Known vulnerabilities in Zimbra Collaboration - page 6

Software CPE: cpe:2.3:a:synacor:zimbra_collaboration:*:*:*:*:*:*:*:*
Total vulnerabilities: 116
Public exploits: 11
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Zimbra Collaboration Zimbra Collaboration is affected by 116 known vulnerabilities: 4 critical, 17 high, 69 medium, 26 low Critical High Medium Low

Vulnerabilities (116)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105734 - Server-Side Request Forgery (SSRF)
CVE-2020-7796
CWE-918 High
No
No
8.8.15 Patch 7 14.03.2025 SB2020021017
#VU105733 - Improper preservation of permissions
CVE-2020-8633
CWE-281 Low
No
No
8.8.15 Patch 7 14.03.2025 SB2020021017
#VU66157 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Medium
No
No
8.8.15 Patch 32, 9.0.0 Patch 25 08.08.2022 SB2022080805
#VU66156 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2022-27924
CWE-74 Medium
No
Exploited
8.8.15 Patch 31.1, 9.0.0 Patch 24.1 08.08.2022 SB2022080803
#VU62356 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-6882
CWE-79 Medium
No
Exploited
8.6.0 Patch 10, 8.7.11 Patch 1, 8.8.7 15.04.2022 SB2018032725
#VU61391 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-0778
CWE-835 Medium
Available
No
8.8.15 Patch 32, 9.0.0 Patch 25 15.03.2022 SB2022031520
SB2022031522
SB2022031611
and 238 more
#VU60293 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-24682
CWE-79 High
No
Exploited
8.8.15 Patch 30 04.02.2022 SB2022020402
#VU55397 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2021-34807
CWE-601 Medium
No
No
8.8.15 Patch 23, 9.0.0 Patch 16 28.07.2021 SB2021072806
#VU55396 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-35207
CWE-79 Low
No
No
8.8.15 Patch 23, 9.0.0 Patch 16 28.07.2021 SB2021072806
#VU55395 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2021-35209
CWE-601 Medium
No
No
8.8.15 Patch 23, 9.0.0 Patch 16 28.07.2021 SB2021072806
#VU55394 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-35208
CWE-79 Low
No
No
8.8.15 Patch 23 28.07.2021 SB2021072806
#VU52298 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-9670
CWE-611 Medium
Available
Exploited
8.7.11 Patch 10 16.04.2021 SB2019053016
#VU51876 - Resource exhaustion
CVE-2021-28165
CWE-400 Medium
No
No
8.8.15 Patch 32, 9.0.0 Patch 25 01.04.2021 SB2021040179
SB2021042208
SB2021050704
and 56 more
#VU26209 - Cleartext Transmission of Sensitive Information
CVE-2019-0231
CWE-319 Low
No
No
8.8.15 Patch 32, 9.0.0 Patch 25 19.03.2020 SB2019100129
SB2020031901
SB2022080805
and 3 more
#VU24740 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-15313
CWE-79 Low
No
No
8.8.15 Patch 1 29.01.2020 SB2020012917
#VU24739 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-12427
CWE-79 Low
No
No
8.8.15 Patch 1 29.01.2020 SB2020012917


Showing elements 101 - 120 out of 116