Vulnerabilidades em Zoom Video Communications Inc

52 resultados
Análise Vexday

Com 52 CVEs catalogadas e nenhuma exploração ativa confirmada no catálogo KEV da CISA, o perfil de risco do Zoom Video Communications situa-se abaixo da média geral do catálogo em termos de exploração conhecida. A falha de tipo mais recorrente é CWE-284 (controle de acesso impróprio), o que indica uma superfície de ataque voltada principalmente para problemas de autorização e isolamento entre sessões ou usuários. A CVE mais relevante no momento, CVE-2022-22784, apresenta um EPSS de 0,0403, sugerindo probabilidade baixa de exploração ativa no curto prazo — embora sua presença como ponto de atenção deva ser considerada em ambientes com requisitos elevados de confidencialidade em comunicações. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a pressão imediata de remediação, mas o único registro de severidade crítica merece acompanhamento contínuo.

CVE-2021-34421LOWRetained exploded messages in Keybase Clients for Android and iOSEPSS 0.7%CVE-2021-34418MEDIUMPre-auth Null pointer crash in on-premise web consoleEPSS 0.6%CVE-2021-34419LOWHTML injection in Zoom Linux clientEPSS 0.6%CVE-2022-28758HIGHZoom On-Premise Deployments: Improper Access ControlEPSS 0.6%CVE-2022-28759HIGHZoom On-Premise Deployments: Improper Access ControlEPSS 0.6%CVE-2022-28749MEDIUMInsufficient Authorization Check During Meeting JoinEPSS 0.5%CVE-2022-28760MEDIUMZoom On-Premise Deployments: Improper Access ControlEPSS 0.5%CVE-2023-28597HIGHImproper trust boundary implementation for SMB in Zoom ClientsEPSS 0.5%CVE-2022-28766LOWDLL injection in Zoom Windows ClientsEPSS 0.5%CVE-2022-28754HIGHZoom On-Premise Deployments: Improper Access Control VulnerabilityEPSS 0.5%CVE-2022-28753HIGHZoom On-Premise Deployments: Improper Access Control VulnerabilityEPSS 0.5%CVE-2022-36930HIGHLocal Privilege Escalation in Zoom Rooms for Windows InstallersEPSS 0.5%CVE-2022-36926HIGHLocal Privilege Escalation in Zoom Rooms for macOS ClientsEPSS 0.4%CVE-2022-22781HIGHUpdate package downgrade in Zoom Client for Meetings for MacOSEPSS 0.4%CVE-2021-34420MEDIUMZoom Windows installation executable signature bypassEPSS 0.4%CVE-2022-22782HIGHLocal privilege escalation in Windows Zoom ClientsEPSS 0.4%CVE-2022-28762HIGHDebugging port misconfiguration in Zoom Apps in the Zoom Client for Meetings for macOSEPSS 0.3%CVE-2022-36929HIGHLocal Privilege Escalation in Zoom Rooms for Windows ClientsEPSS 0.3%CVE-2022-36928MEDIUMPath Traversal in Zoom for Android ClientsEPSS 0.3%CVE-2022-28764LOWLocal information exposure in Zoom ClientsEPSS 0.3%