Retour à la recherche

CVE-2026-102490

CRITICAL
9.8 CISA KEVNVD

All versions of Zammad including the latest alpha enable the local zammad user to escalate privileges to root.

Partager :

⚠️ Activement exploitée — CISA KEV

Cette CVE a été ajoutée au catalogue Known Exploited Vulnerabilities de la CISA le 2026-10-02. Elle est confirmée exploitée dans la nature et doit être patchée en priorité.

Échéance de remédiation (agences fédérales US): 2026-10-05

Score CVSS v3.1

9.8
/ 10.0
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Informations

Publié
30 sept. 2026
Mis à jour
3 oct. 2026
Statut
Analyzed
Source
csirt@divd.nl

Produits affectés

zammad zammad
Versions : 7.1.0

Faiblesses (CWE)

CWE-269

CVEs similaires

Autres vulnérabilités de type CWE-269

Loading…

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance