VendorsZimbrazimbra_collaboration_serverall versions
Vulnerabilities

Zimbra Zimbra Collaboration Server

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2015-6541
Multiple cross-site request forgery (CSRF) vulnerabilities in the Mail interface in Zimbra Collaboration Server (ZCS) before 8.5 allow remote attackers to hijack the authentication of arbitrary users for requests that change account preferences via a SOAP request to service/soap/BatchRequest.
Published 2016-04-08 · Modified
8.81 PoCEPSS 0.030
CVE-2016-5721
Multiple cross-site scripting (XSS) vulnerabilities in Zimbra Collaboration before 8.7.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Published 2016-08-29 · Modified
6.1EPSS 0.011