← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI KEV ✓ (2 z 2) EPSS 0.01 (nejvyšší)

Aktivní zneužití zero-day zranitelností CVE-2026-102489 a CVE-2026-102490 v systému Zammad

V open-source ticketingovém systému Zammad jsou aktivně zneužívány zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490. Jejich zřetězení umožňuje neautentizovanému vzdálenému útočníkovi vykonat libovolný kód a následně eskalovat oprávnění na úroveň root, přičemž dodavatel již vydal opravy.

Číst originál na NCSC-NL →

5 zpráv z 4 zdrojů · první CZ · EN/orig

Zammad Zammad GmbH IT US NL

tg: incident tg: zneužíváno tg: zranitelnost tp: AI tp: identita

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-102489 9.4 4.0 · DIVD KEV ✓ 0.01
CVE-2026-102490 9.4 4.0 · DIVD KEV ✓ 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 5

  1. · CSIRT Itálie (ACN) IT

    Aktivní zneužívání zranitelností CVE-2026-102489 a CVE-2026-102490 v Zammad

    Podle CSIRT Itálie bylo zjištěno aktivní zneužívání zranitelností CVE-2026-102489 a CVE-2026-102490 v open source helpdeskovém řešení Zammad, které již výrobce opravil. Jejich řetězením může útočník nejprve dosáhnout spuštění kódu pod uživatelem 'zammad' a následně eskalovat oprávnění na úroveň 'root'.

    originál: Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490

  2. · zachyceno · CISA KEV US

    CISA zařadila zranitelnost v Zammad na seznam aktivně zneužívaných

    Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu typu session fixation s označením CVE-2026-102489 v produktu Zammad GmbH Zammad. Termín pro nápravu byl stanoven na 5. října 2026.

    originál: Zammad GmbH Zammad Session Fixation Vulnerability (CVE-2026-102489)

  3. · zachyceno · CISA KEV US

    CISA zařadila na seznam aktivně zneužívaných chybu v Zammad

    Agentura CISA přidala na seznam známých zneužívaných zranitelností chybu CVE-2026-102490 v softwaru Zammad, která spočívá v nesprávné správě oprávnění. Termín pro nápravu stanovila na 5. října 2026.

    originál: Zammad GmbH Zammad Improper Privilege Management Vulnerability (CVE-2026-102490)

  4. · BleepingComputer US

    DIVD hlásí narušení sítě zneužitím zero-day chyb v systému Zammad

    Nizozemský institut DIVD uvedl, že narušení jeho sítě umožnilo zneužití řetězce dvou zero-day zranitelností v open-source helpdeskovém systému Zammad.

    originál: DIVD says Zammad zero-days enabled AI-driven network breach

  5. · NCSC-NL NL

    Aktivně zneužívané zero-day zranitelnosti v systému Zammad

    NCSC-NL upozorňuje na dvě zero-day zranitelnosti v systému Zammad, které jsou od 21. září 2026 aktivně zneužívány k získání root oprávnění. Chyba CVE-2026-102489 umožňuje neautentizovanému vzdálenému útočníkovi spouštět libovolný kód ve verzích 6.3.0 až 6.5.4, zatímco CVE-2026-102490 dovoluje lokální eskalaci privilegií na úroveň root ve všech běžných verzích.

    originál: NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad

Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0022 USD.

Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0055 USD.