Zimbra Collaboration
Hersteller: Synacor / Zimbra
Zimbra Collaboration gehört zur Kategorie „Unified Communications / VoIP / Collab". xonatec überwacht Zimbra Collaboration kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
520 ReportsZeige 1 bis 50 von 520
-
Apache HTTP Server – Server-Side Request Forgery (SSRF)
CVE-2021-40438 Kritisch Aktiv ausgenutztIn Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass
CVE-2022-37042 Kritisch Aktiv ausgenutzt RansomwareDie Synacor Zimbra Collaboration Suite (ZCS) 8.8.15 und 9.0 verarbeitet über die mboximport-Funktion ZIP-Archive und extrahiert daraus Dateien; durch Umgehung der Authentifizierung (ohne Authtoken) kann ein Angreifer diese Funktion missbrauchen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.9 %.
CVSS: 9.8 EPSS: 91.89% Publiziert: Referenz: CISA KEV -
Synacor Zimbra Collaboration Suite (ZCS) – Arbitrary File Upload
CVE-2022-27925 Hoch Aktiv ausgenutztZimbra Collaboration (ZCS) 8.8.15 und 9.0 verarbeitet über die mboximport-Funktion ZIP-Archive; ein authentifizierter Benutzer mit Administratorrechten kann darüber beliebige Dateien hochladen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
CVSS: 7.2 EPSS: 98.68% Publiziert: Referenz: CISA KEV -
Synacor Zimbra Collaboration Suite – Command Injection Vulnerability
CVE-2022-27924 Hoch Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) besteht eine Command-Injection-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2022-08-04). Ausnutzungswahrscheinlichkeit (EPSS): 85.4 %. Empfohlene Massnahme: Hinweise im Zimbra Security Center prüfen und die dort genannten Updates einspielen.
CVSS: 7.5 EPSS: 85.40% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
CVE-2026-73570 Hoch Aktiv ausgenutztIn Zimbra Collaboration (ZCS) vor Version 10.1.20 besteht eine Schwachstelle zur Remotecodeausführung, wenn das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. Laut CISA handelt es sich dabei um eine OS-Command-Injection infolge unzureichender Bereinigung von Eingaben. CVSS-Basiswert: 8.9 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.
CVSS: 8.9 EPSS: 20.53% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Memory Corruption Vulnerability
CVE-2026-21385 Hoch Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei fehlerhafter Speicherausrichtung während der Speicherzuweisung auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.8 EPSS: 1.07% Publiziert: Referenz: CISA KEV -
OpenSSL – Information Disclosure (Heartbleed)
CVE-2014-0160 Aktiv ausgenutztIn OpenSSL wurde eine kritische Schwachstelle zur Offenlegung von Informationen gemeldet, bekannt als „Heartbleed“. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – XXE (Improper Restriction of XML External Entity)
CVE-2019-9670 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Schwachstelle durch unsachgemässe Einschränkung von XML External Entity-Referenzen (XXE) festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Google Chromium WebP – Heap-Based Buffer Overflow
CVE-2023-4863 Aktiv ausgenutztIn Google Chromium wurde ein Heap-basierter Pufferüberlauf in der WebP-Bildverarbeitung entdeckt, der zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Synacor Zimbra ZCS Command Execution Vulnerability
CVE-2024-45519 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Schwachstelle zur Ausführung von Befehlen (CVE-2024-45519) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
Apache Struts – Deserialization of Untrusted Data
CVE-2017-9805 Aktiv ausgenutztIn Apache Struts ermöglicht die unsichere Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) die Ausführung von beliebigem Code aus der Ferne. Betroffen sind zahlreiche Produkte, die Struts einsetzen, unter anderem von Cisco, Western Digital und NetApp. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.40% Publiziert: Referenz: CISA KEV -
Citrix Content Collaboration ShareFile – Improper Access Control
CVE-2023-24489 Aktiv ausgenutztIn Citrix Content Collaboration ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.3 %.
EPSS: 97.29% Publiziert: Referenz: CISA KEV -
Zimbra ZCS – Beliebiger Datei-Upload
CVE-2022-41352 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Schwachstelle zum Hochladen beliebiger Dateien identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.
EPSS: 95.48% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – Server-Side Request Forgery
CVE-2020-7796 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-17. Ausnutzungswahrscheinlichkeit (EPSS): 84.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Aktuelle Hinweise zu betroffenen Versionen und Fixes veröffentlicht Zimbra im Security Center.
EPSS: 84.42% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – Server-Side Request Forgery (SSRF)
CVE-2019-9621 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.0 %.
EPSS: 81.04% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)
CVE-2023-34192 Aktiv ausgenutztIn Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.3 %.
