PT-2026-31421 · Zammad · Zammad

Publicado

2026-04-08

·

Atualizado

2026-04-09

·

CVE-2026-34724

CVSS v4.0

8.7

Alta

VetorAV:N/AC:H/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Name of the Vulnerable Software and Affected Versions Zammad versões anteriores a 7.0.1
Description Zammad é um sistema de helpdesk/suporte ao cliente de código aberto baseado na web. Existe uma vulnerabilidade de injeção de template no lado do servidor através do Agente de IA, que pode levar à Execução Remota de Código (RCE). O impacto é limitado a ambientes onde um invasor pode controlar ou influenciar a variável type enrichment data, normalmente dentro de configurações administrativas de alto privilégio. Aproximadamente 5.400 sistemas são indexados publicamente.
Recommendations Atualize para a versão 7.0.1 ou posterior.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34724

Produtos afetados

Zammad