Client Connector
Zscaler- Product type
- Other
- Catalog vulnerabilities
- 44
Severity across 44 analyzed records
en
Verify to analyze this security profile
As of 09/17/2026, within CyStack's analyzed data, Client Connector has 8 security vulnerabilities published in the last 90 days. Of these, 8 are rated High or Critical. None of these vulnerabilities is listed in the CISA KEV catalog. CyStack recommends that organizations and individual users remediate applicable vulnerabilities as soon as possible.
CyStack does not yet have sufficient official-source data to identify the latest version of Client Connector and determine which vulnerabilities affect that version.
| Vulnerability | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2026-59570Android ZCC denial of service | Exploitation statusNot known exploited | FixYes | Published09/14/2026 | SeverityHigh |
CVE-2026-59569Android ZCC VPN API method privilege escalation | Exploitation statusNot known exploited | FixYes | Published09/14/2026 | SeverityHigh |
CVE-2026-25687ZCC race condition in ZPA tunnel handler | Exploitation statusNot known exploited | FixYes | Published09/14/2026 | SeverityHigh |
CVE-2026-59568Remote Code Execution | Exploitation statusNot known exploited | FixYes | Published08/24/2026 | SeverityCritical |
CVE-2026-59567Local privilege escalation | Exploitation statusNot known exploited | FixYes | Published08/24/2026 | SeverityHigh |
CVE-2026-59566Local denial-of-service | Exploitation statusNot known exploited | FixYes | Published08/24/2026 | SeverityHigh |
CVE-2026-59565Local and kernel denial-of-service | Exploitation statusNot known exploited | FixYes | Published08/24/2026 | SeverityHigh |
CVE-2026-59564Authentication bypass between ZCC and client connector portal | Exploitation statusNot known exploited | FixYes | Published08/24/2026 | SeverityCritical |
CVE-2024-31127MacOS Zscaler Client Connector Local Privilege Escalation | Exploitation statusNot known exploited | FixYes | Published06/04/2025 | SeverityHigh |
CVE-2023-28806Signature validation error in DLL allows disabling anti-tampering protection | Exploitation statusNot known exploited | FixYes | Published08/06/2024 | SeverityMedium |
CVE-2024-23483Local Privilege Escalation via lack of input validation | Exploitation statusNot known exploited | FixYes | Published08/06/2024 | SeverityHigh |
CVE-2024-23460Incorrect signature validation of package | Exploitation statusNot known exploited | FixYes | Published08/06/2024 | SeverityMedium |
CVE-2024-23464Zscaler bypass with administrative privileges on Windows | Exploitation statusNot known exploited | FixYes | Published08/06/2024 | SeverityHigh |
CVE-2024-23458Local Privilege Escalation on Zscaler Client Connector on Windows | Exploitation statusNot known exploited | FixYes | Published08/06/2024 | SeverityHigh |
CVE-2024-23456Signature validation issue leads to Anti-Tampering bypass | Exploitation statusNot known exploited | FixYes | Published08/06/2024 | SeverityHigh |
CVE-2024-23462ZCC Mac validinstaller file integrity check missing | Exploitation statusNot known exploited | FixYes | Published05/02/2024 | SeverityLow |
CVE-2024-23461ZCC macOS Upgrade ZIP Bomb DoS | Exploitation statusNot known exploited | FixYes | Published05/02/2024 | SeverityMedium |
CVE-2024-23459Multiple Arbitrary Creates/Overwrites by link following | Exploitation statusNot known exploited | FixYes | Published05/02/2024 | SeverityHigh |
CVE-2023-41971Windows ZCC Upgrade DoS And Privilege Escalation Through RPC Control | Exploitation statusNot known exploited | FixYes | Published05/02/2024 | SeverityMedium |
CVE-2023-41970Repair App local code execution with arbitrary privileges | Exploitation statusNot known exploited | FixYes | Published05/02/2024 | SeverityMedium |
CVE-2023-28798Out-of-bounds write to heap in pacparser | Exploitation statusNot known exploited | FixYes | Published05/02/2024 | SeverityMedium |
CVE-2024-23480Insecure MacOS code sign check fallback | Exploitation statusNot known exploited | FixYes | Published05/01/2024 | SeverityHigh |
CVE-2024-23457Anti-tampering can be disabled with uninstall password enforced | Exploitation statusNot known exploited | FixYes | Published05/01/2024 | SeverityHigh |
CVE-2024-23463Anti-Tampering bypass via Repair App functionality | Exploitation statusNot known exploited | FixYes | Published04/30/2024 | SeverityHigh |
CVE-2024-23482ZScalerService Local Privilege Escalation | Exploitation statusNot known exploited | FixYes | Published03/26/2024 | SeverityHigh |
CVE-2023-41973Lack of input santization on Zscaler Client Connector enables arbitrary code execution | Exploitation statusNot known exploited | FixYes | Published03/26/2024 | SeverityHigh |
CVE-2023-41972Revert password check incorrect type validation | Exploitation statusNot known exploited | FixYes | Published03/26/2024 | SeverityHigh |
CVE-2023-41969ZSATrayManager Arbitrary File Deletion | Exploitation statusNot known exploited | FixYes | Published03/26/2024 | SeverityHigh |
CVE-2023-28802Disable Zscaler using machine tunnel restart | Exploitation statusNot known exploited | FixYes | Published11/21/2023 | SeverityMedium |
CVE-2023-28794PAC Files Exposed to Internet Websites | Exploitation statusNot known exploited | FixYes | Published11/06/2023 | SeverityMedium |
CVE-2023-28805ZCC on Linux privilege escalation | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2023-28804Linux ZCC allows unsigned updates, allowing elevated Code Execution | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityHigh |
CVE-2023-28803Traffic being bypassed by ZCC by configuring synthetic IP range as local network | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2023-28797LPE using arbitrary file delete with Symlinks | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2023-28796IPC Bypass Through PLT Section in ELF | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityHigh |
CVE-2023-28795Client IPC validation bypass | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityHigh |
CVE-2023-28793Heap Based Buffer Overflow in Library | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityHigh |
CVE-2021-26738Privilege Escalation for ZCC macOS via PATH Variable | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityHigh |
CVE-2021-26737Privilege Escalation Using PID Reuse in ZCC macOS | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2021-26736ZApp Installer Privilege Escalation Vulnerabilities | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2021-26735Untrusted Search Path While Executing REG DELETE by Uninstaller | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2021-26734Junction Delete leading to elevation of privilege | Exploitation statusNot known exploited | FixYes | Published10/23/2023 | SeverityMedium |
CVE-2023-28800Output encoding missing in redrurl parameter | Exploitation statusNot known exploited | FixYes | Published06/22/2023 | SeverityHigh |
CVE-2023-28799 | Exploitation statusNot known exploited | FixYes | Published06/22/2023 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan