CVE-2026-102490

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-102490

Hodnocení závažnosti

9.4 CVSS 4.0 DIVD aktivně zneužíváno

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez vědomí uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech
vydavatel dodává lze automatizovat soustředěná data

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/V:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE DIVD says Zammad zero-days enabled AI-driven network breach

The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...]

CVE-2026-102489 CVE-2026-102490 Zammad US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI

· BleepingComputer · DIVD says Zammad zero-days enabled AI-driven network breach · NCSC-NL · NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad