Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-102489: Zammad GmbH Zammad

Zammad GmbH Zammad enthält eine Session-Fixation-Schwachstelle, die zu einer Remote-Codeausführung als zammad-Benutzer führen kann. Diese Schwachstelle kann mit CVE-2026-102490 verkettet werden.

CISA (English)

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.

Hersteller
Zammad GmbH
Produkt
Zammad
Schwachstelle
Zammad GmbH Zammad Session Fixation Vulnerability
Aufgenommen am
02.10.2026
CISA-Frist (US-Bundesbehörden)
05.10.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-384

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02