Onder bepaalde omstandigheden kan de kwetsbaarheid CVE-2026-73570 in Zimbra worden misbruikt via speciaal opgemaakte e-mails, zonder dat gebruikers hier interactie voor hoeven te tonen. Dit betekent dat aanvallers de kwetsbaarheid kunnen exploiteren zonder dat ontvangers op links hoeven te klikken of bijlagen hoeven te openen.

De kwetsbaarheid werd actief misbruikt in het wild voordat deze publiekelijk bekend werd gemaakt. Dit benadrukt het belang van tijdige patching en monitoring van e-mailverkeer om mogelijke aanvallen te detecteren en te voorkomen.