Seinwacht
Terug naar meldingen
hoogENISA EU Vulnerability DatabaseKwetsbaarheid

CVE-2026-102489: Zammad, actief misbruikt

Actief misbruik
Ja, bevestigd
Hoogste CVSS
9,4 kritiek
Kans op misbruik (EPSS)
0,6%
Prioriteit
65 van 100

Uit de melding

Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.

Lees de volledige melding bij ENISA EU Vulnerability DatabaseBron: ENISA EU Vulnerability Database, ENISA, hergebruik met bronvermelding.

Dezelfde CVE's in andere bronnen

3
CVE-2026-102489: Zammad, actief misbruikt | Seinwacht