Risolte vulnerabilità in Zammad (AL02/260928/CSIRT-ITA)
Data:
28 Settembre 2026
Impatto Sistemico
Alto (65.51)
Sintesi
Rilasciati aggiornamenti di sicurezza per risolvere 30 vulnerabilità, di cui 1 con gravità “critica” e 10 con gravità “alta”, presenti nel prodotto Zammad, soluzione open source per la gestione dell’help desk e del supporto clienti.
Tipologia
- Authentication Bypass
- Arbitrary Code Execution
- Privilege Escalation
- Arbitrary File Deletion
- Denial of Service
- Information Disclosure
- Security Restrictions Bypass
- Spoofing
Prodotti e/o versioni affette
Zammad 7.x.x, versione 7.1.1 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://github.com/zammad/zammad/security/advisories/GHSA-m9ff-hjr3-93h4
- https://github.com/zammad/zammad/security/advisories/GHSA-jvm2-cr58-4qxp
- https://github.com/zammad/zammad/security/advisories/GHSA-86cc-3ggh-mf2m
- https://github.com/zammad/zammad/security/advisories/GHSA-gp3x-9xm8-rcj6
- https://github.com/zammad/zammad/security/advisories/GHSA-xp9w-hhf3-vfxx
- https://github.com/zammad/zammad/security/advisories/GHSA-45cx-9mrq-mmcj
- https://github.com/zammad/zammad/security/advisories/GHSA-p3mg-2jxr-hww2
- https://github.com/zammad/zammad/security/advisories/GHSA-p9xp-gx8r-4397
- https://github.com/zammad/zammad/security/advisories/GHSA-56jc-34c8-2xq4
- https://github.com/zammad/zammad/security/advisories/GHSA-374g-4f73-g7m7
- https://github.com/zammad/zammad/security/advisories/GHSA-pv3q-74g5-w7fv
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-56727 | CVE-2026-84462 | CVE-2026-56725 | CVE-2026-84464 |
| CVE-2026-56724 | CVE-2026-84465 | CVE-2026-61525 | CVE-2026-56723 |
| CVE-2026-56733 | CVE-2026-56731 | CVE-2026-84458 | |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 28-09-2026 | 28/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Settembre 2026, 10:59
CSIRT Toscana