Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2541▼ 407 respecto a la semana anterior
Críticas / altas1311▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)59▼ 467 respecto a la semana anterior
–

55 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisCrítica (10)4.7%—Zohocorp Manageengine Adaudit PlusAI23/7/202624/7/2026
Zohocorp ManageEngine ADAudit Plus versions before 8606 are affected by Unauthenticated Remote code execution due to the vulnerable agent API.
Pendiente de análisisCrítica (9)2.5%—Manageengine Adselfservice PlusAIManageengine Recoverymanager PlusAIManageengine M365 Manager PlusAIManageengine Adaudit PlusAI23/6/202624/6/2026
In ManageEngine ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus, and ADAudit Plus, the SSO tickets generated to authenticate that session could be predicted by an unauthenticated user, leading to account takeover.
AnalizadaAlta (8.3)1.6%—Zohocorp Manageengine Adaudit Plus9/6/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the alerts module.
AnalizadaAlta (8.3)1.6%—Zohocorp Manageengine Adaudit Plus9/6/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in Service Account Auditing reports.
AnalizadaAlta (8.3)1.6%—Zohocorp Manageengine Adaudit Plus9/6/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the Service Account Auditing reports.
AnalizadaAlta (8.3)1.5%—Zohocorp Manageengine Adaudit Plus23/5/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8511 are vulnerable to SQL injection in the OU History report.
AnalizadaAlta (8.3)37%—Zohocorp Manageengine Adaudit Plus23/5/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8511 are vulnerable to SQL injection while exporting reports.
AnalizadaAlta (8.3)1.7%—Zohocorp Manageengine Adaudit Plus22/5/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection while fetching service account audit data.
AnalizadaAlta (8.3)5.9%—Zohocorp Manageengine Adaudit Plus22/5/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the logon events aggregate report.
AnalizadaAlta (8.1)1.7%—Zohocorp Manageengine Adaudit Plus14/5/202517/6/2026
Zohocorp ManageEngine ADAudit Plus versions 8510 and prior are vulnerable to authenticated SQL injection in the OU History report.
AnalizadaAlta (8.8)3.6%—Zohocorp Manageengine Adaudit Plus18/11/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8123 are vulnerable to SQL Injection in the reports module.
ModificadaAlta (8.8)3.2%—Zohocorp Manageengine Adaudit Plus4/11/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8121 are vulnerable to SQL Injection in Technician reports option.
AnalizadaAlta (8.1)2.5%—Zohocorp Manageengine Adaudit Plus24/10/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8121 are vulnerable to SQL Injection in the technician reports feature.
AnalizadaAlta (8.8)5.2%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8121 are vulnerable to the authenticated SQL injection in extranet lockouts report option.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8000 are vulnerable to the authenticated SQL injection in reports module.
AnalizadaAlta (8.8)4.0%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8000 are vulnerable to the authenticated SQL injection in aggregate reports option.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8121 are vulnerable to the authenticated SQL injection in account lockout report.
AnalizadaAlta (8.8)5.3%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8000 are vulnerable to the authenticated SQL injection in alerts module.
AnalizadaAlta (8.8)4.4%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8000 are vulnerable to the authenticated SQL injection in dashboard. Note: This vulnerability is different from another vulnerability (CVE-2024-36515), both of which have affected ADAudit Plus' dashboard.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8000 are vulnerable to the authenticated SQL injection in dashboard. Note: This vulnerability is different from another vulnerability (CVE-2024-36516), both of which have affected ADAudit Plus' dashboard.
AnalizadaAlta (8.8)4.0%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8000 are vulnerable to the authenticated SQL injection in file summary option.
AnalizadaAlta (8.8)4.7%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in file auditing configuration.
AnalizadaAlta (8.8)4.7%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's export option.
AnalizadaMedia (5.4)3.1%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8110 are vulnerable to authenticated SQL Injection in attack surface analyzer's dashboard.
AnalizadaAlta (8.8)7.4%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Zohocorp ManageEngine ADAudit Plus versions below 8003 are vulnerable to authenticated SQL Injection in user session recording.