CVE-2026-13229

Summary

Zammad 7.1.0 contains an authenticated improper authorization vulnerability in the ticket article attachment cloning endpoint.

Affected Software

VendorProductVersion RangeStatus
ZammadZammad0 <= 7.0.1affected

Weaknesses

  • CWE-862: CWE-862 Missing Authorization

References