Known vulnerabilities in Zimbra Collaboration 9.0.0 Patch 12 - page 4
Vendor:
Synacor Inc.
Software:
Zimbra Collaboration
Version:
9.0.0 Patch 12
Software CPE:
cpe:2.3:a:synacor:zimbra_collaboration:*:*:*:*:*:*:*:*
Website:
https://www.zimbra.com/
Total vulnerabilities:
71
Public exploits:
10
Known exploited (KEV):
9
Highest CVSSv4 Score:
9.3
Vulnerabilities by Severity
10.1.20
10.1.19
10.1.18
10.1.17
10.1.16
10.1.15
10.1.14
10.0.18
10.1.13
10.1.12
10.1.11
10.0.17
10.1.10
10.0.16
10.1.9
10.0.15
9.0.0 Patch 46
10.1.8
10.0.14
9.0.0 Patch 45
10.1.7
10.1.6
10.1.5
10.0.13
9.0.0 Patch 44
10.1.4
10.0.12
9.0.0 Patch 43
8.8.15 Patch 47
10.1.3
10.0.11
10.1.2
10.0.10
9.0.0 Patch 42
10.1.1
10.0.9
9.0.0 Patch 41
8.8.15 Patch 46
10.1.0
10.0.8
9.0.0 Patch 40
10.0.7
9.0.0 Patch 39
8.8.15 Patch 45
9.0.0 Patch 38
10.0.6
10.0.5
9.0.0 Patch 37
8.8.15 Patch 44
10.0.4
9.0.0 Patch 36
8.8.15 Patch 43
10.0.3
9.0.0 Patch 35
8.8.15 Patch 42
10.0.2
9.0.0 Patch 34
8.8.15 Patch 41
10.0.1
9.0.0 Patch 33
8.8.15 Patch 40
10.0.0
9.0.0 Patch 32
8.8.15 Patch 39
9.0.0 Patch 31
8.8.15 Patch 38
9.0.0 Patch 30
8.8.15 Patch 37
9.0.0 Patch 29
8.8.15 Patch 36
9.0.0 Patch 28
8.8.15 Patch 35
9.0.0 Patch 27
8.8.15 Patch 34
9.0.0 Patch 26
8.8.15 Patch 33
9.0.0 Patch 25
8.8.15 Patch 32
9.0.0 Patch 24.1
8.8.15 Patch 31.1
9.0.0 Patch 24
8.8.15 Patch 31
9.0.0 Patch 23
9.0.0 Patch 22
9.0.0 Patch 21
9.0.0 Patch 20
9.0.0 Patch 19
9.0.0 Patch 18
8.8.15 Patch 30
8.8.15 Patch 29
8.8.15 Patch 28
8.8.15 Patch 27
8.8.15 Patch 26
8.8.15 Patch 25
9.0.0 Patch 17
8.8.15 Patch 24
9.0.0 Patch 16
8.8.15 Patch 23
9.0.0 Patch 15
8.8.15 Patch 22
9.0.0 Patch 14
8.8.15 Patch 21
9.0.0 Patch 13
9.0.0 Patch 12
9.0.0 Patch 11
9.0.0 Patch 10
9.0.0 Patch 9
9.0.0 Patch 8
9.0.0 Patch 7
9.0.0 Patch 6
9.0.0 Patch 5
9.0.0 Patch 4
9.0.0 Patch 3
9.0.0 Patch 2
9.0.0 Patch 1
8.8.15 Patch 20
8.8.15 Patch 19
8.8.15 Patch 18
8.8.15 Patch 17
8.8.15 Patch 16
8.8.15 Patch 15
8.8.15 Patch 14
8.8.15 Patch 13
8.8.15 Patch 12
8.8.15 Patch 11
8.8.15 Patch 10
8.8.15 Patch 9
8.8.15 Patch 8
8.8.15 Patch 7
8.8.15 Patch 6
8.8.15 Patch 5
8.8.15 Patch 4
8.8.15 Patch 3
8.8.15 Patch 2
9.0.0
8.8.15
8.8.12 Patch 6
8.8.12 Patch 5
8.8.12 Patch 4
8.8.12 Patch 3
8.8.12 Patch 2
8.8.12 Patch 1
8.8.11 Patch 5
8.8.11 Patch 4
8.8.11 Patch 3
8.8.11 Patch 2
8.8.10 Patch 8
8.8.10 Patch 7
8.8.10 Patch 6
8.8.9 Patch 10
8.7.11 Patch 14
8.7.11 Patch 13
8.7.11 Patch 12
8.7.11 Patch 11
8.7.11 Patch 10
8.7.11 Patch 9
8.7.11 Patch 8
8.6.0 Patch 14
8.6.0 Patch 13
8.8.15 Patch 1
8.8.12
8.8.11 Patch 1
8.8.10 Patch 5
8.8.10 Patch 4
8.8.10 Patch 3
8.8.10 Patch 2
8.8.10 Patch 1
8.8.9 Patch 9
8.8.9 Patch 8
8.8.9 Patch 7
8.8.9 Patch 6
8.8.9 Patch 5
8.8.9 Patch 4
8.8.9 Patch 3
