PT-2026-71397 · Manageengine · Password Manager Pro+1

CVE-2026-11840

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ManageEngine Password Manager Pro versões anteriores a 13232 ManageEngine PAM360 versões anteriores a 8552
Description A injeção de SQL autenticada permite que um invasor interfira nas consultas que um aplicativo faz ao seu banco de dados. Este problema ocorre quando os dados fornecidos pelo usuário não são devidamente sanitizados antes de serem incluídos em uma consulta SQL.
Recommendations Atualize o ManageEngine Password Manager Pro para a versão 13232 ou posterior. Atualize o ManageEngine PAM360 para a versão 8552 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11840

Produtos afetados

Pam 360
Password Manager Pro