CSIRT Italia / ACN — Alert AL07/260413/CSIRT-ITA
Di cosa si tratta
Rilasciati aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui due con gravità “alta”, presenti nel prodotto Zammad, noto sistema open source di helpdesk e supporto clienti. Tali vulnerabilità, qualora sfruttatate, potrebbero consentire ad un utente malintenzionato remoto di eseguire codice arbitrario e di accedere ad informazioni sensibili sui sistemi interessati.
7.0.x, versioni precedenti alla 7.0.1
tutte le versioni precedenti alla 6.5.4
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
CVE-2026-34724: apre una nuova finestra
Vulnerabilità coinvolte
CVE-2026-34724, CVE-2026-34723
Cosa fare
Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.
Fonte
Alert originale: Risolte vulnerabilità in Zammad (CSIRT Italia / ACN).
Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.
