CVE-2026-102489: Zammad GmbH Zammad
Zammad GmbH Zammad contém uma vulnerabilidade de fixação de sessão que pode levar à execução de código remoto como o usuário zammad. Essa vulnerabilidade pode ser acorrentada com CVE-2026-102490.
CISA (English)
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
- Fabricante
- Zammad GmbH
- Produto
- Zammad
- Vulnerabilidade
- Zammad GmbH Zammad Session Fixation Vulnerability
- Data de inclusão
- 2 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 5 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-384
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02