← Retour
Auth / Identity
CVE-2026-11840 high CVSS 8.8

Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...

Résumé

Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-11840** a été découverte dans sqli. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « sqli CVE-2026-11840 » sur le site de l'éditeur.
CVE-2026-11840 (sqli) — CWE-89 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
この脆弱性は認証されたSQLインジェクションです。
📍 Périmètre concerné
ManageEngine Password Manager Pro 13232未満、およびPAM360 8552未満。
🔥 Gravité
認証されたユーザーによるSQLインジェクション攻撃が可能であり、機密データの漏洩につながる可能性があります。
🔧 Comment corriger
該当製品を修正済みのバージョン(Password Manager Pro 13232以上、PAM360 8552以上)にアップデートしてください。
🛡️ Contournement
影響を受けるバージョンの製品の使用を制限し、できるだけ早く更新することを推奨します。
🔍 Détection
ログを解析し、不正なクエリや普段と異なる動きをする認証ユーザーを確認してください。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →