Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-102489: Zammad GmbH Zammad

Zammad GmbH Zammad bevat een sessiefixatie kwetsbaarheid die kan leiden tot uitvoering van externe code als de zammad gebruiker. Deze kwetsbaarheid kan worden geketend met CVE-2026-102490.

CISA (English)

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.

Leverancier
Zammad GmbH
Product
Zammad
Kwetsbaarheid
Zammad GmbH Zammad Session Fixation Vulnerability
Toegevoegd op
2 okt 2026
CISA-termijn (Amerikaanse federale instanties)
5 okt 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-384

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02