PT-2026-99089 · Zammad · Zammad

CVE-2026-84464

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Zammad versões anteriores a 7.1.2
Description O recurso External Data Source, utilizado para recuperar registros de sistemas externos, não verifica adequadamente as permissões do usuário antes de incluir detalhes do registro em solicitações. Um usuário autenticado com acesso básico de cliente pode referenciar um ID de registro para visualizar detalhes não autorizados de tickets, contas de clientes, equipes ou organizações.
Recommendations Atualizar para a versão 7.1.2.

Exploit

Correção

Incorrect Authorization

Information Disclosure

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84464
GHSA-JVM2-CR58-4QXP

Produtos afetados

Zammad