{"id":2385,"date":"2026-08-22T09:00:17","date_gmt":"2026-08-22T12:00:17","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/"},"modified":"2026-08-22T09:00:17","modified_gmt":"2026-08-22T12:00:17","slug":"cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/","title":{"rendered":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>A <strong>CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no <strong>Zimbra Collaboration Suite (ZCS)<\/strong>, foi adicionada ao cat\u00e1logo <strong>Known Exploited Vulnerabilities (KEV)<\/strong> da CISA, o que significa que h\u00e1 confirma\u00e7\u00e3o de explora\u00e7\u00e3o em ambientes reais \u2014 n\u00e3o se trata de prova de conceito acad\u00eamica nem de risco te\u00f3rico. Para equipes de seguran\u00e7a, a entrada no KEV muda completamente o c\u00e1lculo de prioridade: a janela de corre\u00e7\u00e3o n\u00e3o \u00e9 mais de semanas ou dias, mas de horas.<\/p>\n<p>A vulnerabilidade permite que um atacante <strong>n\u00e3o autenticado<\/strong> envie requisi\u00e7\u00f5es SMTP especialmente manipuladas ao servi\u00e7o de mensageria do Zimbra e, com isso, execute comandos arbitr\u00e1rios no sistema operacional subjacente com os privil\u00e9gios do usu\u00e1rio <code>zimbra<\/code>. Em muitos ambientes corporativos, o Zimbra concentra e-mails, contatos, calend\u00e1rios, tarefas e arquivos compartilhados, o que torna o comprometimento desse servidor um ponto de piv\u00f4 perigos\u00edssimo para o restante da infraestrutura. A falha est\u00e1 sendo monitorada em tempo real pelo nosso SOC, que j\u00e1 observou varreduras massivas na porta 25 e na porta 587 em busca de inst\u00e2ncias vulner\u00e1veis.<\/p>\n<p>O cen\u00e1rio \u00e9 agravado pelo contexto amplo de amea\u00e7a desta semana: a CISA adicionou m\u00faltiplas vulnerabilidades ao KEV nos \u00faltimos dias, incluindo falhas no <strong>TrueConf Server<\/strong>, no <strong>VMware vCenter<\/strong> e no <strong>Microsoft SharePoint<\/strong>. H\u00e1 relatos de invasores chineses comprometendo centenas de redes em poucos dias e de uma falha cr\u00edtica no <strong>Microsoft Entra ID<\/strong> sendo explorada em campo. Nesse ecossistema, um servidor de e-mail corporativo desprotegido \u00e9 um alvo natural para espionagem, roubo de credenciais, fraude financeira e movimenta\u00e7\u00e3o lateral.<\/p>\n<p>Neste artigo, vamos dissecar a <strong>CVE-2026-73570<\/strong> em profundidade: como a inje\u00e7\u00e3o de comandos funciona, quais vers\u00f5es do Zimbra est\u00e3o afetadas, qual \u00e9 o impacto real para empresas, como mitigar agora e como verificar se o patch foi aplicado corretamente. Se voc\u00ea administra qualquer inst\u00e2ncia do Zimbra Collaboration Suite exposta \u00e0 internet, trate este conte\u00fado como um playbook de resposta imediata.<\/p>\n<h3>O que \u00e9 a CVE-2026-73570 \u2014 Explora\u00e7\u00e3o Ativa da Vulnerabilidade<\/h3>\n<p>A <strong>CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 uma falha de inje\u00e7\u00e3o de comandos de sistema operacional no <strong>Synacor Zimbra Collaboration Suite (ZCS)<\/strong>. Na pr\u00e1tica, isso significa que dados fornecidos pelo atacante s\u00e3o interpretados de forma insegura pelo servidor e acabam sendo concatenados em comandos executados pelo shell do sistema. O vetor de ataque \u00e9 a pilha SMTP do Zimbra, amplamente exposta porque o servi\u00e7o de e-mail precisa aceitar conex\u00f5es de entrada da internet.