Zoom vulnerabilities
2 CVEs tracked
Zoom is featured in our reports primarily due to active social engineering campaigns using fake updates and a critical 'Zoomsday' vulnerability. Attackers are leveraging phony Adobe and Zoom update lures to deploy RMM tools like ScreenConnect for persistent access. The primary technical event is the urgent patching of CVE-2026-53413, a zero-click remote code execution flaw in the annotation feature, which could allow a meeting participant to compromise another user's device via public AI-weaponized exploits. Additionally, a Contributor-level Stored XSS vulnerability (CVE-2026-66641) exists in the Video Conferencing with Zoom plugin. Defenders must immediately apply patches for all Zoom clients and plugins, while reinforcing user awareness against downloading updates from unofficial sources.
Azərbaycanca: Zoom, Adobe və Chrome yeniləmələri adı altında yayılan sosial mühəndislik kampaniyaları səbəbilə hesabatlarımızda qeyd edilir. Təcavüzkarlar saxta yeniləmələr vasitəsilə ScreenConnect kimi uzaqdan idarəetmə alətlərini yerləşdirirlər. Əsas texniki hadisə 'Zoomsday' adlandırılan CVE-2026-53413 (zero-click Remote Code Execution) zəifliyinin düzəldilməsidir; bu boşluq annotasiya funksiyası vasitəsilə bir iştirakçının digərinin cihazında kod icra etməsinə imkan verirdi. Həmçinin, Video Conferencing with Zoom plaginində Contributor səviyyəsində Stored XSS zəifliyi (CVE-2026-66641) aşkarlanıb. Müdafiəçilər dərhal bütün Zoom müştərilərini və əlaqəli plaginləri ən son versiyaya yeniləməli, istifadəçiləri yalnız rəsmi yeniləmə mənbələrinə etibar etmək barədə məlumatlandırmalıdır.
This vendor's CVEs2
This hub is built from skopnix's own reporting on Zoom: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.