O script cruzado em alguns aplicativos Zoom Workplace poderá permitir que um usuário autêntico impacte a integridade do aplicativo através do acesso à rede. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 46786 foi publicado em 2025 - 05 - 14 T 18: 15: 31.303 Z e última modificação em 2026 - 06 - 17 T 09: 26: 56.950 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kit de desenvolvimento de software de reunião de zoom, salas de zoom, controlador de salas de zoom, área de trabalho de zoom, área de trabalho de zoom, área de trabalho de zoom infraestrutura virtual de área de trabalho. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.