Vulnerabilidades en Zoom Communications, Inc
49 resultadosAnálisis Vexday
Zoom apresenta 49 vulnerabilidades catalogadas, mas nenhuma sob ataque ativo confirmado (KEV) e sem críticas no CVSS, reduzindo o risco imediato. A fraqueza dominante é CWE-367 (condição de corrida), padrão histórico em software de comunicação; a ausência de publicações nos últimos 90 dias sugere que o fornecedor não está enfrentando pressões de descobertas recentes. O perfil indica vulnerabilidades dispersas e gerenciáveis, sem sinais de exploração em massa.
CVE-2025-0148LOWZoom Jenkins Marketplace plugin - Missing Password Field MaskingEPSS 0.2%CVE-2024-39820MEDIUMZoom Workplace Desktop App for macOS - Uncontrolled Search Path ElementEPSS 0.2%CVE-2025-27443LOWZoom Workplace Apps for Windows - Insecure Default Variable InitializationEPSS 0.2%CVE-2025-49459HIGHZoom Workplace for Windows on ARM - Missing AuthorizationEPSS 0.1%CVE-2024-39821MEDIUMZoom Workplace App for Windows and Zoom Rooms App for Windows - Race ConditionEPSS 0.1%CVE-2025-30663HIGHZoom Workplace Apps - Time-of-check Time-of-useEPSS 0.1%CVE-2024-27238HIGHZoom Apps and SDKs - Race ConditionEPSS 0.1%CVE-2025-58131MEDIUMZoom Workplace VDI Plugin macOS Universal installer for VMware Horizon - Race ConditionEPSS 0.1%CVE-2024-39819MEDIUMZoom Workplace Apps and SDK for Windows - Improper Privilege ManagementEPSS 0.1%