Vulnerabilidades em Zoom Video Communications, Inc.
65 resultadosO portfólio de vulnerabilidades do Zoom Video Communications apresenta um perfil de risco relativamente contido no momento: nenhuma CVE consta no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, e não há registros de provas de conceito públicas ou novas vulnerabilidades nos últimos 90 dias. Das 65 CVEs catalogadas, 4 são de severidade crítica, e o tipo de falha mais recorrente é CWE-426 (Uncontrolled Search Path Element), que pode permitir elevação de privilégios por meio de binários maliciosos em caminhos controlados pelo atacante — uma classe de vulnerabilidade que exige atenção especial em ambientes corporativos Windows. A CVE mais relevante no momento, CVE-2024-24691, apresenta EPSS de 0,0169, indicando probabilidade de exploração ainda baixa, mas suficiente para justificar priorização em ciclos regulares de patching. O cenário atual sugere ausência de ameaça imediata massiva, porém a presença de falhas críticas e a natureza do CWE dominante recomendam manutenção rigorosa das atualizações e controle de integridade de executáveis no ambiente.