PT-2026-98864 · Zimbra · Zimbra
CVE-2026-93642
·
Publicado
2026-09-25
·
Atualizado
2026-09-28
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zimbra (versões afetadas não especificadas)
Descrição
Um remetente não autenticado pode forjar uma notificação de compartilhamento que desencadeia um Cross-Site Scripting (XSS) armazenado, uma vulnerabilidade onde scripts maliciosos são armazenados permanentemente no servidor de destino. Isso ocorre quando um destinatário do Zimbra Modern autenticado clica em Accept Share, permitindo que o invasor acesse dados da caixa de correio e realize ações em nome da vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zimbra