HIGHVulnerability
Verified
Global

CISA KEV: Zammad GmbH Zammad — Zammad GmbH Zammad Session Fixation Vulnerability

·Source: CISA KEV

Updated:

Executive Summary

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.

Analysis

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490. Added to CISA Known Exploited Vulnerabilities catalog on 2026-10-02. Remediation due: 2026-10-05.

Indicators of Compromise (2)

CVE (2)
CVE-2026-102490
CVE-2026-102489
Source Attribution

Originally published by CISA KEV on Oct 2, 2026. Verified by: CISA.

Related Threats