Zimbra Collaboration

Synacor

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2022-37042Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 1. Sept. 22

  • CVE-2022-27924Synacor Zimbra Collaboration Suite (ZCS) Command Injection VulnerabilityRansomware

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 25. Aug. 22

  • CVE-2022-27925Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload VulnerabilityRansomware

    7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 1. Sept. 22

  • CVE-2022-24682Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting VulnerabilityRansomware

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 11. März 22

  • CVE-2018-6882Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) VulnerabilityRansomware

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 10. Mai 22

  • CVE-2019-9670Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22

  • CVE-2022-41352Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Nov. 22

  • CVE-2024-45519Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Okt. 24

  • CVE-2020-7796Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. März

  • CVE-2023-34192Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    9.0 kritisch · aus dem Netz, mit einfachem Konto, erfordert Zutun · CISA-Frist war 18. März 25

  • CVE-2026-73570Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

    8.9 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. Aug.

  • CVE-2025-68645Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability

    8.8 hoch · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 12. Feb.

  • CVE-2019-9621Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 28. Juli 25

  • CVE-2022-27926Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 24. Apr. 23

  • CVE-2023-37580Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 17. Aug. 23

  • CVE-2024-27443Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 9. Juni 25

  • CVE-2025-66376Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 1. Apr.

  • CVE-2025-48700Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

    6.1 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 23. Apr.

  • CVE-2025-27915Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

    5.4 mittel · aus dem Netz, mit einfachem Konto, erfordert Zutun · CISA-Frist war 28. Okt. 25

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Groupware/Mail; wiederholt 0-day-Ziel. Versionsstand best effort.

Versionshistorie & Changelog · wie von patchletter erkannt

Noch keine Releases erfasst — die Quelle wurde gerade erst angelegt.

Nie wieder ein Zimbra Collaboration-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

Zimbra Collaboration beobachten

Badge einbetten

Zeigt die aktuelle Zimbra Collaboration-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

Zimbra Collaboration-Badge
[![Zimbra Collaboration](https://patchletter.com/badge/zimbra.svg)](https://patchletter.com/de/software/zimbra)
https://patchletter.com/badge/zimbra.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Collaboration & Kommunikation