Zammad GmbH Zammad: Zammad GmbH Zammad Session Fixation Vulnerability

  • Friday, 2nd October, 2026
  • 16:01pm

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.

Source: CISA Known Exploited Vulnerabilities Catalog — https://nvd.nist.gov/vuln/detail/CVE-2026-102489

« Back