PT-2026-98866 · Zimbra · Zimbra Collaboration Suite

CVE-2026-93647

·

Publicado

2026-09-25

·

Atualizado

2026-09-28

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Zimbra Collaboration Suite (versões afetadas não especificadas)
Descrição Um remetente de calendário não autenticado pode injetar marcações ativas no endereço RFC From de uma mensagem COUNTER. Quando um usuário seleciona esta mensagem no Zimbra Classic, ocorre um Cross-Site Scripting (XSS) armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo, permitindo que o invasor acesse dados da caixa de correio e realize ações em nome da vítima.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93647

Produtos afetados

Zimbra Collaboration Suite