HIGH🇵🇱 Wersja polska

CVE-2026-30905

CVSS 7.8v3.1pub. 2026-05-13upd. 2026-06-03

External Control of File Name or Path in the Zoom Workplace VDI Plugin Windows Universal Installer before version 6.6.11 may allow an authenticated user to conduct an escalation of privilege via local access.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Zoom Workplace Virtual Desktop Infrastructure

    APP
    Zoom
    < 6.6.11
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-53412CRITICAL9.8PL ✓same product

Przejęcie konta przez sieć — błąd walidacji w Zoom Client dla Windows

CVE-2026-30903CRITICAL9.6PL ✓same product

Zoom Workplace dla Windows — privilege escalation przez kontrolę ścieżki pliku w funkcji Mail

CVE-2025-49457CRITICAL9.6PL ✓same product

Untrusted search path w klientach Zoom dla Windows — privilege escalation przez sieć

CVE-2026-53411HIGH7.8PL ✓same product

Privilege escalation przez TOCTOU w Zoom Client dla Windows

CVE-2026-53410HIGH7.0PL ✓same product

TOCTOU race condition w Zoom Client dla Windows — privilege escalation