В почтовой системе Zimbra обнаружена уязвимость, которая позволяет шифровать серверы через один SMTP-запрос без необходимости авторизации. Уязвимость (CVE-2026-73570) срабатывает на специально сформированных запросах и дает атакующему прямой доступ к функциям шифрования без проверки учётных данных.