跳到正文
热点事件观察中

CISA将两个Zammad漏洞加入KEV目录

1 篇报道1 个报道来源1 天前更新

先了解这件事

AI 综述

2026年10月2日,CISA宣布将Zammad GmbH Zammad的两个漏洞加入KEV目录,依据是已掌握活跃利用证据。相关漏洞分别是会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490。此次收录同时触发BOD 26-04要求,FCEB机构应优先修复目录中可能导致公开暴露资产在遭利用后被完全控制的漏洞,并在打补丁前对系统是否已被攻陷进行基本核查。

AI 根据报道生成 · 12 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月2日
  1. CISA Cybersecurity Advisories精选
    CISA将Zammad的两个已遭利用漏洞加入KEV目录

    CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。

本事件热度走势

当前热度 5·可比范围峰值 6(10月3日 12:00)·近 24 小时可比范围变化 –

0246810月3日12:0010月3日16:0010月3日20:0010月4日00:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。