PT-2026-31413 · Zammad · Zammad

CVE-2026-34248

·

Publicado

2026-04-08

·

Atualizado

2026-04-09

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Zammad versões anteriores a 7.0.1
Description Zammad é um sistema de helpdesk/suporte ao cliente de código aberto baseado na web. Em organizações compartilhadas, os clientes podiam visualizar campos não destinados ao acesso do cliente, incluindo campos restritos ao uso interno (por exemplo, prioridade, atributos de ticket personalizados). Isso ocorreu quando um cliente abriu um ticket em nome de outro usuário dentro da mesma organização compartilhada. Embora os clientes pudessem visualizar esses campos, eles não podiam modificá-los.
Recommendations Atualize para a versão 7.0.1 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34248
GHSA-PRWW-84VH-W978

Produtos afetados

Zammad