Known vulnerabilities in Zimbra Collaboration 9.0.0 Patch 41

Version: 9.0.0 Patch 41
Software CPE: cpe:2.3:a:synacor:zimbra_collaboration:*:*:*:*:*:*:*:*
Total vulnerabilities: 10
Public exploits: 0
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Zimbra Collaboration version 9.0.0 Patch 41 Zimbra Collaboration 9.0.0 Patch 41 is affected by 10 vulnerabilities: 3 high, 6 medium, 1 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126626 - Improper Authorization
CWE-285 High
No
No
9.0.0 Patch 43, 10.0.12, 10.1.4 21.04.2026 SB2024121773
#VU126625 - Server-Side Request Forgery (SSRF)
CVE-2025-25065
CWE-918 Medium
No
No
9.0.0 Patch 43, 10.0.12, 10.1.4 21.04.2026 SB2024121773
#VU116623 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-27915
CWE-79 High
No
Exploited
9.0.0 Patch 46, 10.0.15, 10.1.9 06.10.2025 SB2025100641
#VU116622 - Improper input validation
CVE-2025-53645
CWE-20 Medium
No
No
9.0.0 Patch 46, 10.0.15, 10.1.9 06.10.2025 SB2025100641
#VU109428 - Improper input validation
CWE-20 Medium
No
No
9.0.0 Patch 45, 10.0.14, 10.1.8 19.05.2025 SB2025051955
#VU103755 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
9.0.0 Patch 44, 10.0.13, 10.1.5 10.02.2025 SB2025021075
#VU126623 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2025-48700
CWE-74 High
No
Exploited
8.8.15 Patch 47, 9.0.0 Patch 43, 10.0.12, 10.1.4 17.12.2024 SB2024121773
#VU126624 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
8.8.15 Patch 47, 9.0.0 Patch 43, 10.0.12, 10.1.4 17.12.2024 SB2024121773
#VU98442 - Cross-Site Request Forgery (CSRF)
CVE-2024-9665
CWE-352 Medium
No
No
9.0.0 Patch 42, 10.0.10, 10.1.2 14.10.2024 SB2024101433
#VU96807 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45516
CWE-79 Low
No
No
8.8.15 Patch 47, 9.0.0 Patch 43, 10.0.12, 10.1.4 04.09.2024 SB2024121773