CVE-2022-27926
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
CVSS
—
No CVSS
EPSS
17.6%
p97
KEV
YES
Apr 3, 2023
Exploit Today
79
0-100
Published: — · Last modified: —
17.6%EPSS · 30 days17.6%
2026-08-022026-08-31
Product
Synacor / Zimbra Collaboration Suite (ZCS)
Vulnerability
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Added to KEV
Apr 3, 2023
Remediate by
Apr 24, 2023
Known ransomware use
No
Summary description
Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability by allowing an endpoint URL to accept parameters without sanitizing.
Required action
Apply updates per vendor instructions.
Notes
https://wiki.zimbra.com/wiki/Security_Center; https://nvd.nist.gov/vuln/detail/CVE-2022-27926
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-735708.9 HIG97.3%
KEV—79Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability7dCVE-2022-370429.8 CRI99.8%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability28dCVE-2022-279257.2 HIG99.9%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability28dCVE-2022-279247.5 HIG99.7%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability28dCVE-2018-68826.1 MED97.8%
KEV—79Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability19dCVE-2019-9670—100.0%
KEV—80Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference—