Um problema foi descoberto em Zimbra Collaboration (ZCS) 10.0 e 10.1. Existe uma vulnerabilidade de falsificação de pedidos cruzados (CSRF) no Zimbra Webmail devido à validação inadequada dos tokens CSRF. O aplicativo aceita os tokens CSRF fornecidos no corpo do pedido em vez de os exigir através do cabeçalho do pedido esperado. Um atacante pode explorar este problema enganando um usuário autenticado para enviar um pedido criado. Isto pode permitir que ações não autorizadas sejam realizadas em nome da vítima. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 33372 foi publicado em 2026 - 03 - 20 T 14: 16: 16.357 Z e última modificação em 2026 - 06 - 17 T 10: 37: 23.570 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 352.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: suíte de colaboração zimbra synacor. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.