PT-2026-97297 · Manageengine · Opmanager+1

CVE-2026-84791

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ManageEngine OpManager versões anteriores a 12.8.711 ManageEngine Firewall Analyzer versões anteriores a 12.8.711
Description Existe um problema onde um usuário autenticado de baixo privilégio pode modificar as configurações de agendamento de relatórios de Gerenciamento de Mudanças para firewalls que estão fora de seu escopo atribuído. Isso é causado por um controle de acesso quebrado, que ocorre quando um sistema falha em impor adequadamente as restrições sobre o que os usuários autenticados têm permissão para fazer.
Recommendations Atualize o ManageEngine OpManager para a versão 12.8.711 ou posterior. Atualize o ManageEngine Firewall Analyzer para a versão 12.8.711 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84791

Produtos afetados

Firewall Analyzer
Opmanager