Las últimas correcciones de seguridad también solucionan tres fallos de alta gravedad
Zoom ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica que afecta a Zoom Workplace para Windows y que podría facilitar el acceso no autorizado a las cuentas.
La vulnerabilidad, identificada como CVE-2026-53412 (puntuación CVSS: 9,8), afecta al cliente de escritorio de Zoom para Windows, al cliente VDI de Zoom para Windows y al SDK de reuniones de Zoom para Windows.
"Una validación de entrada incorrecta en el cliente de escritorio de Zoom para Windows, el cliente VDI de Zoom para Windows y el SDK de reuniones de Zoom para Windows puede permitir que un usuario no autenticado tome el control de una cuenta a través del acceso a la red", dijo Zoom en un aviso publicado esta semana.
Las últimas correcciones de seguridad también solucionan tres fallos de alta gravedad:
• CVE-2026-53411 (puntuación CVSS: 7,8): una vulnerabilidad de validación de entrada incorrecta en el complemento Zoom Workplace VDI para Windows anterior a la versión 6.6.14 que puede permitir a un usuario autenticado realizar una escalada de privilegios a través del acceso local.
• CVE-2026-53410 (puntuación CVSS: 7.0): una vulnerabilidad de condición de carrera entre el momento de la comprobación y el momento del uso (TOCTOU) en el proceso de instalación y desinstalación de ciertos clientes de Zoom para Windows que podría permitir a un usuario local autenticado escalar privilegios.
• CVE-2026-53409 (puntuación CVSS: 7,8): una vulnerabilidad de gestión de privilegios inadecuada en Zoom Rooms para Windows anterior a la versión 7.1.0 que puede permitir a un usuario autenticado realizar una escalada de privilegios a través del acceso local.
Cabe destacar que la vulnerabilidad CVE-2026-53410 afecta a los siguientes productos:
• Zoom Workplace para Windows anterior a la versión 7.0.5
• Cliente Zoom Workplace VDI para Windows anterior a la versión 6.5.17 y 6.6.14 en sus respectivas ramas.
• Complemento Zoom Workplace VDI para Windows anterior a la versión 6.5.17 y 6.6.14 en su rama correspondiente.
• Zoom Rooms para Windows anterior a la versión 7.0.5
• Control remoto para Zoom Contact Center para Windows anterior a la versión 7.0.0
Hasta la fecha, no hay indicios de que se estén explotando estas vulnerabilidades en ataques reales. Los usuarios pueden mantenerse protegidos aplicando las últimas actualizaciones.