EPSS: 77.27% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt)
CVE-2025-68645 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) besteht eine PHP Remote File Inclusion-Schwachstelle, die das Einschleusen und Ausführen von Remote-PHP-Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.
EPSS: 49.37% Publiziert: Referenz: CISA KEV -
Zimbra ZCS Cross-Site Scripting (XSS)
CVE-2023-37580 Aktiv ausgenutztIn der Zimbra Collaboration Suite (ZCS) von Synacor wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 46.7 %.
EPSS: 46.71% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Buffer Overflow in Collaboration Suite
CVE-2021-22894 Aktiv ausgenutztIn der Collaboration Suite von Ivanti Pulse Connect Secure besteht eine Buffer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 41.3 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag.
EPSS: 41.28% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – Cross-Site Scripting (XSS)
CVE-2024-27443 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 23.6 %.
EPSS: 23.63% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite (ZCS) Cross-Site Scripting
CVE-2025-66376 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (CVE-2025-66376) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.3 %.
EPSS: 19.30% Publiziert: Referenz: CISA KEV -
Synacor Zimbra Collaboration Suite – Cross-Site Scripting (XSS) Vulnerability
CVE-2022-27926 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.6 %.
EPSS: 17.63% Publiziert: Referenz: CISA KEV -
Synacor Zimbra ZCS Cross-site Scripting Vulnerability
CVE-2025-27915 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (CVE-2025-27915) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.92% Publiziert: Referenz: CISA KEV -
Zimbra Collaboration Suite – Cross-Site Scripting (aktiv ausgenutzt)
CVE-2025-48700 Aktiv ausgenutztIn der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.68% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Integer Overflow
CVE-2023-33107 Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Integer-Overflow-Schwachstelle (CVE-2023-33107) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.89% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Out-of-Range Pointer Offset
CVE-2023-33106 Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch Verwendung eines Zeigers ausserhalb des gültigen Bereichs (CVE-2023-33106) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.85% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Use-After-Free
CVE-2025-27038 Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2025-27038) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.83% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Use-After-Free
CVE-2023-33063 Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2023-33063) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.70% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Use-After-Free
CVE-2024-43047 Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-10-08. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.67% Publiziert: Referenz: CISA KEV -
Synacor Zimbra Collaboration Suite (ZCS) – Cross-Site Scripting
CVE-2022-24682 Mittel Aktiv ausgenutzt RansomwareIn der Calendar-Funktion der Synacor Zimbra Collaboration Suite (ZCS) besteht eine Cross-Site-Scripting-Schwachstelle, die in Version 8.8.x vor 8.8.15 Patch 30 (Update 1) ausgenutzt wurde. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.9 %. Empfohlene Massnahme: die im Zimbra Security Center veröffentlichten Aktualisierungen einspielen.
CVSS: 6.1 EPSS: 30.93% Publiziert: Referenz: CISA KEV -
Synacor Zimbra Collaboration Suite (ZCS) – Cross-Site Scripting (XSS)
CVE-2018-6882 Mittel Aktiv ausgenutzt RansomwareIn der ZmMailMsgView.getAttachmentLinkHtml-Funktion der Synacor Zimbra Collaboration Suite (ZCS vor 8.7 Patch 1 und 8.8.x vor 8.8.7) besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die entfernten Angreifern das Einschleusen von Skriptcode ermöglichen kann. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-04-19. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 25.4 %. Betreiber sollten den Patch-Stand ihrer ZCS-Installation gegen das Zimbra Security Center prüfen.
CVSS: 6.1 EPSS: 25.42% Publiziert: Referenz: CISA KEV -
Penpot – Offenlegung von Team-Einladungstokens (CVE-2026-44986)
CVE-2026-44986 KritischPenpot ist ein quelloffenes Design- und Kollaborationswerkzeug. In Versionen vor 2.14.5 gab die Funktion zum Erstellen von Team-Einladungen (create-team-invitations) Einladungstokens aus der Komponente teams_invitations.clj preis. Dadurch können vertrauliche Einladungstokens offengelegt werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Penpot 2.14.5 oder neuer.
CVSS: 9.9 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Reassemblierung von RTP-NALUs
CVE-2025-21483 KritischEs tritt eine Speicherbeschädigung auf, wenn das UE ein RTP-Paket aus dem Netzwerk empfängt und während der Reassemblierung von NALUs verarbeitet. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption bei PLMN-Auswahl aus SOR-Liste
CVE-2025-27034 KritischEs tritt eine Speicherkorruption auf, wenn die PLMN aus der SOR-Fehlerliste ausgewählt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Kryptografisches Problem durch unsichere Verbindungsmethode beim Download
CVE-2025-21450 KritischEs liegt ein kryptografisches Problem vor, das durch die Verwendung einer unsicheren Verbindungsmethode beim Herunterladen von Daten entsteht. CVSS-Basiswert: 9.1 (Kritisch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.
