Known vulnerabilities in Zimbra Collaboration - page 2

Software CPE: cpe:2.3:a:synacor:zimbra_collaboration:*:*:*:*:*:*:*:*
Total vulnerabilities: 116
Public exploits: 11
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Zimbra Collaboration Zimbra Collaboration is affected by 116 known vulnerabilities: 4 critical, 17 high, 69 medium, 26 low Critical High Medium Low

Vulnerabilities (116)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126628 - Cross-Site Request Forgery (CSRF)
CVE-2025-32354
CWE-352 Medium
No
No
10.1.4 21.04.2026 SB2024121773
#VU126627 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-25064
CWE-89 Low
No
No
10.0.12, 10.1.4 21.04.2026 SB2024121773
#VU126626 - Improper Authorization
CWE-285 High
No
No
9.0.0 Patch 43, 10.0.12, 10.1.4 21.04.2026 SB2024121773
#VU126625 - Server-Side Request Forgery (SSRF)
CVE-2025-25065
CWE-918 Medium
No
No
9.0.0 Patch 43, 10.0.12, 10.1.4 21.04.2026 SB2024121773
#VU118172 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
10.1.13 06.11.2025 SB2025110653
#VU118171 - Externally-generated error message containing sensitive information
CWE-211 Low
No
No
10.1.13 06.11.2025 SB2025110653
#VU118170 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 High
No
No
10.1.13 06.11.2025 SB2025110653
#VU118169 - Use of Hard-coded Credentials
CVE-2025-67809
CWE-798 Medium
No
No
10.1.13 06.11.2025 SB2025110653
#VU118168 - Improper Control of Filename for Include/Require Statement in PHP Program
CVE-2025-68645
CWE-98 Critical
No
Exploited
10.0.18, 10.1.13 06.11.2025 SB2025110653
#VU116623 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-27915
CWE-79 High
No
Exploited
9.0.0 Patch 46, 10.0.15, 10.1.9 06.10.2025 SB2025100641
#VU116622 - Improper input validation
CVE-2025-53645
CWE-20 Medium
No
No
9.0.0 Patch 46, 10.0.15, 10.1.9 06.10.2025 SB2025100641
#VU109428 - Improper input validation
CWE-20 Medium
No
No
9.0.0 Patch 45, 10.0.14, 10.1.8 19.05.2025 SB2025051955
#VU103755 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
9.0.0 Patch 44, 10.0.13, 10.1.5 10.02.2025 SB2025021075
#VU103240 - Heap-based Buffer Overflow
CVE-2025-20128
CWE-122 Medium
No
No
10.1.8 22.01.2025 SB2025012288
SB2025012289
SB2025012778
and 5 more
#VU126623 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2025-48700
CWE-74 High
No
Exploited
8.8.15 Patch 47, 9.0.0 Patch 43, 10.0.12, 10.1.4 17.12.2024 SB2024121773
#VU126624 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
8.8.15 Patch 47, 9.0.0 Patch 43, 10.0.12, 10.1.4 17.12.2024 SB2024121773
#VU100261 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-27914
CWE-79 Low
No
No
10.0.11, 10.1.3 12.11.2024 SB20241112101
#VU100260 - Improper Control of Filename for Include/Require Statement in PHP Program
CVE-2024-54663
CWE-98 High
No
No
10.0.11, 10.1.3 12.11.2024 SB20241112101
#VU96825 - Out-of-bounds read
CVE-2024-20505
CWE-125 Medium
No
No
10.1.8 05.09.2024 SB2024090511
SB20240905109
SB20240905110
and 16 more
#VU96807 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45516
CWE-79 Low
No
No
8.8.15 Patch 47, 9.0.0 Patch 43, 10.0.12, 10.1.4 04.09.2024 SB2024121773


Showing elements 21 - 40 out of 116