CVE-2019-9670
Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
CVSS
—
No CVSS
EPSS
100.0%
p100
KEV
YES
Jan 10, 2022
Exploit Today
80
0-100
Published: — · Last modified: —
100.0%EPSS · 30 days100.0%
2026-08-022026-08-30
Product
Synacor / Zimbra Collaboration Suite (ZCS)
Vulnerability
Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
Added to KEV
Jan 10, 2022
Remediate by
Jul 10, 2022
Known ransomware use
No
Summary description
Synacor Zimbra Collaboration Suite (ZCS) contains an improper restriction of XML external entity (XXE) vulnerability in the mailboxd component.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2019-9670
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-735708.9 HIG97.3%
KEV—79Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability7dCVE-2022-370429.8 CRI99.8%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability27dCVE-2022-279257.2 HIG99.9%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability27dCVE-2022-279247.5 HIG99.7%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability27dCVE-2018-68826.1 MED97.8%
KEV—79Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability18dCVE-2024-45519—100.0%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability—