poslední zpráva
SPOJENO AI EPSS 0.01 (nejvyšší)
Kritické zranitelnosti v Zimbra Collaboration Suite umožňují XSS i spuštění příkazů
Zimbra Collaboration Suite před verzí 10.1.21 obsahuje kritické zranitelnosti, mezi nimiž jsou CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaný útočník může přes uložené XSS získat přístup k datům schránky a vystupovat jako oběť, případně zneužít OnlyOffice k zápisu přes 'path-traversal' a spuštění příkazů jako uživatel zimbra.
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-93641 | 9.3 3.1 · rapid7 | – | 0.00 |
| CVE-2026-93642 | 9.3 3.1 · rapid7 | – | 0.00 |
| CVE-2026-93643 | 9.8 3.1 · rapid7 | – | 0.01 |
| CVE-2026-93647 | 9.3 3.1 · rapid7 | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 3
-
· CSIRT Itálie (ACN) IT
Opraveny zranitelnosti v Zimbra Collaboration Suite
Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící několik zranitelností v platformě Zimbra Collaboration Suite (ZCS) od společnosti Synacor. Čtyři z opravených chyb dosahují kritické závažnosti.
originál: Risolte vulnerabilità in Zimbra Collaboration Suite
-
· zachyceno · NCSC-FI FI
Kritické zranitelnosti v Zimbra Collaboration Suite
Finské NCSC upozorňuje na kritické zranitelnosti CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 v Zimbra Collaboration Suite. Chyby umožňují neautentizovaným útočníkům provádět útoky typu stored XSS, získat přístup ke schránkám nebo vzdáleně spouštět příkazy.
originál: Critical vulnerabilities in Zimbra Collaboration Suite
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro Zimbra (AV26-964)
Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v produktu Zimbra Collaboration Suite (ZCS) Daffodil ve verzích starších než 10.1.21. Správcům a uživatelům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.
originál: Zimbra security advisory (AV26-964)
Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD.
Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0032 USD.