PT-2026-31421 · Zammad · Zammad
Publicado
2026-04-08
·
Atualizado
2026-04-09
·
CVE-2026-34724
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:H/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Name of the Vulnerable Software and Affected Versions
Zammad versões anteriores a 7.0.1
Description
Zammad é um sistema de helpdesk/suporte ao cliente de código aberto baseado na web. Existe uma vulnerabilidade de injeção de template no lado do servidor através do Agente de IA, que pode levar à Execução Remota de Código (RCE). O impacto é limitado a ambientes onde um invasor pode controlar ou influenciar a variável
type enrichment data, normalmente dentro de configurações administrativas de alto privilégio. Aproximadamente 5.400 sistemas são indexados publicamente.Recommendations
Atualize para a versão 7.0.1 ou posterior.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zammad