← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.01 (nejvyšší)

Kritické zranitelnosti v Zimbra Collaboration Suite umožňují XSS i spuštění příkazů

Zimbra Collaboration Suite (Daffodil) ve verzích starších než 10.1.21 obsahuje kritické chyby CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 s CVSS až 9,8. Neautentizovaní útočníci mohou zneužít uložené XSS k přístupu do schránky oběti nebo při zapnutém OnlyOffice zneužít přepis cest a spustit příkazy s oprávněním zimbra.

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první 25. 9. 20:40 · poslední 26. 9. 04:00 CZ · EN/orig

Zimbra FI CA

tg: zranitelnost

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-93642 9.3 3.1 · rapid7 – 0.00
CVE-2026-93643 9.8 3.1 · rapid7 – 0.01
CVE-2026-93647 9.3 3.1 · rapid7 – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 2

  1. · NCSC-FI FI

    Kritické zranitelnosti v Zimbra Collaboration Suite

    Finské NCSC upozorňuje na kritické zranitelnosti CVE-2026-93642, CVE-2026-93643 a CVE-2026-93647 v Zimbra Collaboration Suite. Chyby umožňují neautentizovaným útočníkům provádět útoky typu stored XSS, získat přístup ke schránkám nebo vzdáleně spouštět příkazy.

    originál: Critical vulnerabilities in Zimbra Collaboration Suite

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro Zimbra (AV26-964)

    Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v produktu Zimbra Collaboration Suite (ZCS) Daffodil ve verzích starších než 10.1.21. Správcům a uživatelům doporučuje seznámit se s dostupnými informacemi a aplikovat potřebné aktualizace.

    originál: Zimbra security advisory (AV26-964)

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0020 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0023 USD.