CVSS: 9.1 Publiziert: Referenz: NVD -
Speicherkorruption beim Parsen der ML IE in Qualcomm-WLAN-Firmware
CVE-2024-45569 KritischBeim Parsen der ML IE kann es aufgrund ungültigen Frame-Inhalts zu einer Speicherkorruption kommen. Angreifer können dies über manipulierte Frames auslösen und damit die Stabilität und Sicherheit des Systems gefährden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm – LTE Authentifizierungs-Bypass (Rogue Base Station)
CVE-2023-43551 KritischAufgrund eines kryptografischen Problems beim Attach-Vorgang mit einem LTE-Netz kann eine gefälschte Basisstation (Rogue Base Station) die Authentifizierungsphase überspringen und unmittelbar den Security Mode Command senden. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Qualcomm: Speicherkorruption im Hypervisor bei nicht ausgerichteten Plattformdaten
CVE-2023-43556 KritischIn Qualcomm-Komponenten kann es im Hypervisor zu einer Speicherkorruption kommen, wenn die angegebenen Plattforminformationen nicht ausgerichtet sind. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 9.3 Publiziert: Referenz: NVD -
Speicherfehler in Qualcomm Core Services
CVE-2023-28578 KritischIn den Qualcomm Core Services tritt beim Ausführen des Befehls zum Entfernen eines einzelnen Event-Listeners eine Speicherbeschädigung auf. Ein solcher Speicherfehler kann zur Ausführung von Schadcode oder zum Absturz der betroffenen Komponente führen. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei der Verarbeitung von MBSSID-Beacons
CVE-2023-43552 KritischBeim Verarbeiten eines MBSSID-Beacons, der mehrere Subelement-Informationselemente enthält, kommt es zu einer Speicherbeschädigung (Memory Corruption). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption in Core bei Verarbeitung von Steuerfunktionen
CVE-2023-33072 KritischIn der Komponente Core von Qualcomm besteht bei der Verarbeitung von Steuerfunktionen eine Memory-Corruption-Schwachstelle. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Kryptografische Schwachstelle im GPS-HLOS-Treiber (Qualcomm)
CVE-2023-33054 KritischBeim Herunterladen von Qualcomm-GNSS-Assistenzdaten besteht im GPS-HLOS-Treiber eine kryptografische Schwachstelle. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Qualcomm Core – Speicherbeschädigung beim Sectools-Fuse-Syscall
CVE-2023-21671 KritischIm Core-Bereich kommt es während eines Syscalls für die Sectools-Fuse-Vergleichsfunktion zu einer Speicherbeschädigung. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption im Multi-mode Call Processor
CVE-2023-22388 KritischIm Multi-mode Call Processor von Qualcomm besteht bei der Verarbeitung der Bit-Mask-API eine Memory-Corruption-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung im Modem bei sicherheitsrelevanter Konfiguration
CVE-2023-24855 KritischIn Qualcomm-Komponenten kann im Modem bei der Verarbeitung sicherheitsrelevanter Konfiguration vor dem AS Security Exchange eine Speicherbeschädigung auftreten. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Qualcomm WLAN Firmware – Speicherbeschädigung beim Kopieren des PMK-Cache
CVE-2023-33028 KritischIn der WLAN-Firmware kommt es beim Kopieren des PMK-Cache zu einer Speicherbeschädigung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
Apache HTTP Server mod_http – Denial of Service durch überhöhte Speicheranforderung
CVE-2026-49975 HochIm Apache HTTP Server führt eine Speicherallokation mit überhöhtem Grössenwert in mod_http bei manipulierten HTTP-Anfragen zu einem Denial of Service. Laut Quelldaten sind Versionen ab 2.4.17 betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.0 %. Da der Angriff ohne Authentifizierung über das Netzwerk möglich ist, sollten exponierte Webserver zeitnah auf eine gepatchte Version aktualisiert werden.
CVSS: 7.5 EPSS: 31.04% Publiziert: Referenz: NVD -
Schwachstelle in Oracle Java SE und GraalVM Enterprise Edition (Libraries)
CVE-2022-21476 HochIn Oracle Java SE (Versionen 7u331, 8u321, 11.0.14) und Oracle GraalVM Enterprise Edition wurde eine Schwachstelle in der Komponente Libraries identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
CVSS: 7.5 EPSS: 4.05% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.