Zimbra 10.1.20 stopft neun Lücken, darunter einen bekannten SNMP-RCE-Fehler und vier XSS-Anfälligkeit im Classic Web Client, die russische Gruppen bereits gegen ukrainische Infrastruktur nutzten.
Atlassian Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira sind von mehreren Schwachstellen betroffen, die Codeausführung und Sicherheitsumgehungen ermöglichen.
Eine aktiv ausgenutzete XSS-Schwachstelle in Exchange OWA wird für aktuelle Versionen gepatcht, bleibt aber für Exchange 2016/2019 ohne kostenpflichtiges Extended Support nicht behoben.