Zimbra Collaboration
Synacor
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
- CVE-2022-37042Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 1. Sept. 22
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 25. Aug. 22
- CVE-2022-27925Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload VulnerabilityRansomware
7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 1. Sept. 22
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 11. März 22
- CVE-2018-6882Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) VulnerabilityRansomware
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 10. Mai 22
- CVE-2019-9670Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22
- CVE-2022-41352Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Nov. 22
- CVE-2024-45519Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Okt. 24
- CVE-2020-7796Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. März
- CVE-2023-34192Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
9.0 kritisch · aus dem Netz, mit einfachem Konto, erfordert Zutun · CISA-Frist war 18. März 25
- CVE-2026-73570Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
8.9 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Aug.
- CVE-2025-68645Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 12. Feb.
- CVE-2019-9621Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 28. Juli 25
- CVE-2022-27926Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 24. Apr. 23
- CVE-2023-37580Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Aug. 23
- CVE-2024-27443Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 9. Juni 25
- CVE-2025-66376Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 1. Apr.
- CVE-2025-48700Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 23. Apr.
- CVE-2025-27915Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
5.4 mittel · aus dem Netz, mit einfachem Konto, erfordert Zutun · CISA-Frist war 28. Okt. 25
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Synacor Zimbra: Mehrere Schwachstellen
WID-SEC-W-2026-2429 · 20. Aug.
- Synacor Zimbra: Mehrere Schwachstellen
WID-SEC-W-2026-1735 · 14. Aug.
- Synacor Zimbra Classic Web Client: Schwachstelle ermöglicht Cross-Site Scripting
WID-SEC-W-2026-2216 · 7. Juli
- Synacor Zimbra: Schwachstelle ermöglicht nicht spezifizierten Angriff
WID-SEC-W-2026-1909 · 12. Juni
Groupware/Mail; wiederholt 0-day-Ziel. Versionsstand best effort.
Versionshistorie & Changelog · wie von patchletter erkannt
Noch keine Releases erfasst — die Quelle wurde gerade erst angelegt.
Nie wieder ein Zimbra Collaboration-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Zimbra Collaboration beobachtenBadge einbetten
Zeigt die aktuelle Zimbra Collaboration-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/zimbra)https://patchletter.com/badge/zimbra.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).