Ad

CVE-2026-14828

HIGH CVSS 3.1: 8,8 EPSS 1.44%
Обновлено 8 сентября 2026
Zohocorp
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 13235
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Zohocorp
Публичный эксплойт Нет

Версии Zohocorp ManageEngine Password Manager Pro до 13235, версии PAM360 до 8561 и версии Access Manager Plus до 4405 уязвимы к уязвимости внедрения SQL-кода с проверкой подлинности.

Показать оригинальное описание (EN)

Zohocorp ManageEngine Password Manager Pro versions before 13235, PAM360 versions before 8561, and Access Manager Plus versions before 4405 are vulnerable to an authenticated SQL Injection vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)