Known vulnerabilities in Zimbra Collaboration - page 3

Software CPE: cpe:2.3:a:synacor:zimbra_collaboration:*:*:*:*:*:*:*:*
Total vulnerabilities: 116
Public exploits: 11
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Zimbra Collaboration Zimbra Collaboration is affected by 116 known vulnerabilities: 4 critical, 17 high, 69 medium, 26 low Critical High Medium Low

Vulnerabilities (116)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU98442 - Cross-Site Request Forgery (CSRF)
CVE-2024-9665
CWE-352 Medium
No
No
9.0.0 Patch 42, 10.0.10, 10.1.2 14.10.2024 SB2024101433
#VU96816 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-50599
CWE-79 Medium
No
No
8.8.15 Patch 46 04.09.2024 SB2024090468
#VU96814 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
8.8.15 Patch 46, 9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96812 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45511
CWE-79 Medium
No
No
10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96811 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45510
CWE-79 High
No
No
9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96810 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45512
CWE-79 Medium
No
No
9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96809 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45515
CWE-79 Medium
No
No
10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96808 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45514
CWE-79 Medium
No
No
8.8.15 Patch 46, 9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96806 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45517
CWE-79 Medium
No
No
8.8.15 Patch 46, 9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96805 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45194
CWE-79 Medium
No
No
9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96804 - Server-Side Request Forgery (SSRF)
CVE-2024-45518
CWE-918 High
No
No
8.8.15 Patch 46, 9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96803 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2024-45519
CWE-78 Critical
Available
Exploited
8.8.15 Patch 46, 9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU96802 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45513
CWE-79 Low
No
No
9.0.0 Patch 41, 10.0.9, 10.1.1 04.09.2024 SB2024090468
#VU92821 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-38356
CWE-79 Medium
No
No
9.0.0 Patch 41, 10.0.9, 10.1.1 20.06.2024 SB20240620149
SB2024090468
SB2024091336
and 4 more
#VU84501 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
9.0.0 Patch 38, 10.0.6 18.12.2023 SB2023121817
#VU84500 - Cryptographic Issues
CWE-310 Medium
No
No
8.8.15 Patch 45, 9.0.0 Patch 38, 10.0.6 18.12.2023 SB2023121817
#VU84494 - Exposure of sensitive information to an unauthorized actor
CVE-2023-48432
CWE-200 Medium
No
No
8.8.15 Patch 45, 9.0.0 Patch 38, 10.0.6 18.12.2023 SB2023121817
#VU75260 - Improper input validation
CVE-2023-21930
CWE-20 Medium
No
No
8.8.15 Patch 45, 9.0.0 Patch 38, 10.0.6 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 191 more
#VU62397 - Improper input validation
CVE-2022-21449
CWE-20 Medium
Available
No
8.8.15 Patch 45, 9.0.0 Patch 38, 10.0.6 19.04.2022 SB2022041944
SB2022041945
SB2022042106
and 24 more
#VU62398 - Improper input validation
CVE-2022-21476
CWE-20 Medium
No
No
8.8.15 Patch 45, 9.0.0 Patch 38, 10.0.6 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 69 more


Showing elements 41 - 60 out of 116