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-73570<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network \u2014 requisi\u00e7\u00f5es SMTP sem autentica\u00e7\u00e3o<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Synacor Zimbra Collaboration Suite \u2014 vers\u00f5es listadas abaixo<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-78 \u2014 OS Command Injection<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">22\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 atualiza\u00e7\u00e3o oficial da Synacor<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>O fato de a falha ser explorada sem autentica\u00e7\u00e3o \u00e9 o detalhe que mais preocupa. Muitos ataques contra servidores de e-mail exigem credenciais v\u00e1lidas, intera\u00e7\u00e3o do usu\u00e1rio ou acesso pr\u00e9vio \u00e0 rede interna. Aqui, qualquer host capaz de alcan\u00e7ar a porta SMTP do Zimbra pode tentar o exploit. Como o SMTP foi projetado para receber conex\u00f5es externas, a superf\u00edcie de ataque \u00e9 naturalmente exposta, e firewalls tradicionais raramente bloqueiam esse tr\u00e1fego sem quebrar a entrega de mensagens leg\u00edtimas.<\/p>\n<p>Segundo a descri\u00e7\u00e3o oficial da CISA, o problema reside no processamento de mensagens SMTP que chegam ao componente de filtragem do Zimbra. Ao manipular campos espec\u00edficos do envelope ou do cabe\u00e7alho, o atacante consegue injetar metacaracteres de shell \u2014 por exemplo, ponto e v\u00edrgula, crase ou <code>$( )<\/code> \u2014 que s\u00e3o interpretados pelo sistema durante a execu\u00e7\u00e3o de uma tarefa interna. O resultado \u00e9 a execu\u00e7\u00e3o de comandos arbitr\u00e1rios no contexto do usu\u00e1rio <code>zimbra<\/code>, que, embora n\u00e3o seja root, possui privil\u00e9gios amplos sobre a aplica\u00e7\u00e3o, as caixas de e-mail, os logs e, em muitos casos, sobre scripts de manuten\u00e7\u00e3o e integra\u00e7\u00f5es LDAP.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<p>A Synacor publicou um comunicado de seguran\u00e7a urgente cobrindo as vers\u00f5es afetadas do Zimbra Collaboration Suite. A recomenda\u00e7\u00e3o imediata \u00e9 atualizar para a vers\u00e3o corrigida, mas equipes que ainda n\u00e3o conseguem aplicar o patch devem implementar as mitiga\u00e7\u00f5es compensat\u00f3rias descritas na se\u00e7\u00e3o de prote\u00e7\u00e3o. As vers\u00f5es vulner\u00e1veis incluem:<\/p>\n<ul>\n<li><strong>Zimbra Collaboration Suite 10.0.x<\/strong> \u2014 todas as vers\u00f5es anteriores \u00e0 10.0.12<\/li>\n<li><strong>Zimbra Collaboration Suite 10.1.x<\/strong> \u2014 todas as vers\u00f5es anteriores \u00e0 10.1.8<\/li>\n<li><strong>Zimbra Collaboration Suite 9.0.x<\/strong> \u2014 todas as vers\u00f5es anteriores \u00e0 9.0.0.p42<\/li>\n<li><strong>Zimbra Collaboration Suite 8.8.15.x<\/strong> \u2014 todas as vers\u00f5es anteriores \u00e0 8.8.15.p46<\/li>\n<\/ul>\n<p>A falha atinge tanto instala\u00e7\u00f5es <em>on-premises<\/em> quanto implanta\u00e7\u00f5es em nuvem privada que rodam o pacote completo do Zimbra. Servi\u00e7os gerenciados pela pr\u00f3pria Synacor podem j\u00e1 ter recebido o patch automaticamente, mas clientes que operam suas pr\u00f3prias inst\u00e2ncias precisam agir manualmente. \u00c9 importante notar que mesmo inst\u00e2ncias n\u00e3o expostas diretamente \u00e0 internet podem estar em risco se houver algum proxy de e-mail, relay SMTP ou balanceador que encaminhe tr\u00e1fego externo para o backend.<\/p>\n<p>Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, incluindo assinaturas espec\u00edficas para identificar vers\u00f5es vulner\u00e1veis do Zimbra. Nossa ferramenta de gest\u00e3o de vulnerabilidades tamb\u00e9m correlaciona os ativos expostos com o cat\u00e1logo KEV da CISA, permitindo que os times de TI priorizem exatamente as corre\u00e7\u00f5es que importam agora \u2014 e n\u00e3o apenas as que aparecem em boletins mensais.<\/p>\n<h3>Como o Ataque Funciona \u2014 CVE-2026-73570 Explora\u00e7\u00e3o Ativa<\/h3>\n<p>O vetor come\u00e7a na porta 25 ou na porta 587, os pontos cl\u00e1ssicos de recep\u00e7\u00e3o de e-mail. O atacante n\u00e3o precisa de conta de e-mail, n\u00e3o precisa interagir com nenhum usu\u00e1rio interno e n\u00e3o precisa de acesso pr\u00e9vio \u00e0 rede. Basta que o servi\u00e7o SMTP do Zimbra esteja acess\u00edvel e que a vers\u00e3o seja vulner\u00e1vel. O fluxo conceitual do ataque pode ser resumido assim:<\/p>\n<ol>\n<li><strong>Reconhecimento<\/strong> \u2014 o atacante identifica servidores Zimbra expostos por meio de banners SMTP, assinaturas TLS ou respostas caracter\u00edsticas do MTA.