Zimbra publie des mises à jour de sécurité pour corriger des failles de type injection SQL, XSS stockée et SSRF
Zimbra a publié des mises à jour logicielles pour corriger des failles de sécurité critiques dans son logiciel de collaboration qui, si elles sont exploitées avec succès, pourraient entraîner une divulgation d'informations dans certaines conditions. La vulnérabilité, suivie sous le nom CVE-2025-25064, a un score CVSS de 9,8 sur un maximum de 10 et a été décrite comme un bug d'injection SQL dans le point de terminaison SOAP du service ZimbraSync.