CISA ha ordinato alle agenzie federali di mettere in sicurezza i server Zimbra entro il 1 aprile ai sensi di BOD 22-01. La vulnerabilità è una stored XSS nel Classic UI (CVE-2025-66376) sfruttata in attacchi che può eseguire JavaScript via email HTML, con rischio di session hijack e esposizione di dati.
Part of the PlainSec briefing for 2026-03-22
Every edition of this story: CISA ordina patch immediata per XSS in Zimbra