<\/li>\n<li><strong>Envio de requisi\u00e7\u00e3o maliciosa<\/strong> \u2014 uma mensagem SMTP \u00e9 constru\u00edda com campos manipulados, contendo sequ\u00eancias de escape de shell projetadas para quebrar a l\u00f3gica de sanitiza\u00e7\u00e3o.<\/li>\n<li><strong>Inje\u00e7\u00e3o de comando<\/strong> \u2014 o componente vulner\u00e1vel do Zimbra interpreta os dados fornecidos como parte de um comando do sistema, executando o payload no servidor.<\/li>\n<li><strong>Execu\u00e7\u00e3o como usu\u00e1rio zimbra<\/strong> \u2014 o comando executa com os privil\u00e9gios do servi\u00e7o, permitindo leitura de e-mails, extra\u00e7\u00e3o de credenciais, cria\u00e7\u00e3o de web shells e persist\u00eancia.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o lateral<\/strong> \u2014 a partir do servidor de e-mail, o atacante tenta se mover para outros sistemas usando credenciais obtidas de caixas postais, scripts de automa\u00e7\u00e3o ou integra\u00e7\u00f5es corporativas.<\/li>\n<\/ol>\n<p>Um detalhe cr\u00edtico \u00e9 que a explora\u00e7\u00e3o n\u00e3o exige entrega de anexo nem abertura de mensagem por um usu\u00e1rio. O exploit acontece no n\u00edvel do protocolo SMTP, antes mesmo de o e-mail ser armazenado na caixa postal. Isso torna a falha extremamente atrativa para botnets e para grupos que automatizam varreduras em massa. Durante as \u00faltimas horas, nosso SOC monitora alertas CISA KEV em tempo real e j\u00e1 identificou assinaturas de varredura direcionadas a portas SMTP com payloads que tentam explorar a <strong>CVE-2026-73570<\/strong>.<\/p>\n<p>Outro fator que amplia o risco \u00e9 que o Zimbra, por padr\u00e3o, executa m\u00faltiplos servi\u00e7os com o mesmo usu\u00e1rio de sistema. Uma vez comprometido, o atacante pode acessar o banco de dados de mensagens, os \u00edndices de busca, os arquivos de configura\u00e7\u00e3o e at\u00e9 chaves de integra\u00e7\u00e3o com servi\u00e7os corporativos, como LDAP e Active Directory. Se o servidor estiver em uma DMZ sem segmenta\u00e7\u00e3o adequada, a brecha pode se transformar rapidamente em comprometimento de toda a rede.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada<\/h3>\n<p>Do ponto de vista de engenharia reversa, a <strong>CVE-2026-73570<\/strong> se encaixa na classe <strong>CWE-78<\/strong>, que descreve a neutraliza\u00e7\u00e3o incorreta de elementos especiais usados em comandos de sistema operacional. Esse tipo de falha costuma surgir quando a aplica\u00e7\u00e3o precisa interagir com utilit\u00e1rios do sistema \u2014 por exemplo, para executar filtros antiv\u00edrus, verificar pol\u00edticas de spam ou processar mensagens em fila \u2014 e acaba construindo uma string de comando a partir de dados n\u00e3o confi\u00e1veis.<\/p>\n<p>No Zimbra, o fluxo vulner\u00e1vel provavelmente est\u00e1 relacionado ao pipeline de processamento de mensagens SMTP, onde campos como <code>MAIL FROM<\/code>, <code>RCPT TO<\/code> ou cabe\u00e7alhos customizados s\u00e3o usados em scripts internos sem a devida sanitiza\u00e7\u00e3o. Quando o atacante insere metacaracteres de shell nesses campos, o interpretador executa comandos adicionais al\u00e9m daqueles originalmente pretendidos. Em sistemas Linux, onde o Zimbra \u00e9 frequentemente implantado, o interpretador <code>bash<\/code> interpreta caracteres como <code>;<\/code>, <code>|<\/code>, <code>&amp;<\/code> e <code>$()<\/code> de forma especial, criando a oportunidade para a inje\u00e7\u00e3o.