CVE-2026-102490
Undisclosed LPE in Zammad v1.5.0 to v7.1.0-alpha
| CVE | CVE-2026-102490 |
| Title | Undisclosed LPE in Zammad v1.5.0 to v7.1.0-alpha |
| Case | DIVD-2026-00015 |
| Credits |
-
Earth Grob (Merlon Security) (finder)
-
Luke paris (Merlon Security) (finder)
-
Tijmen van der Spijk (Merlon Security) (finder)
-
Zohar Cochavi (Merlon Security) (finder)
-
Alje Woltjer (Merlon Security) (finder)
-
Mischa Rick van Geelen (DIVD) (finder)
-
Ralph Horn (DIVD) (finder)
-
Max van der Horst (DIVD) (finder)
-
Victor Pasman (DIVD) (analyst)
-
Frank Breedijk (DIVD) (analyst)
|
| Affected products |
| Product |
Affected |
Unaffected |
Unknown |
|
Zammad GmbH Zammad
on Linux, Docker
|
>=
1.5.0
to
< 7.1.0-alpha
(semver)
|
|
|
|
|
|
>=
*
to
< 1.5.0
(semver)
|
|
everything else |
|
|
| CVSS |
Scenario 1 :
GENERAL
Scenario 2 :
Chained with CVE-2026-102489
|
| References |
|
|
Date published
|
29 Sep 2026 20:00 UTC
|
|
Last modified
|
|
Description
All versions of Zammad including the latest alpha enable the local zammad user to escalate privileges to root.
JSON version.