8.8.9 Patch 2
8.8.9 Patch 1
8.8.8 Patch 10
8.8.8 Patch 9
8.8.8 Patch 8
8.8.8 Patch 7
8.8.8 Patch 6
8.8.8 Patch 5
8.8.8 Patch 4
8.8.8 Patch 3
8.8.8 Patch 2
8.8.8 Patch 1
8.7.11 Patch 7
8.7.11 Patch 6
8.7.11 Patch 5
8.7.11 Patch 4
8.7.11 Patch 3
8.7.11 Patch 2
8.6.0 Patch 12
8.6.0 Patch 11
8.6.0 Patch 10
8.8.11
8.8.10
8.8.9
8.8
8.8.8
8.8.7
8.8.6
8.8.0
8.7.11 Patch 1
8.7.11
8.7.10
8.7.9
8.7.8
8.7.7
8.7.6
8.7.5
8.7.4
8.7.3
8.7.2
8.7.1
8.7.0
8.6.0 Patch 9
8.6.0 Patch 8
8.6.0 Patch 7
8.6.0 Patch 6
8.6.0 Patch 5
8.6.0 Patch 4
8.6.0 Patch 3
8.6.0 Patch 2
8.6.0 Patch 1
8.6.0
8.5.1
8.5.0 Patch 2
8.5.0 Patch 1
8.5.0
8.0.7 Patch 2
8.0.7 Patch 1
8.0.5 Patch 1
8.0.4 Patch 2
8.0.4 Patch 1
8.0.3 Patch 3
8.0.3 Patch 2
8.0.3 Patch 1
8.0.2 Patch 1
8.0.9
8.0.8
8.0.7
8.0.6
8.0.5
8.0.4
8.0.3
8.0.2
8.0.1
8.0.0
7.2.7
Vulnerabilities (71)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU66167 - Cross-Site Request Forgery (CSRF) CVE-2022-37043 |
CWE-352 | Medium | 8.8.15 Patch 33, 9.0.0 Patch 26 | 08.08.2022 |
SB2022080809 |
||
| #VU66166 - Server-Side Request Forgery (SSRF) CVE-2022-37041 |
CWE-918 | Low | 8.8.15 Patch 33, 9.0.0 Patch 26 | 08.08.2022 |
SB2022080809 |
||
| #VU66165 - Improper Authentication CVE-2022-37042 |
CWE-287 | Medium | 8.8.15 Patch 33, 9.0.0 Patch 26 | 08.08.2022 |
SB2022080809 |
||
| #VU66157 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
CWE-79 | Medium | 8.8.15 Patch 32, 9.0.0 Patch 25 | 08.08.2022 |
SB2022080805 |
||
| #VU66156 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CVE-2022-27924 |
CWE-74 | Medium | 8.8.15 Patch 31.1, 9.0.0 Patch 24.1 | 08.08.2022 |
SB2022080803 |
||
| #VU61391 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2022-0778 |
CWE-835 | Medium | 8.8.15 Patch 32, 9.0.0 Patch 25 | 15.03.2022 |
SB2022031520 SB2022031522 SB2022031611 and 238 more |
||
| #VU55397 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2021-34807 |
CWE-601 | Medium | 8.8.15 Patch 23, 9.0.0 Patch 16 | 28.07.2021 |
SB2021072806 |
||
| #VU55396 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2021-35207 |
CWE-79 | Low | 8.8.15 Patch 23, 9.0.0 Patch 16 | 28.07.2021 |
SB2021072806 |
||
| #VU55395 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2021-35209 |
CWE-601 | Medium | 8.8.15 Patch 23, 9.0.0 Patch 16 | 28.07.2021 |
SB2021072806 |
||
| #VU51876 - Resource exhaustion CVE-2021-28165 |
CWE-400 | Medium | 8.8.15 Patch 32, 9.0.0 Patch 25 | 01.04.2021 |
SB2021040179 SB2021042208 SB2021050704 and 56 more |
||
| #VU26209 - Cleartext Transmission of Sensitive Information CVE-2019-0231 |
CWE-319 | Low | 8.8.15 Patch 32, 9.0.0 Patch 25 | 19.03.2020 |
SB2019100129 SB2020031901 SB2022080805 and 3 more |
Showing elements 61 - 80 out of 71