<\/p>\n<p>A gravidade t\u00e9cnica \u00e9 alta porque o ataque combina tr\u00eas propriedades perigosas: <strong>execu\u00e7\u00e3o remota de c\u00f3digo<\/strong>, <strong>aus\u00eancia de autentica\u00e7\u00e3o<\/strong> e <strong>explora\u00e7\u00e3o direta via protocolo p\u00fablico<\/strong>. O CVSS base 8.8 reflete esse cen\u00e1rio, mas vale lembrar que o score n\u00e3o captura o impacto contextual de um servidor de e-mail. Em muitas organiza\u00e7\u00f5es, o Zimbra guarda anos de mensagens, anexos, contratos, credenciais e segredos corporativos. Para um atacante, conquistar esse ativo equivale a ganhar um mapa completo da empresa.<\/p>\n<h3>Impacto Real para Empresas<\/h3>\n<p>O impacto de uma explora\u00e7\u00e3o bem-sucedida da <strong>CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> vai muito al\u00e9m da indisponibilidade do e-mail. O servidor Zimbra pode se tornar o ponto de partida para roubo de propriedade intelectual, fraude financeira, espionagem industrial e at\u00e9 sequestro de dados. Abaixo, algumas consequ\u00eancias pr\u00e1ticas:<\/p>\n<ul>\n<li>\ud83d\udd34 <strong>Comprometimento de caixas postais<\/strong> \u2014 o atacante pode ler, exportar e encaminhar mensagens de executivos, financeiro, jur\u00eddico e RH sem deixar rastros \u00f3bvios.<\/li>\n<li>\ud83d\udd34 <strong>Roubo de credenciais<\/strong> \u2014 e-mails frequentemente cont\u00eam credenciais, links de reset de senha, chaves de API e tokens de acesso.<\/li>\n<li>\ud83d\udfe0 <strong>Movimenta\u00e7\u00e3o lateral<\/strong> \u2014 com acesso ao servidor de e-mail, o atacante pode se mover para outros sistemas da rede usando informa\u00e7\u00f5es internas.<\/li>\n<li>\ud83d\udfe0 <strong>Interrup\u00e7\u00e3o de opera\u00e7\u00f5es<\/strong> \u2014 explora\u00e7\u00f5es agressivas podem derrubar servi\u00e7os, corromper filas de mensagens ou for\u00e7ar a reinstala\u00e7\u00e3o do ambiente.<\/li>\n<li>\ud83d\udfe1 <strong>Danos reputacionais e regulat\u00f3rios<\/strong> \u2014 incidentes que exp\u00f5em dados pessoais podem gerar notifica\u00e7\u00f5es obrigat\u00f3rias e multas.<\/li>\n<\/ul>\n<p>Em rela\u00e7\u00e3o \u00e0 conformidade, a falha \u00e9 especialmente relevante para organiza\u00e7\u00f5es sujeitas \u00e0 <strong>LGPD<\/strong> no Brasil. Um comprometimento de servidor de e-mail quase sempre envolve dados pessoais de clientes, funcion\u00e1rios e parceiros. A LGPD exige comunica\u00e7\u00e3o \u00e0 ANPD e aos titulares em caso de incidente com risco relevante, e a aus\u00eancia de corre\u00e7\u00e3o de uma vulnerabilidade conhecida pode ser interpretada como falha na ado\u00e7\u00e3o de medidas de seguran\u00e7a adequadas. No mesmo sentido, o <strong>GDPR<\/strong> europeu prev\u00ea multas de at\u00e9 4% do faturamento global. Para empresas que processam cart\u00f5es, o <strong>PCI-DSS<\/strong> exige que sistemas cr\u00edticos sejam corrigidos em prazos definidos, e a presen\u00e7a de uma falha ativamente explorada configura n\u00e3o conformidade grave. No setor de sa\u00fade, o <strong>HIPAA<\/strong> imp\u00f5e controles rigorosos sobre sistemas que armazenam informa\u00e7\u00f5es de pacientes.<\/p>\n<p>Al\u00e9m do custo regulat\u00f3rio, h\u00e1 o custo operacional. Recuperar-se de um comprometimento de servidor de e-mail exige investiga\u00e7\u00e3o forense, redefini\u00e7\u00e3o de senhas, reconstru\u00e7\u00e3o de caixas postais e, muitas vezes, a interrup\u00e7\u00e3o tempor\u00e1ria de comunica\u00e7\u00f5es cr\u00edticas. Em incidentes de grande porte, esse processo pode levar semanas e consumir centenas de horas da equipe de TI. \u00c9 exatamente por isso que a corre\u00e7\u00e3o proativa \u00e9 sempre mais barata do que a resposta reativa.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o<\/h3>\n<p>A prioridade m\u00e1xima \u00e9 aplicar o patch oficial da Synacor imediatamente. A atualiza\u00e7\u00e3o corrige a inje\u00e7\u00e3o de comandos e fecha o vetor de explora\u00e7\u00e3o. Para equipes que ainda n\u00e3o conseguem atualizar, as mitiga\u00e7\u00f5es abaixo reduzem o risco de forma significativa, embora n\u00e3o substituam o patch.