CyberMax
Home › Exploited CVEs

Synacor known exploited vulnerabilities

CISA KEV catalog 2026.09.25 (1,726 CVEs) with FIRST EPSS scores from 2026-09-27.

CISA lists 19 Synacor CVEs as exploited in the wild. 6 were added in the last 12 months (latest 2026-08-21), and 6 are known to be used in ransomware campaigns.

Synacor CVEs added to CISA KEV per year
2022: 7202272023: 2202322024: 1202412025: 4202542026: 520265

Year = when CISA added the CVE to the catalog (KEV started in November 2021).

Patch first: highest EPSS right now

EPSS is FIRST's estimate of the chance a CVE is exploited in the next 30 days.

Most affected Synacor products

Zimbra Collaboration Suite (ZCS) (16), Zimbra Collaboration Suite (1), Zimbra Collaboration Suite (ZCS) (1), Zimbra Collaborate Suite (ZCS) (1).

All Synacor CVEs in KEV

CVEProductFlawAddedFederal dueEPSSRansomware
CVE-2026-73570Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) OS Command Injection2026-08-212026-08-2411.7%–
CVE-2025-48700Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-site Scripting2026-04-202026-04-231.7%–
CVE-2025-66376Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-Site Scripting2026-03-182026-04-0119.6%–
CVE-2020-7796Zimbra Collaboration SuiteZimbra Collaboration Suite (ZCS) Server-Side Request Forgery2026-02-172026-03-1084.4%–
CVE-2025-68645 Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion2026-01-222026-02-1248.9%–
CVE-2025-27915Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-site Scripting2025-10-072025-10-284.0%–
CVE-2019-9621Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF)2025-07-072025-07-2881.0%–
CVE-2024-27443Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)2025-05-192025-06-0923.6%–
CVE-2023-34192Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)2025-02-252025-03-1877.3%–
CVE-2024-45519Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Command Execution2024-10-032024-10-2499.9%–
CVE-2023-37580Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)2023-07-272023-08-1749.1%–
CVE-2022-27926Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)2023-04-032023-04-2417.6%–
CVE-2022-41352Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Arbitrary File Upload2022-10-202022-11-1095.5%Yes
CVE-2022-37042Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Authentication Bypass2022-08-112022-09-0191.9%Yes
CVE-2022-27925Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Arbitrary File Upload2022-08-112022-09-0198.7%Yes
CVE-2022-27924Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Command Injection2022-08-042022-08-2585.4%Yes
CVE-2018-6882Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)2022-04-192022-05-1029.8%Yes
CVE-2022-24682Zimbra Collaborate Suite (ZCS)Zimbra Collaborate Suite (ZCS) Cross-Site Scripting2022-02-252022-03-1130.9%Yes
CVE-2019-9670Zimbra Collaboration Suite (ZCS)Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference2022-01-102022-07-10100.0%–
Federal due dates bind US federal civilian agencies (CISA binding operational directives); everyone else can use them as a priority hint. Sources: CISA KEV, FIRST EPSS.

Read next: Which CVEs to patch first this week · All vendors