{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-102490","assignerOrgId":"b87402ff-ae37-4194-9dae-31abdbd6f217","state":"PUBLISHED","assignerShortName":"DIVD","dateReserved":"2026-09-29T09:46:12.490Z","datePublished":"2026-09-30T16:21:20.601Z","dateUpdated":"2026-09-30T16:21:20.601Z"},"containers":{"cna":{"providerMetadata":{"orgId":"b87402ff-ae37-4194-9dae-31abdbd6f217","shortName":"DIVD","dateUpdated":"2026-09-30T16:21:20.601Z"},"title":"Undisclosed LPE in Zammad v1.5.0 to v7.1.0-alpha","datePublic":"2026-09-29T20:00:00.000Z","affected":[{"vendor":"Zammad GmbH","product":"Zammad","platforms":["Linux","Docker"],"versions":[{"status":"affected","version":"1.5.0","lessThan":"7.1.0-alpha","versionType":"semver"},{"status":"unknown","version":"*","lessThan":"1.5.0","versionType":"semver"}],"defaultStatus":"unaffected"}],"descriptions":[{"lang":"en","value":"All versions of Zammad including the latest alpha enable the local zammad user to escalate privileges to root.","supportingMedia":[{"type":"text/html","base64":false,"value":"All versions of Zammad including the latest alpha enable the local zammad user to escalate privileges to root."}]}],"references":[{"url":"https://csirt.divd.nl/DIVD-2026-00015","tags":["third-party-advisory"]},{"url":"https://csirt.divd.nl/CVE-2026-102490","tags":["third-party-advisory"]}],"metrics":[{"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}],"cvssV4_0":{"attackVector":"LOCAL","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"LOW","userInteraction":"NONE","vulnConfidentialityImpact":"HIGH","subConfidentialityImpact":"NONE","vulnIntegrityImpact":"HIGH","subIntegrityImpact":"NONE","vulnAvailabilityImpact":"HIGH","subAvailabilityImpact":"NONE","exploitMaturity":"ATTACKED","Safety":"NOT_DEFINED","Automatable":"YES","Recovery":"NOT_DEFINED","valueDensity":"DIFFUSE","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED","version":"4.0","baseSeverity":"HIGH","baseScore":8.5,"vectorString":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/AU:Y/V:D"}},{"format":"CVSS","scenarios":[{"lang":"en","value":"Chained with CVE-2026-102489"}],"cvssV4_0":{"attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"PASSIVE","vulnConfidentialityImpact":"HIGH","subConfidentialityImpact":"HIGH","vulnIntegrityImpact":"HIGH","subIntegrityImpact":"HIGH","vulnAvailabilityImpact":"HIGH","subAvailabilityImpact":"HIGH","exploitMaturity":"ATTACKED","Safety":"NOT_DEFINED","Automatable":"YES","Recovery":"NOT_DEFINED","valueDensity":"CONCENTRATED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED","version":"4.0","baseSeverity":"CRITICAL","baseScore":9.4,"vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/V:C"}}],"credits":[{"lang":"en","value":"Earth Grob (Merlon Security)","type":"finder"},{"lang":"en","value":"Luke paris (Merlon Security)","type":"finder"},{"lang":"en","value":"Tijmen van der Spijk (Merlon Security)","type":"finder"},{"lang":"en","value":"Zohar Cochavi (Merlon Security)","type":"finder"},{"lang":"en","value":"Alje Woltjer (Merlon Security)","type":"finder"},{"lang":"en","value":"Mischa Rick van Geelen (DIVD)","type":"finder"},{"lang":"en","value":"Ralph Horn (DIVD)","type":"finder"},{"lang":"en","value":"Max van der Horst (DIVD)","type":"finder"},{"lang":"en","value":"Victor Pasman (DIVD)","type":"analyst"},{"lang":"en","value":"Frank Breedijk (DIVD)","type":"analyst"}],"source":{"advisory":"DIVD-2026-00015","discovery":"INTERNAL"},"x_generator":{"engine":"Vulnogram 1.0.5"}}}}