PT-2026-98866 · Zimbra · Zimbra Collaboration Suite
CVE-2026-93647
·
Publicado
2026-09-25
·
Atualizado
2026-09-28
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zimbra Collaboration Suite (versões afetadas não especificadas)
Descrição
Um remetente de calendário não autenticado pode injetar marcações ativas no endereço RFC From de uma mensagem COUNTER. Quando um usuário seleciona esta mensagem no Zimbra Classic, ocorre um Cross-Site Scripting (XSS) armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo, permitindo que o invasor acesse dados da caixa de correio e realize ações em nome da vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zimbra Collaboration Suite