Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-34721

Опубликовано: 08 апр. 2026
Источник: debian
EPSS Низкий

Описание

Zammad is a web based open source helpdesk/customer support system. Prior to 7.0.1 and 6.5.4, the OAuth callback endpoints for Microsoft, Google, and Facebook external credentials do not validate a CSRF state parameter. This vulnerability is fixed in 7.0.1 and 6.5.4.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zammaditppackage

EPSS

Процентиль: 1%
0.00103
Низкий

Связанные уязвимости

CVSS3: 6.5
nvd
4 месяца назад

Zammad is a web based open source helpdesk/customer support system. Prior to 7.0.1 and 6.5.4, the OAuth callback endpoints for Microsoft, Google, and Facebook external credentials do not validate a CSRF state parameter. This vulnerability is fixed in 7.0.1 and 6.5.4.

EPSS

Процентиль: 1%
0.00103
Низкий