← Back

Zulip Desktop

zulip_desktop

Vendor: Zulipchat • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Zulipchat
1Zulip Desktop
Jun 17, 2026
Sep 10, 2020
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Zulip Desktop before 5.4.3 allows XSS because string escaping is mishandled during composition of the HTML for the user interface.
1Zulipchat
1Zulip Desktop
Jun 17, 2026
May 9, 2020
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Zulip Desktop before 5.2.0 has Missing SSL Certificate Validation because all validation was inadvertently disabled during an attempt to recognize the ignoreCerts option.
1Zulipchat
1Zulip Desktop
Jun 17, 2026
Mar 18, 2020
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Zulip Desktop before 4.0.3 loaded untrusted content in an Electron webview with web security disabled, which can be exploited for XSS in a number of ways. This especially affects Zulip Desktop 2.3.82.