Zimbra CVE-2025-66376: cómo Void Blizzard roba correos con XSS sin clics
Introducción En noviembre de 2025, Zimbra lanzó parches para una vulnerabilidad crítica (CVE-2025-66376) en su Classic UI que permitía la ejecución automática de JavaScript en correos HTML maliciosos. El problema…