PT-2026-70077 · Manageengine · M365 Security Plus+1

CVE-2026-16053

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas ManageEngine M365 Manager Plus versões anteriores a 4820 ManageEngine M365 Security Plus versões anteriores a 4820
Description Um problema de path traversal autenticado existe no módulo de backup do Exchange Online. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recommendations Atualize o ManageEngine M365 Manager Plus para a versão 4820 ou posterior. Atualize o ManageEngine M365 Security Plus para a versão 4820 ou posterior.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16053

Produtos afetados

O365 Manager Plus
M365 Security Plus