CRITICALVulnerability

CVE-2026-102489

Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.

Properties

product
Zammad
vulnerabilityName
Zammad GmbH Zammad Session Fixation Vulnerability
epss_score
0.01255
dueDate
2026-10-05
retrieved_at
2026-10-09T15:44:38+00:00
requiredAction
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon
dateAdded
2026-10-02
last_source
FIRST EPSS
cve_id
CVE-2026-102489
signal_observed_at
2026-10-03T01:57:11+00:00
vendorProject
Zammad GmbH
epss_percentile
0.68639

Related Entities (3)

ENRICHED_BY (1)

→[Source]FIRST EPSS

INVOLVES (1)

←[Signal]

KNOWN_EXPLOITED (1)

→[Source]CISA KEV

Explore deeper with Ninja Signal's threat intelligence graph