CVE-2026-102489
KEV
🔴 Łataj teraz
W Zammad występuje podatność na przejęcie sesji, co umożliwia zdalne wykonanie kodu jako użytkownik Zammad.
CVSS
9.8
EPSS
1.4%
Exploit
weaponized
Vendor
zammad
Opis źródłowy (NVD)
Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.4% |
| Opublikowano (NVD) | 2026-09-30 17:16:40 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-03 04:17:56 UTC |
Referencje
- https://csirt.divd.nl/CVE-2026-102489 ([email protected]) [Third Party Advisory]
- https://csirt.divd.nl/DIVD-2026-00015 ([email protected]) [Third Party Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-102489 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]