Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Schwachstellen in Znuny

- Sicherheitshinweis

Die CSBW warnt vor teils kritischen Sicherheitslücken im Open-Source-Ticketsystem Znuny. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung, die die Lücken beheben.
6445.png

© Adobe Stock

Updates fixen Lücken

Das Entwickler-Team der Ticket-Software Znuny veröffentlichte am 16. September 2026 drei Warnmeldungen zu den folgenden Schwachstellen:

  • CVE-2026-48188 (EUVD-2026-33552), laut Hersteller mit einem CVSS-Score von 9.1/10 also hoch eingestuft, ermöglicht Angreifenden SQL Injection.

  • Eine weitere laut Hersteller als hoch eingestufte Schwachstelle ohne CVE-Kennung und CVSS-Score ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen.

  • Eine laut Hersteller als medium eingestufte Schwachstelle ohne CVE-Kennung und CVSS-Score ermöglicht Angreifenden unter bestimmten Umständen ebenfalls SQL Injection.

Betroffen von den genannten Lücken sind folgende Versionen:

  • Znuny LTS von Version 6.5.1 bis einschließlich 6.5.24

  • Znuny von Version 7.3.1 bis einschließlich 7.3.6

  • Znuny 6.0, 6.1, 6.2, 6.3, 6.4, 7.0, 7.1 und 7.2

Empfehlung

Installieren Sie umgehend je nach installierter Produktinstanz die Version Znuny LTS 6.5.25 oder Znuny 7.3.7.

Weitere Informationen

Warnmeldung zu CVE-2026-48188 (engl.)

Warnmeldung zur Schwachstelle mit hoher Kritikalität (engl.)

Warnmeldung zur Schwachstelle mit Kritikalität Medium (engl.)

Schwachstellenmeldung des BSI