PT-2026-97296 · Manageengine · Opmanager+1

CVE-2026-84789

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ManageEngine OpManager versões anteriores a 12.8.711 ManageEngine Firewall Analyzer versões anteriores a 12.8.711
Description Existe um problema onde um usuário autenticado de baixo privilégio pode ignorar os controles de acesso para criar notificações de alerta para firewalls que estão fora de seu escopo atribuído.
Recommendations Atualize o ManageEngine OpManager para a versão 12.8.711 ou posterior. Atualize o ManageEngine Firewall Analyzer para a versão 12.8.711 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84789

Produtos afetados

Firewall Analyzer
Opmanager