PT-2026-98899 · Zammad · Zammad

CVE-2026-56724

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Zammad versões anteriores a 7.0.2
Descrição Um problema nas verificações de permissão na área de gerenciamento da base de conhecimento permite que usuários com permissões de leitura limitadas interajam com itens fora do seu escopo de acesso atribuído, devido a uma validação de dados incompleta para itens vinculados.
Recomendações Atualizar para a versão 7.0.2.

Exploit

Correção

Missing Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56724
GHSA-PV3Q-74G5-W7FV

Produtos afetados

Zammad