Skip to content
Noroxi

zammad records

90 published records for vendor zammad.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
5
With a fix record
14.4%
Median publish → KEV
No record has entered KEV

All records

90 records
  • An issue was discovered in Zammad before 4.1.1.

    CriticalCVSS 9.8No exploitEPSS 2%

    zammad · zammadOct 7, 2021

  • An issue was discovered in Zammad before 4.1.1.

    CriticalCVSS 9.8No exploitEPSS 2%

    zammad · zammadOct 7, 2021

  • CVE-2017-5619
    39Monitor

    An issue was discovered in Zammad before 1.0.4, 1.1.x before 1.1.3, and 1.2.x before 1.2.1.

    CriticalCVSS 9.8No exploitEPSS 2%

    zammad · zammadMar 13, 2017

  • An issue was discovered in Zammad before 3.4.1.

    CriticalCVSS 9.8No exploitEPSS 1%

    zammad · zammadDec 28, 2020

  • A vulnerability in Zammad v5.3.0 allows attackers to execute arbitrary code or escalate privileges via a crafted message sent to the server.

    CriticalCVSS 9.8No exploitEPSS 1%

    zammad · zammadFeb 2, 2023

  • Zammad 5.2.0 is vulnerable to privilege escalation.

    CriticalCVSS 9.8No exploitEPSS 1%

    zammad · zammadAug 8, 2022

  • CVE-2017-6080
    39Monitor

    An issue was discovered in Zammad before 1.0.4, 1.1.x before 1.1.3, and 1.2.x before 1.2.1, caused by lack of a protection mechanism involvi

    CriticalCVSS 9.8No exploitEPSS 1%

    zammad · zammadMar 13, 2017

  • An access control issue in Zammad v5.0.3 allows attackers to write entries to the CTI caller log without authentication.

    CriticalCVSS 9.1No exploitEPSS 1%

    zammad · zammadApr 26, 2022

  • An issue was discovered in Zammad before 4.1.1.

    CriticalCVSS 9.1No exploitEPSS 1%

    zammad · zammadOct 7, 2021

  • An issue was discovered in Zammad before 6.3.0.

    CriticalCVSS 9.1No exploitEPSS 0%

    zammad · zammadApr 25, 2024

  • An issue was discovered in Zammad before 4.1.1.

    HighCVSS 8.8No exploitEPSS 1%

    zammad · zammadOct 7, 2021

  • CVE-2017-6081
    35Monitor

    A CSRF issue was discovered in Zammad before 1.0.4, 1.1.x before 1.1.3, and 1.2.x before 1.2.1.

    HighCVSS 8.8No exploitEPSS 1%

    zammad · zammadMar 13, 2017

  • In Zammad 6.4.x before 6.4.2, there is client-side enforcement of server-side security.

    HighCVSS 8.8No exploitEPSS 0%

    zammad · zammadApr 5, 2025

  • Zammad has incorrect access control in getting_started_controller

    HighCVSS 8.7No exploitEPSS 1%

    zammad · zammadApr 8, 2026

  • An issue was discovered in Zammad before 6.3.0.

    HighCVSS 8.6No exploitEPSS 1%

    zammad · zammadApr 25, 2024

  • Zammad has a server-side template injection leading to RCE via AI Agent

    HighCVSS 8.7Proof of conceptEPSS 0%

    zammad · zammadApr 8, 2026

  • Zammad has a Server-side request forgery (SSRF) via webhooks

    HighCVSS 8.3No exploitEPSS 0%

    zammad · zammadApr 8, 2026

  • With certain LDAP configurations, Zammad 5.0.1 was found to be vulnerable to unauthorized access with existing user accounts.

    HighCVSS 8.1No exploitEPSS 1%

    zammad · zammadFeb 4, 2022

  • In Zammad 6.4.x before 6.4.2, there is information exposure.

    HighCVSS 8.1No exploitEPSS 0%

    zammad · zammadApr 5, 2025

  • An issue was discovered in Zammad 3.0 through 3.2.

    HighCVSS 7.5No exploitEPSS 1%

    zammad · zammadMar 4, 2020

  • Incorrect Access Control in Zammad 1.0.x up to 4.0.0 allows attackers to obtain sensitive information via email connection configuration pro

    HighCVSS 7.5No exploitEPSS 1%

    zammad · zammadJun 28, 2021

  • An issue was discovered in Zammad before 4.1.1.

    HighCVSS 7.5No exploitEPSS 1%

    zammad · zammadOct 7, 2021

  • An issue was discovered in Zammad 3.0 through 3.2.

    HighCVSS 7.5No exploitEPSS 1%

    zammad · zammadMar 4, 2020

  • An SSRF issue was discovered in Zammad before 3.4.1.

    HighCVSS 7.5No exploitEPSS 1%

    zammad · zammadDec 28, 2020

  • A lack of rate limiting in the 'forgot password' feature of Zammad v5.1.0 allows attackers to send an excessive amount of reset requests for

    HighCVSS 7.5No exploitEPSS 1%

    zammad · zammadApr 26, 2022