CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad enthält eine Session-Fixation-Schwachstelle, die zu einer Remote-Codeausführung als zammad-Benutzer führen kann. Diese Schwachstelle kann mit CVE-2026-102490 verkettet werden.
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- Hersteller
- Zammad GmbH
- Produkt
- Zammad
- Schwachstelle
- Zammad GmbH Zammad Session Fixation Vulnerability
- Aufgenommen am
- 02.10.2026
- CISA-Frist (US-Bundesbehörden)
- 05.10.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-384
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02