افزوده شدن دو آسیب‌پذیری شناخته‌شده مورد سوءاستفاده به فهرست CISA

CISA دو آسیب‌پذیری جدید را به فهرست آسیب‌پذیری‌های شناخته‌شده مورد سوءاستفاده (KEV) اضافه کرده است که بر اساس شواهد بهره‌برداری فعال شناسایی شده‌اند: CVE-2026-102489 مربوط به آسیب‌پذیری تثبیت نشست در نرم‌افزار Zammad و CVE-2026-102490 مربوط به مدیریت نادرست امتیازات در Zammad GmbH. این نوع آسیب‌پذیری‌ها به‌طور مکرر مشاهده می‌شوند.