CVE-2026-93647

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-93647

EPSS 0.00 EPSS k 26. 9. 2026

Hodnocení závažnosti

9.3 CVSS 3.1 rapid7

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Critical vulnerabilities in Zimbra Collaboration Suite

Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-93642, CVE-2026-93643, CVE-2026-93647, Summary: CVE-2026-93642 (CVSS: 9.3): An unauthenticated sender can forge a share notification that triggers stored XSS when a signed-in Zimbra Modern recipient clicks Accept Share, allowing the attacker to access mailbox data and act as the victim. CVE-2026-93643 (CVSS: 9.8): When OnlyOffice/Document Editing is available, an unauthenticated remote…

EPSS 0.01 CVSS 9.8 CVE-2026-93642 CVE-2026-93643 CVE-2026-93647 Zimbra FI

tg: zranitelnost

· NCSC-FI · Critical vulnerabilities in Zimbra Collaboration Suite