CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad contiene una vulnerabilidad de fijación de sesión que puede llevar a la ejecución remota de código como el usuario zammad. Esta vulnerabilidad se puede encadenar con CVE-2026-102490.
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- Fabricante
- Zammad GmbH
- Producto
- Zammad
- Vulnerabilidad
- Zammad GmbH Zammad Session Fixation Vulnerability
- Fecha de inclusión
- 2 oct 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 5 oct 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-384
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02