Selon l’entreprise israélienne de cybersécurité A Security, Zoom a révélé en juin des vulnérabilités critiques ne nécessitant aucune interaction, qui pourraient permettre à des participants malveillants à une réunion d’exécuter du code à distance sur les appareils d’autres participants, sans que ces derniers aient à effectuer la moindre action. Référencées CVE-2026-53413 et CVE-2026-53415, ces vulnérabilités ont obtenu un score CVSS élevé de 8,3 et exploitaient des failles de corruption de mémoire dans le système d’annotation de Zoom.
Zoom a déployé des correctifs dans les versions clientes 7.1.5 et 7.0.6. Cependant, le filtrage côté serveur de l’entreprise ne peut pas inspecter les réunions chiffrées de bout en bout, laissant ainsi les anciennes versions clientes vulnérables lors des appels E2EE. Pour les utilisateurs de cryptomonnaies, de telles compromissions pourraient exposer aux attaquants ciblant les actifs numériques les sessions ouvertes sur des plateformes d’échange, les logiciels de portefeuille et les documents privés.