Vulnerabilities in Zoom Video Communications Inc

52 results
Vexday analysis

Com 52 CVEs catalogadas e nenhuma exploração ativa confirmada no catálogo KEV da CISA, o perfil de risco do Zoom Video Communications situa-se abaixo da média geral do catálogo em termos de exploração conhecida. A falha de tipo mais recorrente é CWE-284 (controle de acesso impróprio), o que indica uma superfície de ataque voltada principalmente para problemas de autorização e isolamento entre sessões ou usuários. A CVE mais relevante no momento, CVE-2022-22784, apresenta um EPSS de 0,0403, sugerindo probabilidade baixa de exploração ativa no curto prazo — embora sua presença como ponto de atenção deva ser considerada em ambientes com requisitos elevados de confidencialidade em comunicações. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas o único registro de severidade crítica merece acompanhamento contínuo.

CVE-2022-22784HIGHImproper XML Parsing in Zoom Client for MeetingsEPSS 4.0%CVE-2022-22787MEDIUMInsufficient hostname validation during Clusterswitch message in Zoom Client for MeetingsEPSS 3.6%CVE-2022-22785MEDIUMImproperly constrained session cookies in Zoom Client for MeetingsEPSS 3.5%CVE-2021-34423HIGHBuffer overflow in Zoom client and other productsEPSS 3.2%CVE-2022-28750HIGHZoom On-Premise Deployments: Stack Buffer Overflow in Meeting ConnectorEPSS 1.7%CVE-2022-22780MEDIUMZoom Chat Susceptible to Zip BombingEPSS 1.7%CVE-2021-34424MEDIUMProcess memory exposure in Zoom Client and other productsEPSS 1.7%CVE-2022-22786HIGHUpdate package downgrade in Zoom Client for Meetings for WindowsEPSS 1.5%CVE-2022-22788HIGHDLL injection in Zoom Opener installer for Zoom and Zoom Rooms clientsEPSS 1.4%CVE-2021-34422HIGHPath traversal of file names in Keybase Client for WindowsEPSS 1.3%CVE-2021-34417HIGHAuthenticated remote command execution with root privileges via web console in MMREPSS 1.2%CVE-2023-22882MEDIUMDenial of Service in Zoom ClientsEPSS 1.1%CVE-2022-28763HIGHImproper URL parsing in Zoom ClientsEPSS 1.1%CVE-2023-22881MEDIUMDenial of Service in Zoom ClientsEPSS 1.1%CVE-2022-22783MEDIUMProcess memory exposure in Zoom on-premise Meeting servicesEPSS 1.0%CVE-2023-22880MEDIUMInformation Disclosure in Zoom for Windows ClientsEPSS 1.0%CVE-2021-34425MEDIUMServer Side Request Forgery in Zoom Client for Meetings chatEPSS 0.9%CVE-2022-22779LOWRetained exploded messages in Keybase clients for macOS and WindowsEPSS 0.8%CVE-2022-28755CRITICALImproper URL parsing in Zoom ClientsEPSS 0.7%CVE-2022-28761MEDIUMZoom On-Premise Deployments: Improper Access ControlEPSS 0.7%