Die aktuelle Version von Zammad ist 7.2.2 (Stand 09.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2026-102489Zammad GmbH Zammad Session Fixation Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 5. Okt.
- CVE-2026-102490Zammad GmbH Zammad Improper Privilege Management Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 5. Okt.
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Zammad: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und Privilegieneskalation
WID-SEC-W-2026-3694 · 9. Okt.
- Zammad: Schwachstelle ermöglicht Privilegienerweiterung
WID-SEC-W-2026-3839 · 9. Okt.
- Zammad: Mehrere Schwachstellen
WID-SEC-W-2026-3753 · 6. Okt.
- Zammad: Mehrere Schwachstellen
WID-SEC-W-2026-2641 · 28. Sept.
- Zammad: Schwachstelle ermöglicht Löschen von Dateien
WID-SEC-W-2026-2075 · 28. Sept.
- Zammad: Mehrere Schwachstellen
WID-SEC-W-2026-1981 · 28. Sept.
- Zammad: Mehrere Schwachstellen
WID-SEC-W-2026-2996 · 25. Aug.
Zammad im Überblick
Zammad ist ein quelloffenes Helpdesk-/Ticketsystem aus Berlin — beliebt für Kundensupport und internen Service. Das Unternehmen veröffentlicht regelmäßige Releases; als oft aus dem Netz erreichbares System mit Kunden- und Kommunikationsdaten verdient es zeitnahe Sicherheitsupdates.
Für Admins läuft der Betrieb über Pakete oder Docker; Updates spielt man durch Paket-/Image-Austausch ein, die Datenbank migriert dabei. Vorher ein Backup von Datenbank und Anhängen. Größere Versionssprünge nicht überspringen und die Release Notes auf Änderungen an Konfiguration und angebundenen Kanälen (Mail, Chat) prüfen. Zammad gehört hinter Reverse-Proxy mit TLS. Die eingesetzte Elasticsearch-/OpenSearch-Version für die Volltextsuche sollte zur Zammad-Version passen.
Helpdesk aus Berlin.
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 7.2.2 | STABLE | 09.10.2026 | Release Notes → |
| 7.2.1 | STABLE | 06.10.2026 | Release Notes → |
| 7.2.0 | STABLE | 23.09.2026 | Release Notes → |
| 7.1.3 | STABLE | 26.08.2026 | Release Notes → |
| 7.1.2 | STABLE | 05.08.2026 | Release Notes → |
| 7.1.1 | STABLE | 08.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Zammad?
- Zammad 7.2.2, veröffentlicht am 09.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Zammad?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Zammad-Updates?
- Hak Zammad im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Zammad-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Zammad-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/zammad)https://patchletter.com/badge/zammad.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).