Teils kritische Schwachstellen in Znuny
- Sicherheitshinweis
© Adobe Stock
Updates fixen Lücken
Das Entwickler-Team der Ticket-Software Znuny veröffentlichte am 16. September 2026 drei Warnmeldungen zu den folgenden Schwachstellen:
-
CVE-2026-48188 (EUVD-2026-33552), laut Hersteller mit einem CVSS-Score von 9.1/10 also hoch eingestuft, ermöglicht Angreifenden SQL Injection.
-
Eine weitere laut Hersteller als hoch eingestufte Schwachstelle ohne CVE-Kennung und CVSS-Score ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen.
-
Eine laut Hersteller als medium eingestufte Schwachstelle ohne CVE-Kennung und CVSS-Score ermöglicht Angreifenden unter bestimmten Umständen ebenfalls SQL Injection.
Betroffen von den genannten Lücken sind folgende Versionen:
-
Znuny LTS von Version 6.5.1 bis einschließlich 6.5.24
-
Znuny von Version 7.3.1 bis einschließlich 7.3.6
-
Znuny 6.0, 6.1, 6.2, 6.3, 6.4, 7.0, 7.1 und 7.2
Empfehlung
Installieren Sie umgehend je nach installierter Produktinstanz die Version Znuny LTS 6.5.25 oder Znuny 7.3.7.
Weitere Informationen
Warnmeldung zu CVE-2026-48188 (engl.)
Warnmeldung zur Schwachstelle mit hoher Kritikalität (engl.)
Warnmeldung zur Schwachstelle mit Kritikalität Medium (engl.)