References https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories https://wiki.zimbra.com/index.php?title=Zimbra_Security_Advisories https://www.cvedetails.com/vulnerability-list/vendor_id-7863/product_id-90865/version_id-662246/Zimbra-Collaboration-9.0.0.html?page=1&order=1 https://www.cvedetails.com/vulnerability-list/vendor_id-7863/Zimbra.html?page=1&order=8 https://cve.circl.lu/search?vendor=synacor&product=zimbra_collaboration_suite https://www.sentinelone.com/vulnerability-database/cve-2025-27915/ https://www.rapid7.com/db/vulnerabilities/zimbra-collaboration-cve-2024-33536/ https://www.cve.circl.lu/search?vendor=zimbra&product=collaboration https://cve.circl.lu/search?vendor=synacor&product=zimbra_collaboration_suite https://www.cvedetails.com/vulnerability-list/vendor_id-7863/opxss-1/Zimbra.html https://censys.com/advisory/cve-2024-27443/ https://www.sentinelone.com/vulnerability-database/cve-2025-66376/
Related VulnerabilitiesPoCCVE-2022-27924: Zimbra Collaboration Suite - Memcached Command InjectionPoCCVE-2025-68645: Zimbra Collaboration - Local File InclusionZimbra Collaboration 存在本地文件包含漏洞(CVE-2025-68645)PoCZimbra Collaboration Suite /h javax.servlet.include.path_info 文件包含漏洞(CVE-2025-68645)PoCCVE-2025-27915: Zimbra - Cross-Site Scripting via ICS FilesCVE-2019-9670: Zimbra Collaboration XXEPoCCVE-2013-7091: Zimbra Collaboration Server 7.2.2/8.0.2 Local File InclusionPoCCVE-2018-14013: Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site ScriptingPoCCVE-2019-9670: Synacor Zimbra Collaboration <8.7.11p10 - XML External Entity InjectionPoCCVE-2020-7796: Zimbra Collaboration Suite < 8.8.15 Patch 7 - Server-Side Request ForgeryPoCCVE-2022-27926: Zimbra Collaboration (ZCS) - Cross Site ScriptingPoCCVE-2022-37042: Zimbra Collaboration Suite 8.8.15/9.0 - Remote Code Execution