CVE-2016-5721: Zimbra Collaboration Server

Medium severity, CVSS 6.1. EPSS: 1.1% chance of exploitation in the next 30 days.

Multiple cross-site scripting (XSS) vulnerabilities in Zimbra Collaboration before 8.7.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Affected products

  • Zimbra Zimbra Collaboration Server: up to and including 8.6.0

Published 2016-08-29. Last modified 2026-06-17.