CVE-2026-102489

Publiée le 30 septembre 2026

Les versions 6.3.0 à 6.5.4 de Zammad présentent une vulnérabilité de détournement de session qui permet l'exécution de code à distance en tant qu'utilisateur zammad. La vulnérabilité est également présente dans les versions 7.0.0 à 7.1.3, mais n'est pas exploitable en raison de conditions liées à l'environnement.

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE