Zammad · Zammad · CVE-2026-102489
**Nome do Software Vulnerável e Versões Afetadas**
Zammad versões 6.3.0 through 6.5.4
**Description**
Uma falha de sequestro de sessão permite a execução remota de código como o usuário zammad. Esta falha foi utilizada em um incidente real envolvendo o DIVD Dutch Institute, onde a automação de IA agentica foi usada para exfiltrar dados.
**Recommendations**
Atualize o Zammad para a versão 7.0.0 ou posterior.
Retire o sistema do ar para evitar a exploração.