CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad contiene una vulnerabilità di correzione di sessione che può portare all'esecuzione di codice remoto come utente zammad. Questa vulnerabilità può essere incatenata con CVE-2026-102490.
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- Produttore
- Zammad GmbH
- Prodotto
- Zammad
- Vulnerabilità
- Zammad GmbH Zammad Session Fixation Vulnerability
- Data di aggiunta
- 2 ott 2026
- Scadenza CISA (agenzie federali USA)
- 5 ott 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-384
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02