PT-2026-98958 · Zammad · Zammad

CVE-2026-84462

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Zammad versões anteriores a 7.1.2
Descrição Um filtro de segurança que protege a configuração do AI Agent pode ser ignorado ao inserir texto especialmente manipulado em um campo do AI Agent. Um administrador com permissões para criar ou editar AI Agents pode explorar isso para executar comandos arbitrários no servidor hospedeiro, o que pode levar à leitura, modificação ou destruição não autorizada de todos os dados armazenados. O código malicioso é executado automaticamente quando o AI Agent afetado processa um ticket, sem a necessidade de interação de outros usuários.
Recomendações Atualize para a versão 7.1.2.

Exploit

Correção

Code Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84462
GHSA-GP3X-9XM8-RCJ6

Produtos afetados

Zammad