Multiple vulnerabilities in the Zammad helpdesk and ticketing system allow a remote attacker to execute arbitrary SQL queries, bypass security controls, manipulate data, or disclose sensitive information. The CVSS Base Score for these issues is 8.1 (High). Affected systems are all Zammad versions prior to 7.0.0, and administrators must upgrade to Zammad 7.0.0 or later to remediate the risk.
[WID-SEC-2026-0590] Zammad: Mehrere Schwachstellen CVSS Base Score 8.1 (hoch) CVSS Temporal Score 7.1 (hoch) Remoteangriff ja Datum 03.03.2026 Stand 04.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Zammad ist ein Helpdesk- und Ticketsystem. Produkte 03.03.2026 Zammad Zammad <7.0.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebige SQL-Abfragen auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben