CISA voegt twee kritieke Zammad-kwetsbaarheden toe aan de lijst van actief misbruikte zwakheden
De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op 2 oktober 2026 twee kwetsbaarheden in de helpdesksystemen van Zammad toegevoegd aan de catalogus van bekende geëxploiteerde kwetsbaarheden. De kwetsbaarheden, geïdentificeerd als CVE-2026-102489 en CVE-2026-102490, vormen een potentieel ernstig risico voor organisaties die deze software gebruiken. Zammad heeft publieke meldingen erkend die verband houden met deze kwetsbaarheden, specifiek die in DIVD-zaak DIVD-2026-00015. CVE-2026-102489 is een sessiefixatiekwetsbaarheid die oudere, niet langer ondersteunde versies van Zammad treft. Als deze succesvol wordt geëxploiteerd, kan dit leiden tot code-uitvoering op afstand,...
https://newsfacts.info/v/6ac3610bbea8e0c630905f2e/cisa-voegt-twee-kritieke-zammad-kwetsbaarheden-toe-aan-de-lijst-van-actief-misbruikte-zwakheden
Post #31359
53
