CyberICT

CVE-2025-66376

Synacor · Published January 5, 2026

CVSS v3.1

HIGH
Patch availableGet patch

Description

Zimbra Collaboration (ZCS) 10 before 10.0.18 and 10.1 before 10.1.13 allows Classic UI stored XSS via Cascading Style Sheets (CSS) @import directives in an HTML e-mail message.

Affected Products

  • Zimbra Collaboration Suite < 10.0.18
  • Zimbra Collaboration Suite < 10.1.13

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N