← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.01 (nejvyšší)

Kritické zranitelnosti v Zimbra Collaboration Suite umožňují XSS i spuštění příkazů

Zimbra Collaboration Suite před verzí 10.1.21 obsahuje kritické zranitelnosti, mezi nimiž jsou CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaný útočník může přes uložené XSS získat přístup k datům schránky a vystupovat jako oběť, případně zneužít OnlyOffice k zápisu přes 'path-traversal' a spuštění příkazů jako uživatel zimbra.

Číst originál na CSIRT Itálie (ACN) →

3 zprávy z 3 zdrojů · první CZ · EN/orig

Synacor Zimbra IT FI CA

tg: zranitelnost

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-93641 9.3 3.1 · rapid7 – 0.00
CVE-2026-93642 9.3 3.1 · rapid7 – 0.00
CVE-2026-93643 9.8 3.1 · rapid7 – 0.01
CVE-2026-93647 9.3 3.1 · rapid7 – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 3

  1. · CSIRT Itálie (ACN) IT

    Opraveny zranitelnosti v Zimbra Collaboration Suite

    Podle italského CSIRT byly vydány bezpečnostní aktualizace řešící několik zranitelností v platformě Zimbra Collaboration Suite (ZCS) od společnosti Synacor. Čtyři z opravených chyb dosahují kritické závažnosti.

    originál: Risolte vulnerabilità in Zimbra Collaboration Suite

  2. · zachyceno · NCSC-FI FI

    Kritické zranitelnosti v Zimbra Collaboration Suite

    Finské NCSC upozorňuje na kritické zranitelnosti CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 v Zimbra Collaboration Suite. Chyby umožňují neautentizovaným útočníkům provádět útoky typu stored XSS, získat přístup ke schránkám nebo vzdáleně spouštět příkazy.

    originál: Critical vulnerabilities in Zimbra Collaboration Suite

  3. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro Zimbra (AV26-964)

    Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v produktu Zimbra Collaboration Suite (ZCS) Daffodil ve verzích starších než 10.1.21. Správcům a uživatelům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.

    originál: Zimbra security advisory (AV26-964)

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0021 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0032 USD.