CVE-2026-102490: Zammad GmbH Zammad
Zammad GmbH Zammad bevat een onjuiste kwetsbaarheid voor het beheer van privileges die de lokale zammad-gebruiker in staat kan stellen om privileges naar root te escaleren. Deze kwetsbaarheid kan worden geketend met CVE-2026-102489.
CISA (English)
Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.
- Leverancier
- Zammad GmbH
- Product
- Zammad
- Kwetsbaarheid
- Zammad GmbH Zammad Improper Privilege Management Vulnerability
- Toegevoegd op
- 2 okt 2026
- CISA-termijn (Amerikaanse federale instanties)
- 5 okt 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-269
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02