chiprook
← Security
SecurityOctober 3, 2026, 05:46

CISA adds two Zammad flaws to Known Exploited Vulnerabilities catalog

CISA added two Zammad vulnerabilities with a CVSS score of 9.4 to its Known Exploited Vulnerabilities catalog: CVE-2026-102489 (session fixation leading to RCE as the zammad user) and CVE-2026-102490 (local privilege escalation to root). Chained, they let an attacker go from session hijacking to root in seconds. Federal agencies must remediate by October 5, 2026.

CISA adds two Zammad flaws to Known Exploited Vulnerabilities catalog
#Zammad#CISA
Read next
Security

CISA Adds Actively Exploited Zyxel Switch Flaw to KEV Catalog

Security

Citrix discloses eight NetScaler vulnerabilities, two already exploited

Security

Cisco Talos: Two FMC Flaws Exploited by Three Threat Clusters

Security

Cisco's two exploited flaws and CISA's patch clock