PT-2026-98864 · Zimbra · Zimbra

CVE-2026-93642

·

Publicado

2026-09-25

·

Atualizado

2026-09-28

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Zimbra (versões afetadas não especificadas)
Descrição Um remetente não autenticado pode forjar uma notificação de compartilhamento que desencadeia um Cross-Site Scripting (XSS) armazenado, uma vulnerabilidade onde scripts maliciosos são armazenados permanentemente no servidor de destino. Isso ocorre quando um destinatário do Zimbra Modern autenticado clica em Accept Share, permitindo que o invasor acesse dados da caixa de correio e realize ações em nome da vítima.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93642

Produtos afetados

Zimbra