Actief misbruik van zeroday-kwetsbaarheden in Zammad: update nu

Er zijn twee zeroday-kwetsbaarheden ontdekt in Zammad, een softwareproduct voor klantenservice. De kwetsbaarheden hebben de kenmerken CVE-2026-102489 en CVE-2026-102490. Beide kwetsbaarheden worden actief misbruikt en de kans op misbruik en de mogelijke schade zijn hoog.

Dit bericht is oorspronkelijk op ncsc.nl gepubliceerd.