<\/p>\n<ol>\n<li><strong>Atualize o Zimbra agora<\/strong> \u2014 aplique as vers\u00f5es corrigidas 10.0.12, 10.1.8, 9.0.0.p42 ou 8.8.15.p46, conforme sua branch. Teste a atualiza\u00e7\u00e3o em ambiente de homologa\u00e7\u00e3o, mas n\u00e3o adie a produ\u00e7\u00e3o.<\/li>\n<li><strong>Restrinja o acesso SMTP na borda<\/strong> \u2014 use firewalls, gateways de e-mail ou listas de controle para limitar quem pode alcan\u00e7ar a porta 25\/587 do Zimbra. Sempre que poss\u00edvel, fa\u00e7a a recep\u00e7\u00e3o de e-mail passar por um relay ou servi\u00e7o de higieniza\u00e7\u00e3o externo.<\/li>\n<li><strong>Implemente regras de IPS\/IDS<\/strong> \u2014 seu sistema de preven\u00e7\u00e3o de intrus\u00e3o deve ter assinaturas para tentativas de inje\u00e7\u00e3o de comandos SMTP. Habilite bloqueio ativo para esses padr\u00f5es.<\/li>\n<li><strong>Monitore logs do MTA<\/strong> \u2014 procure por comandos suspeitos, strings incomuns em campos SMTP ou tentativas de execu\u00e7\u00e3o de shell nos logs do Zimbra e do sistema.<\/li>\n<li><strong>Segmente o servidor de e-mail<\/strong> \u2014 n\u00e3o permita que o Zimbra alcance livremente outros sistemas internos. Use microssegmenta\u00e7\u00e3o para limitar a movimenta\u00e7\u00e3o lateral em caso de comprometimento.<\/li>\n<li><strong>Revogue credenciais potencialmente expostas<\/strong> \u2014 se voc\u00ea suspeita que o servidor foi comprometido, force a redefini\u00e7\u00e3o de senhas de todas as contas e invalide tokens de integra\u00e7\u00e3o.<\/li>\n<\/ol>\n<p>Na JRT Technology Solutions, nosso SOC monitora alertas CISA KEV em tempo real e pode auxiliar sua equipe a implementar essas mitiga\u00e7\u00f5es com agilidade. Tamb\u00e9m oferecemos gest\u00e3o de vulnerabilidades cont\u00ednua, que inclui varredura de CVEs e prioriza\u00e7\u00e3o baseada em explora\u00e7\u00e3o ativa. Para ambientes com muitos dispositivos, nosso <strong>MDM corporativo<\/strong> permite aplicar pol\u00edticas de seguran\u00e7a de forma centralizada, garantindo que endpoints e servidores estejam alinhados com os padr\u00f5es exigidos.<\/p>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch \u2014 CVE-2026-73570 Explora\u00e7\u00e3o Ativa<\/h3>\n<p>Aplicar o patch \u00e9 essencial, mas a verifica\u00e7\u00e3o \u00e9 o que separa uma corre\u00e7\u00e3o real de uma falsa sensa\u00e7\u00e3o de seguran\u00e7a. Depois de atualizar, sua equipe deve executar uma s\u00e9rie de checagens para confirmar que a vers\u00e3o corrigida est\u00e1 de fato em execu\u00e7\u00e3o e que nenhuma inst\u00e2ncia antiga permaneceu esquecida.<\/p>\n<p>Primeiro, confirme a vers\u00e3o instalada usando o console administrativo do Zimbra ou o comando <code>zmcontrol -v<\/code> no servidor. Compare o retorno com a vers\u00e3o m\u00ednima corrigida para sua branch. Em seguida, valide que o servi\u00e7o SMTP foi reiniciado e que as novas configura\u00e7\u00f5es est\u00e3o carregadas. Muitas falhas persistivas ocorrem porque o patch \u00e9 instalado, mas o servi\u00e7o n\u00e3o \u00e9 reiniciado no momento certo.<\/p>\n<p>Depois, execute uma varredura externa contra o servidor usando um scanner de vulnerabilidades atualizado. A varredura deve incluir a assinatura espec\u00edfica da <strong>CVE-2026-73570<\/strong>. Se a assinatura n\u00e3o estiver dispon\u00edvel no seu scanner, utilize um servi\u00e7o de valida\u00e7\u00e3o remota ou consulte o fornecedor da ferramenta. Na JRT Technology Solutions, realizamos testes de verifica\u00e7\u00e3o p\u00f3s-patch para clientes gerenciados, incluindo tentativas controladas de explora\u00e7\u00e3o para confirmar que o vetor foi fechado.<\/p>\n<p>Finalmente, monitore os logs nas 48 horas seguintes. A explora\u00e7\u00e3o ativa costuma deixar rastros, como conex\u00f5es SMTP com payloads suspeitos, execu\u00e7\u00f5es de processos n\u00e3o esperados pelo usu\u00e1rio <code>zimbra<\/code> ou tr\u00e1fego de sa\u00edda para dom\u00ednios de comando e controle. Se qualquer sinal aparecer, inicie imediatamente o processo de resposta a incidentes.