Vulnerabilidad en Zimbra Collaboration (ZCS) (CVE-2026-33369)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/03/2026
Última modificación:
01/04/2026
Descripción
Zimbra Collaboration (ZCS) 10.0 y 10.1 contiene una vulnerabilidad de inyección LDAP en el servicio SOAP de Mailbox dentro de una operación FolderAction. La aplicación no logra sanear adecuadamente la entrada proporcionada por el usuario antes de incorporarla a un filtro de búsqueda LDAP. Un atacante autenticado puede explotar este problema enviando una solicitud SOAP manipulada que manipula la consulta LDAP, permitiendo la recuperación de atributos de directorio sensibles.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:synacor:zimbra_collaboration_suite:*:*:*:*:*:*:*:* | 10.0.0 (incluyendo) | 10.1.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



