PT-2026-71419 · Manageengine · Password Manager Pro+1

CVE-2026-12263

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ManageEngine Password Manager Pro versões anteriores a 13232 PAM360 versões anteriores a 8551
Description Existe uma falha de bypass de autenticação devido à validação inadequada de SAML (Security Assertion Markup Language), um padrão utilizado para a troca de dados de autenticação e autorização entre um provedor de identidade e um provedor de serviço.
Recommendations Atualize o ManageEngine Password Manager Pro para a versão 13232 ou posterior. Atualize o PAM360 para a versão 8551 ou posterior.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12263

Produtos afetados

Pam 360
Password Manager Pro