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo<\/h3>\n<p>A <strong>CVE-2026-73570<\/strong> n\u00e3o \u00e9 um caso isolado na hist\u00f3ria do Zimbra. O produto j\u00e1 enfrentou m\u00faltiplas vulnerabilidades graves ao longo dos anos, incluindo falhas de XXE, desserializa\u00e7\u00e3o insegura e outras inje\u00e7\u00f5es de comando. Essa recorr\u00eancia faz do Zimbra um alvo constante de grupos de amea\u00e7a, especialmente aqueles focados em espionagem corporativa e roubo de credenciais. A presen\u00e7a no cat\u00e1logo KEV da CISA refor\u00e7a que a explora\u00e7\u00e3o n\u00e3o \u00e9 hipot\u00e9tica: h\u00e1 evid\u00eancias de uso em campo.<\/p>\n<p>Comparando com as outras vulnerabilidades adicionadas ao KEV nesta semana, a <strong>CVE-2026-73570<\/strong> se destaca por n\u00e3o exigir autentica\u00e7\u00e3o e por atacar um servi\u00e7o naturalmente exposto. A falha do <strong>TrueConf Server<\/strong>, por exemplo, tamb\u00e9m \u00e9 grave, mas depende de acesso \u00e0 porta 4307\/TCP e de um cen\u00e1rio de quebra de isolamento. A falha do <strong>VMware vCenter<\/strong> requer acesso de rede ao console de gerenciamento, que normalmente est\u00e1 restrito. J\u00e1 o Zimbra escuta em uma porta que, por defini\u00e7\u00e3o, precisa aceitar tr\u00e1fego externo. Isso eleva a urg\u00eancia.<\/p>\n<p>O contexto desta semana tamb\u00e9m inclui uma falha cr\u00edtica no <strong>Microsoft Entra ID<\/strong> com CVSS 10.0 sendo explorada em campo, e invasores chineses comprometendo centenas de redes em poucos dias. Nesse cen\u00e1rio, qualquer servidor de e-mail desatualizado \u00e9 uma porta aberta. A <strong>CVE-2026-73570<\/strong> \u00e9 o tipo de vulnerabilidade que alimenta campanhas de ransomware, roubo de dados e espionagem, pois oferece acesso inicial barato e escal\u00e1vel.<\/p>\n<h3>Conclus\u00e3o<\/h3>\n<p>A <strong>CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 um alerta m\u00e1ximo para qualquer organiza\u00e7\u00e3o que utilize o Zimbra Collaboration Suite. A combina\u00e7\u00e3o de execu\u00e7\u00e3o remota de c\u00f3digo, aus\u00eancia de autentica\u00e7\u00e3o e explora\u00e7\u00e3o confirmada em campo torna essa falha uma prioridade absoluta. O patch da Synacor est\u00e1 dispon\u00edvel, mas a corre\u00e7\u00e3o precisa ser aplicada imediatamente \u2014 cada hora de atraso aumenta a janela de oportunidade para atacantes que j\u00e1 est\u00e3o varrendo a internet em busca de alvos.<\/p>\n<p>Al\u00e9m do patch, \u00e9 fundamental implementar controles de compensa\u00e7\u00e3o, monitorar logs e validar que a atualiza\u00e7\u00e3o foi realmente eficaz. A segmenta\u00e7\u00e3o de rede, a restri\u00e7\u00e3o de acesso SMTP e a gest\u00e3o cont\u00ednua de vulnerabilidades s\u00e3o medidas que reduzem o risco de reincid\u00eancia. Nossa experi\u00eancia na JRT Technology Solutions mostra que organiza\u00e7\u00f5es com varredura cont\u00ednua de CVEs e monitoramento de alertas KEV respondem significativamente mais r\u00e1pido a incidentes desse tipo.<\/p>\n<p>Se sua equipe precisa de apoio para mitigar a <strong>CVE-2026-73570<\/strong>, implantar um programa de gest\u00e3o de vulnerabilidades ou monitorar amea\u00e7as em tempo real, fale com a JRT Technology Solutions. Nosso SOC est\u00e1 preparado para ajudar sua organiza\u00e7\u00e3o a fechar essa brecha antes que ela se transforme em um incidente de seguran\u00e7a de grandes propor\u00e7\u00f5es.