1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Zimbra Collaboration Seite 11

Hersteller: Synacor / Zimbra

Unified Communications / VoIP / Collab
520
Reports
32
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

520 Reports

Zeige 501 bis 520 von 520

  1. CVE-2026-33371 – Synacor / Zimbra Sicherheitslücke

    CVE-2026-33371 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33371) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: Synacor / Zimbra
  2. CVE-2026-33369 – Synacor / Zimbra Sicherheitslücke

    CVE-2026-33369 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33369) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Referenz: Synacor / Zimbra
  3. CVE-2026-33368 – Synacor / Zimbra Sicherheitslücke

    CVE-2026-33368 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33368) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.22% Referenz: Synacor / Zimbra
  4. Nextcloud Tables – Filterkriterien für Nur-Lese-Benutzer sichtbar

    CVE-2026-45544 Mittel

    In Nextcloud Tables (Versionen 0.8.0 bis vor 1.0.4) waren die Ansichtsfilterkriterien für Benutzer mit Nur-Lese-Berechtigungen sichtbar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  5. Nextcloud Server – Unzureichende Validierung in files_lock-App

    CVE-2026-45283 Mittel

    In Nextcloud Server (Versionen 32.0.0 bis vor 32.0.2 und 33.0.0 bis vor 33.0.1) validierte die files_lock-App bestimmte Eingaben nicht korrekt. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  6. CVE-2026-33370 – Synacor / Zimbra Sicherheitslücke

    CVE-2026-33370 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33370) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: Synacor / Zimbra
  7. Nextcloud – Fehlerhafte Authentifizierungsprüfung für LDAP-Benutzer

    CVE-2026-45284 Mittel

    In Nextcloud (Versionen 1.3.6 bis vor 8.4.0) ermöglichte eine unzureichende Prüfung LDAP-Benutzern, sich trotz Berechtigung weiterhin gegenüber bestimmten Diensten zu authentifizieren. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.6 EPSS: 0.19% Publiziert: Referenz: NVD
  8. WithSecure / F-Secure Atlant – Denial-of-Service beim Scannen von PE32-Dateien

    CVE-2022-28880 Mittel

    Beim Scannen von manipulierten PE32-Binärdateien kann in F-Secure Atlant und bestimmten WithSecure-Produkten ein Absturz der Scan-Engine ausgelöst werden, was zu einem Denial-of-Service führt. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  9. CVE-2025-54390 – Synacor / Zimbra Sicherheitslücke

    CVE-2025-54390 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2025-54390) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.17% Referenz: Synacor / Zimbra
  10. CVE-2026-33372 – Synacor / Zimbra Sicherheitslücke

    CVE-2026-33372 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2026-33372) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Referenz: Synacor / Zimbra
  11. Qualcomm – Memory Corruption in Diagnosediensten durch fehlende Eingabevalidierung

    CVE-2025-59611 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59611) gemeldet, bei der fehlende Eingabevalidierung in Diagnosediensten zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  12. Qualcomm – Memory Corruption in Windows-Treibern bei fehlerhaften Trusted-Application-Anfragen

    CVE-2025-59612 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59612) gemeldet, bei der das Senden von fehlerhaften Trusted-Application-Anfragen über Windows-Treiber zu Speicherverfälschungen führen kann. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  13. Qualcomm – Memory Corruption bei Datenkopieroperationen mit zu kleinem Ausgabepuffer

    CVE-2025-59613 Mittel

    In Qualcomm-Produkten wurde eine Sicherheitslücke (CVE-2025-59613) gemeldet, bei der Datenkopieroperationen mit einem zu kleinen Ausgabepuffer im Vergleich zum Eingabepuffer zu Speicherverfälschungen führen können. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.7 EPSS: 0.08% Publiziert: Referenz: NVD
  14. Qualcomm: Speicherbeschädigung bei IOCTL-Aufrufen mit gleichem Buffer-Dateideskriptor

    CVE-2025-59617 Mittel

    Bei der Verarbeitung mehrerer IOCTL-Aufrufe mit demselben Buffer-Dateideskriptor kann es in betroffener Qualcomm-Software zu einer Speicherbeschädigung (Memory Corruption) kommen. Der Angriff erfordert lokalen Zugriff und Nutzerinteraktion. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.6 EPSS: 0.07% Publiziert: Referenz: NVD
  15. Qualcomm – Speicherbeschädigung bei IOCTL-Speicheroperationen

    CVE-2025-59615 Mittel

    In betroffenen Qualcomm-Komponenten kann es beim Aufruf von Geräte-Ein-/Ausgabesteuerungen (IOCTL) zum Ein- und Aushängen persistenter Speicherpuffer aufgrund fehlerhafter Synchronisation zu einer Speicherbeschädigung kommen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD
  16. Qualcomm: Speicherfehler bei mehrfachen IOCTL-Aufrufen (Use-after-free)

    CVE-2025-59616 Mittel

    In Qualcomm-Komponenten kann es zu einer Speicherbeschädigung kommen, wenn mehrere IOCTL-Aufrufe denselben Puffer-Dateideskriptor verwenden und dabei auf bereits freigegebenen Speicher zugegriffen wird (Use-after-free). CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäss dem Qualcomm-Sicherheitsbulletin einspielen.

    CVSS: 6.6 EPSS: 0.06% Publiziert: Referenz: NVD
  17. CVE-2026-21369 – Speicherfehler bei Flash-Befehlen (Qualcomm)

    CVE-2026-21369 Mittel

    In Qualcomm-Komponenten kann es beim Verarbeiten von Flash-Befehlen zu einer Speicherbeschädigung kommen, weil veraltete LED-Zählerwerte nach einer Modifikation aus dem Userspace weiterverwendet werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 5.3 EPSS: 0.06% Publiziert: Referenz: NVD
  18. Qualcomm: Speicherbeschädigung bei Verarbeitung ungültiger Port-Indizes

    CVE-2026-21384 Mittel

    In Qualcomm-Komponenten kann es beim Aktualisieren vorbereiteter Kommandos mit ungültigen, aus dem User-Space stammenden Port-Indizes zu einer Speicherbeschädigung kommen, wenn die unterstützten Read-Client-Grenzen überschritten werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdates gemäss Qualcomm Security Bulletin einspielen.

    CVSS: 5.3 EPSS: 0.06% Publiziert: Referenz: NVD
  19. Nextcloud Approval – Open Redirect über präparierte Links

    CVE-2026-45278 Niedrig

    In der Nextcloud Approval App von Version 6.1.0 bis vor 8.2.2 können Angreifer Links erstellen, die Benutzer auf externe Websites umleiten. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.3 EPSS: 0.23% Publiziert: Referenz: NVD
  20. Nextcloud Approval – Authentifizierte Benutzer können Dateizuordnungen prüfen

    CVE-2026-45277 Niedrig

    In der Nextcloud Approval App vor Version 2.7.2 können authentifizierte Benutzer prüfen, ob beliebige Dateien mit bestimmten Genehmigungsworkflows verknüpft sind, für die sie keine Anfrageberechtigung besitzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog