Исследователи из компании A Security обнаружили несколько уязвимостей в Zoom, которые получили общее название Zoomsday и позволяли участнику встречи удаленно выполнить код на устройствах других пользователей. Атака не требовала никаких действий со стороны жертв и работала в Windows, macOS, Linux, iOS и Android. Обнаруженные экспертами проблемы затрагивали функцию аннотаций, с помощью которой участники встреч могут рисовать и писать поверх демонстрируемого экрана. Если во время звонка кто-то демонстрировал свой экран, атакующий мог захватить как устройство этого пользователя, так и любого другого участника, который смотрел трансляцию. Наиболее опасная уязвимость получила идентификатор CVE-2026-53413 и 8,3 балла по шкале CVSS. Этот баг приводил к повреждению памяти и позволял удаленно выполнить произвольный код без каких-либо предупреждений, кликов и скачивания файлов