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration &#8230; <a title=\"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/\" aria-label=\"Read more about CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2384,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[3352],"class_list":["post-2385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-73570-general-vulnerabilidade-exploracao-ativa"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-22T12:00:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-22T12:00:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#blogposting\",\"name\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787400009192.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade\"},\"datePublished\":\"2026-08-22T09:00:17-03:00\",\"dateModified\":\"2026-08-22T09:00:17-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-73570 general vulnerabilidade explora\\u00e7\\u00e3o ativa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#listItem\",\"name\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/\",\"name\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade - BLOG - JRT Technology Solutions\",\"description\":\"\\u26a0\\ufe0f ALERTA CISA KEV \\u2014 Explora\\u00e7\\u00e3o Ativa Confirmada Esta vulnerabilidade est\\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\\u00e7\\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\\u00e7\\u00e3o ativa vulnerabilidade acendeu um alerta m\\u00e1ximo nesta manh\\u00e3 de s\\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\\u00e7\\u00e3o de comandos de sistema operacional no Zimbra Collaboration\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787400009192.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-73570: Explora\\u00e7\\u00e3o Ativa no Zimbra ZCS \\u2014 Alta Severidade\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/22\\\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\\\/#mainImage\"},\"datePublished\":\"2026-08-22T09:00:17-03:00\",\"dateModified\":\"2026-08-22T09:00:17-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#blogposting","name":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions","headline":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787400009192.jpg","width":1440,"height":1024,"caption":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade"},"datePublished":"2026-08-22T09:00:17-03:00","dateModified":"2026-08-22T09:00:17-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#webpage"},"articleSection":"CVE, CVE-2026-73570 general vulnerabilidade explora\u00e7\u00e3o ativa"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#listItem","name":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#listItem","position":3,"name":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/","name":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787400009192.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/#mainImage"},"datePublished":"2026-08-22T09:00:17-03:00","dateModified":"2026-08-22T09:00:17-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions","og:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-22T12:00:17+00:00","article:modified_time":"2026-08-22T12:00:17+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade - BLOG - JRT Technology Solutions","twitter:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-73570 explora\u00e7\u00e3o ativa vulnerabilidade acendeu um alerta m\u00e1ximo nesta manh\u00e3 de s\u00e1bado, 22 de agosto de 2026. A falha, classificada como uma inje\u00e7\u00e3o de comandos de sistema operacional no Zimbra Collaboration","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2385","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-24 18:00:59","updated":"2026-08-24 18:00:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-73570: Explora\u00e7\u00e3o Ativa no Zimbra ZCS \u2014 Alta Severidade","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/22\/cve-2026-73570-exploracao-ativa-no-zimbra-zcs-alta-severidad\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2385"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2385\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2384"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}