PT-2026-71397 · Manageengine · Password Manager Pro+1
CVE-2026-11840
·
Publicado
2026-08-13
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ManageEngine Password Manager Pro versões anteriores a 13232
ManageEngine PAM360 versões anteriores a 8552
Description
A injeção de SQL autenticada permite que um invasor interfira nas consultas que um aplicativo faz ao seu banco de dados. Este problema ocorre quando os dados fornecidos pelo usuário não são devidamente sanitizados antes de serem incluídos em uma consulta SQL.
Recommendations
Atualize o ManageEngine Password Manager Pro para a versão 13232 ou posterior.
Atualize o ManageEngine PAM360 para a versão 8552 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pam 360
Password Manager Pro