Announcements

Fortinet FortiMail: Fortinet FortiMail Path Traversal Vulnerability

  • 2nd October 2026
Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests.Source: CISA Known Exploited Vulnerabilities Catalog — ...
Continue reading

Zammad GmbH Zammad: Zammad GmbH Zammad Session Fixation Vulnerability

  • 2nd October 2026

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.

Source: CISA Known Exploited Vulnerabilities Catalog — https://nvd.nist.gov/vuln/detail/CVE-2026-102489

Continue reading

Zammad GmbH Zammad: Zammad GmbH Zammad Improper Privilege Management Vulnerability

  • 2nd October 2026

Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.

Source: CISA Known Exploited Vulnerabilities Catalog — https://nvd.nist.gov/vuln/detail/CVE-2026-102490

Continue reading