CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad bevat een sessiefixatie kwetsbaarheid die kan leiden tot uitvoering van externe code als de zammad gebruiker. Deze kwetsbaarheid kan worden geketend met CVE-2026-102490.
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- Leverancier
- Zammad GmbH
- Product
- Zammad
- Kwetsbaarheid
- Zammad GmbH Zammad Session Fixation Vulnerability
- Toegevoegd op
- 2 okt 2026
- CISA-termijn (Amerikaanse federale instanties)
- 5 okt 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-384
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02