PT-2026-31419 · Zammad · Zammad
CVE-2026-34722
·
Publicado
2026-04-08
·
Atualizado
2026-04-08
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Zammad versões anteriores a 7.0.1 e anteriores a 6.5.4
Description
Zammad, um sistema de helpdesk de código aberto baseado na web, tinha uma verificação de autorização ausente no endpoint de criação de tickets ao adicionar links. Isso permitiu acesso não autorizado.
Recommendations
Atualize para a versão 7.0.1 ou 6.5.4
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zammad