All versions of Zammad including the latest alpha enable the local zammad user to escalate privileges to root.
⚠️ Activement exploitée — CISA KEV
Cette CVE a été ajoutée au catalogue Known Exploited Vulnerabilities de la CISA le 2026-10-02. Elle est confirmée exploitée dans la nature et doit être patchée en priorité.
Échéance de remédiation (agences fédérales US): 2026-10-05
Score CVSS v3.1
9.8
/ 10.0
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Informations
- Publié
- 30 sept. 2026
- Mis à jour
- 3 oct. 2026
- Statut
- Analyzed
- Source
- csirt@divd.nl
Produits affectés
zammad zammad
Versions : 7.1.0
Faiblesses (CWE)
CWE-269
Références (3)
- https://csirt.divd.nl/CVE-2026-102490Third Party Advisory
- https://csirt.divd.nl/DIVD-2026-00015Third Party Advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-102490US Government Resource
CVEs similaires
Autres vulnérabilités de type CWE-269
Loading…
Surveillez vos produits
Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.