SPOJENO AI EPSS 0.01 (nejvyšší)
Kritické zranitelnosti v Zimbra Collaboration Suite umožňují XSS i spuštění příkazů
Zimbra Collaboration Suite (Daffodil) ve verzích starších než 10.1.21 obsahuje kritické chyby CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaní útočníci mohou zneužít uložené XSS k přístupu do schránky oběti nebo při zapnutém OnlyOffice zneužít přepis cest a spustit příkazy s oprávněním zimbra.
Zimbra FI CA
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-93642 | 9.3 3.1 · rapid7 | – | 0.00 |
| CVE-2026-93643 | 9.8 3.1 · rapid7 | – | 0.01 |
| CVE-2026-93647 | 9.3 3.1 · rapid7 | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 2
-
· NCSC-FI FI
Kritické zranitelnosti v Zimbra Collaboration Suite
Finské NCSC upozorňuje na kritické zranitelnosti CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 v Zimbra Collaboration Suite. Chyby umožňují neautentizovaným útočníkům provádět útoky typu stored XSS, získat přístup ke schránkám nebo vzdáleně spouštět příkazy.
originál: Critical vulnerabilities in Zimbra Collaboration Suite
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro Zimbra (AV26-964)
Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v produktu Zimbra Collaboration Suite (ZCS) Daffodil ve verzích starších než 10.1.21. Správcům a uživatelům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.
originál: Zimbra security advisory (AV26-964)
Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD.
Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0023 USD.