HIGHVulnerability
Verified
Global
CISA KEV: Zammad GmbH Zammad — Zammad GmbH Zammad Session Fixation Vulnerability
·Source: CISA KEV
Updated:
Executive Summary
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
Analysis
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490. Added to CISA Known Exploited Vulnerabilities catalog on 2026-10-02. Remediation due: 2026-10-05.