poslední zpráva
SPOJENO AI KEV ✓ (2 z 2) EPSS 0.01 (nejvyšší)
Aktivní zneužití zero-day zranitelností CVE-2026-102489 a CVE-2026-102490 v systému Zammad
V open-source ticketingovém systému Zammad jsou aktivně zneužívány zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490. Jejich zřetězení umožňuje neautentizovanému vzdálenému útočníkovi vykonat libovolný kód a následně eskalovat oprávnění na úroveň root, přičemž dodavatel již vydal opravy.
Zammad Zammad GmbH IT US NL
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-102489 | 9.4 4.0 · DIVD | KEV ✓ | 0.01 |
| CVE-2026-102490 | 9.4 4.0 · DIVD | KEV ✓ | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 5
-
· CSIRT Itálie (ACN) IT
Aktivní zneužívání zranitelností CVE-2026-102489 a CVE-2026-102490 v Zammad
Podle CSIRT Itálie bylo zjištěno aktivní zneužívání zranitelností CVE-2026-102489 a CVE-2026-102490 v open source helpdeskovém řešení Zammad, které již výrobce opravil. Jejich řetězením může útočník nejprve dosáhnout spuštění kódu pod uživatelem 'zammad' a následně eskalovat oprávnění na úroveň 'root'.
originál: Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490
-
· zachyceno · CISA KEV US
CISA zařadila zranitelnost v Zammad na seznam aktivně zneužívaných
Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu typu session fixation s označením CVE-2026-102489 v produktu Zammad GmbH Zammad. Termín pro nápravu byl stanoven na 5. října 2026.
originál: Zammad GmbH Zammad Session Fixation Vulnerability (CVE-2026-102489)
-
· zachyceno · CISA KEV US
CISA zařadila na seznam aktivně zneužívaných chybu v Zammad
Agentura CISA přidala na seznam známých zneužívaných zranitelností chybu CVE-2026-102490 v softwaru Zammad, která spočívá v nesprávné správě oprávnění. Termín pro nápravu stanovila na 5. října 2026.
originál: Zammad GmbH Zammad Improper Privilege Management Vulnerability (CVE-2026-102490)
-
· BleepingComputer US
DIVD hlásí narušení sítě zneužitím zero-day chyb v systému Zammad
Nizozemský institut DIVD uvedl, že narušení jeho sítě umožnilo zneužití řetězce dvou zero-day zranitelností v open-source helpdeskovém systému Zammad.
originál: DIVD says Zammad zero-days enabled AI-driven network breach
-
· NCSC-NL NL
Aktivně zneužívané zero-day zranitelnosti v systému Zammad
NCSC-NL upozorňuje na dvě zero-day zranitelnosti v systému Zammad, které jsou od 21. září 2026 aktivně zneužívány k získání root oprávnění. Chyba CVE-2026-102489 umožňuje neautentizovanému vzdálenému útočníkovi spouštět libovolný kód ve verzích 6.3.0 až 6.5.4, zatímco CVE-2026-102490 dovoluje lokální eskalaci privilegií na úroveň root ve všech běžných verzích.
originál: NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad
Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0022 USD.
Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0055 USD.