CVE-2026-102490: Zammad GmbH Zammad
Zammad GmbH Zammad contém uma vulnerabilidade inadequada de gerenciamento de privilégios que pode permitir que o usuário local do zammed aumente os privilégios para raiz. Essa vulnerabilidade pode ser acorrentada com CVE-2026-102489.
CISA (English)
Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.
- Fabricante
- Zammad GmbH
- Produto
- Zammad
- Vulnerabilidade
- Zammad GmbH Zammad Improper Privilege Management Vulnerability
- Data de inclusão
- 2 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 5 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-269
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02