CVE-2026-102489

KEV
🔴 Łataj teraz

W Zammad występuje podatność na przejęcie sesji, co umożliwia zdalne wykonanie kodu jako użytkownik Zammad.

CVSS
9.8
EPSS
1.4%
Exploit
weaponized
Vendor
zammad
Opis źródłowy (NVD)

Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)1.4%
Opublikowano (NVD)2026-09-30 17:16:40 UTC
Ostatnia modyfikacja (NVD)2026-10-03 04:17:56 UTC
Referencje