Il suffisait d’un e-mail piégé pour exécuter des commandes à distance sur certains serveurs Zimbra exposés à Internet. D’après Microsoft, des pirates ont exploité la faille CVE-2026-73570 avant sa divulgation publique, puis ont dérobé les clés d’authentification de la messagerie de leurs victimes.