CVE-2026-102489: Zammad, actief misbruikt
- Actief misbruik
- Ja, bevestigd
- Hoogste CVSS
- 9,4 kritiek
- Kans op misbruik (EPSS)
- 0,6%
- Prioriteit
- 65 van 100
Uit de melding
Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.
Lees de volledige melding bij ENISA EU Vulnerability DatabaseBron: ENISA EU Vulnerability Database, ENISA, hergebruik met bronvermelding.