CISA KEV速報 — 2026-10-02に2件追加
CISA(米サイバーセキュリティ・インフラセキュリティ庁)のKnown Exploited Vulnerabilities(KEV)カタログに、2026-10-02付けで2件のCVEが新規追加された。KEVは実際の悪用が確認された脆弱性のみを掲載するリストであり、追加された時点で攻撃者による悪用が現に進行している可能性が高い。
CVE-2026-102489 — Zammad GmbH Zammad
脆弱性名: Zammad GmbH Zammad Session Fixation Vulnerability
Zammad GmbH Zammad contains a session fixation vulnerability that can lead to remote code execution as the zammad user. This vulnerability can be chained with CVE-2026-102490.
| 項目 | 内容 |
|---|---|
| ベンダー/製品 | Zammad GmbH / Zammad |
| 対応期限(CISA) | 2026-10-05 |
| ランサムウェア悪用 | Unknown |
| 詳細 | NVD: CVE-2026-102489 |
CVE-2026-102490 — Zammad GmbH Zammad
脆弱性名: Zammad GmbH Zammad Improper Privilege Management Vulnerability
Zammad GmbH Zammad contains an improper privilege management vulnerability that can allow the local zammad user to escalate privileges to root. This vulnerability can be chained with CVE-2026-102489.
| 項目 | 内容 |
|---|---|
| ベンダー/製品 | Zammad GmbH / Zammad |
| 対応期限(CISA) | 2026-10-05 |
| ランサムウェア悪用 | Unknown |
| 詳細 | NVD: CVE-2026-102490 |
※本記事はCISA KEVの公開データをもとに機械的に生成している。対応要否は各組織の環境に応じて判断すること。