poslední zpráva
SPOJENO AI KEV ✓ (2 z 2) EPSS 0.01 (nejvyšší)
NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad
Er zijn twee zeroday-kwetsbaarheden aangetroffen in Zammad. De eerste kwetsbaarheid heeft het kenmerk CVE-2026-102489 toegekend gekregen. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid is aanwezig in Zammad versies 6.3.0 tot en met 6.5.4. De tweede kwetsbaarheid heeft het kenmerk CVE-2026-102490 toegekend gekregen. Deze kwetsbaarheid stelt een kwaadwillende die over lage rechten beschikt in staat om…
Zammad Zammad GmbH IT US NL
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-102489 | 9.4 4.0 · DIVD | KEV ✓ | 0.01 |
| CVE-2026-102490 | 9.4 4.0 · DIVD | KEV ✓ | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 5
-
· CSIRT Itálie (ACN) IT
Zammad: rilevato sfruttamento in rete delle CVE-2026-102489 e CVE-2026-102490
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-102489 e CVE-2026-102490 - già sanate dal vendor - relative a Zammad, soluzione open source di help desk, ticketing e customer support. Qualora le due vulnerabilità fossero sfruttate in sequenza nell'ambito di una catena di attacco, un attore malevolo potrebbe dapprima ottenere l'esecuzione di codice come utente "zammad" e successivamente elevare i propri privilegi fino a "root" sul sistema interessato.
-
· zachyceno · CISA KEV US
Zammad GmbH Zammad Session Fixation Vulnerability (CVE-2026-102489)
CISA added CVE-2026-102489 to the Known Exploited Vulnerabilities catalog. Affected product: Zammad GmbH Zammad. Remediation due date: 2026-10-05.
-
· zachyceno · CISA KEV US
Zammad GmbH Zammad Improper Privilege Management Vulnerability (CVE-2026-102490)
CISA added CVE-2026-102490 to the Known Exploited Vulnerabilities catalog. Affected product: Zammad GmbH Zammad. Remediation due date: 2026-10-05.
-
· BleepingComputer US
DIVD says Zammad zero-days enabled AI-driven network breach
The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...]
-
· NCSC-NL NL nadpis události
NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad
Er zijn twee zeroday-kwetsbaarheden aangetroffen in Zammad. De eerste kwetsbaarheid heeft het kenmerk CVE-2026-102489 toegekend gekregen. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid is aanwezig in Zammad versies 6.3.0 tot en met 6.5.4. De tweede kwetsbaarheid heeft het kenmerk CVE-2026-102490 toegekend gekregen. Deze kwetsbaarheid stelt een kwaadwillende die over lage rechten beschikt in staat om…