← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE

DIVD says Zammad zero-days enabled AI-driven network breach

The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...]

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Zammad US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-102489 9.4 4.0 · DIVD – –
CVE-2026-102490 9.4 4.0 · DIVD – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · BleepingComputer US nadpis události

    DIVD says Zammad zero-days enabled AI-driven network breach

    The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...]

  2. · NCSC-NL NL

    NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad

    Er zijn twee zeroday-kwetsbaarheden aangetroffen in Zammad. De eerste kwetsbaarheid heeft het kenmerk CVE-2026-102489 toegekend gekregen. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid is aanwezig in Zammad versies 6.3.0 tot en met 6.5.4. De tweede kwetsbaarheid heeft het kenmerk CVE-2026-102490 toegekend gekregen. Deze kwetsbaarheid stelt een kwaadwillende die over lage rechten beschikt in staat om…