Zimbra Collaboration Seite 11
Hersteller: Synacor / Zimbra
Schwachstellen-Reports
520 ReportsZeige 501 bis 520 von 520
-
CVE-2026-33371 – Synacor / Zimbra Sicherheitslücke
CVE-2026-33371 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33371) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: Synacor / Zimbra -
CVE-2026-33369 – Synacor / Zimbra Sicherheitslücke
CVE-2026-33369 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33369) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: Synacor / Zimbra -
CVE-2026-33368 – Synacor / Zimbra Sicherheitslücke
CVE-2026-33368 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33368) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.22% Referenz: Synacor / Zimbra -
Nextcloud Tables – Filterkriterien für Nur-Lese-Benutzer sichtbar
CVE-2026-45544 MittelIn Nextcloud Tables (Versionen 0.8.0 bis vor 1.0.4) waren die Ansichtsfilterkriterien für Benutzer mit Nur-Lese-Berechtigungen sichtbar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD -
Nextcloud Server – Unzureichende Validierung in files_lock-App
CVE-2026-45283 MittelIn Nextcloud Server (Versionen 32.0.0 bis vor 32.0.2 und 33.0.0 bis vor 33.0.1) validierte die files_lock-App bestimmte Eingaben nicht korrekt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2026-33370 – Synacor / Zimbra Sicherheitslücke
CVE-2026-33370 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33370) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: Synacor / Zimbra -
Nextcloud – Fehlerhafte Authentifizierungsprüfung für LDAP-Benutzer
CVE-2026-45284 MittelIn Nextcloud (Versionen 1.3.6 bis vor 8.4.0) ermöglichte eine unzureichende Prüfung LDAP-Benutzern, sich trotz Berechtigung weiterhin gegenüber bestimmten Diensten zu authentifizieren. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.6 EPSS: 0.19% Publiziert: Referenz: NVD -
WithSecure / F-Secure Atlant – Denial-of-Service beim Scannen von PE32-Dateien
CVE-2022-28880 MittelBeim Scannen von manipulierten PE32-Binärdateien kann in F-Secure Atlant und bestimmten WithSecure-Produkten ein Absturz der Scan-Engine ausgelöst werden, was zu einem Denial-of-Service führt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2025-54390 – Synacor / Zimbra Sicherheitslücke
CVE-2025-54390 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2025-54390) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.17% Referenz: Synacor / Zimbra -
CVE-2026-33372 – Synacor / Zimbra Sicherheitslücke
CVE-2026-33372 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33372) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: Synacor / Zimbra -
Qualcomm – Memory Corruption in Diagnosediensten durch fehlende Eingabevalidierung
CVE-2025-59611 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59611) gemeldet, bei der fehlende Eingabevalidierung in Diagnosediensten zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption in Windows-Treibern bei fehlerhaften Trusted-Application-Anfragen
CVE-2025-59612 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59612) gemeldet, bei der das Senden von fehlerhaften Trusted-Application-Anfragen über Windows-Treiber zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm – Memory Corruption bei Datenkopieroperationen mit zu kleinem Ausgabepuffer
CVE-2025-59613 MittelIn Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59613) gemeldet, bei der Datenkopieroperationen mit einem zu kleinen Ausgabepuffer im Vergleich zum Eingabepuffer zu Speicherverfälschungen führen können. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei IOCTL-Aufrufen mit gleichem Buffer-Dateideskriptor
CVE-2025-59617 MittelBei der Verarbeitung mehrerer IOCTL-Aufrufe mit demselben Buffer-Dateideskriptor kann es in betroffener Qualcomm-Software zu einer Speicherbeschädigung (Memory Corruption) kommen. Der Angriff erfordert lokalen Zugriff und Nutzerinteraktion. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.6 EPSS: 0.07% Publiziert: Referenz: NVD -
Qualcomm – Speicherbeschädigung bei IOCTL-Speicheroperationen
CVE-2025-59615 MittelIn betroffenen Qualcomm-Komponenten kann es beim Aufruf von Geräte-Ein-/Ausgabesteuerungen (IOCTL) zum Ein- und Aushängen persistenter Speicherpuffer aufgrund fehlerhafter Synchronisation zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD -
Qualcomm: Speicherfehler bei mehrfachen IOCTL-Aufrufen (Use-after-free)
CVE-2025-59616 MittelIn Qualcomm-Komponenten kann es zu einer Speicherbeschädigung kommen, wenn mehrere IOCTL-Aufrufe denselben Puffer-Dateideskriptor verwenden und dabei auf bereits freigegebenen Speicher zugegriffen wird (Use-after-free). CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäss dem Qualcomm-Sicherheitsbulletin einspielen.
CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD -
CVE-2026-21369 – Speicherfehler bei Flash-Befehlen (Qualcomm)
CVE-2026-21369 MittelIn Qualcomm-Komponenten kann es beim Verarbeiten von Flash-Befehlen zu einer Speicherbeschädigung kommen, weil veraltete LED-Zählerwerte nach einer Modifikation aus dem Userspace weiterverwendet werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 5.3 EPSS: 0.06% Publiziert: Referenz: NVD -
Qualcomm: Speicherbeschädigung bei Verarbeitung ungültiger Port-Indizes
CVE-2026-21384 MittelIn Qualcomm-Komponenten kann es beim Aktualisieren vorbereiteter Kommandos mit ungültigen, aus dem User-Space stammenden Port-Indizes zu einer Speicherbeschädigung kommen, wenn die unterstützten Read-Client-Grenzen überschritten werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäss Qualcomm Security Bulletin einspielen.
CVSS: 5.3 EPSS: 0.06% Publiziert: Referenz: NVD -
Nextcloud Approval – Open Redirect über präparierte Links
CVE-2026-45278 NiedrigIn der Nextcloud Approval App von Version 6.1.0 bis vor 8.2.2 können Angreifer Links erstellen, die Benutzer auf externe Websites umleiten. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Nextcloud Approval – Authentifizierte Benutzer können Dateizuordnungen prüfen
CVE-2026-45277 NiedrigIn der Nextcloud Approval App vor Version 2.7.2 können authentifizierte Benutzer prüfen, ob beliebige Dateien mit bestimmten Genehmigungsworkflows verknüpft sind, für die sie keine Anfrageberechtigung besitzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.