ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user to obtain an administrator’s API key and use it to perform administrator-level actions.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Zohocorp | ManageEngine Applications Manager | 0 ~ 182100 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86708 | 10.0 CRITICAL | 敏感数据泄露漏洞 |
| CVE-2026-19599 | 9.9 CRITICAL | 远程代码执行漏洞 |
| CVE-2026-14913 | 8.8 HIGH | SQL注入漏洞 |
| CVE-2026-75825 | 8.8 HIGH | 认证绕过漏洞 |
| CVE-2026-76978 | 8.8 HIGH | 命令注入漏洞 |
| CVE-2026-86677 | 8.8 HIGH | 身份认证失效漏洞 |
| CVE-2026-84787 | 8.1 HIGH | 权限提升漏洞 |
| CVE-2026-86683 | 8.1 HIGH | 认证失效漏洞 |
| CVE-2026-76979 | 7.7 HIGH | XML 注入漏洞 |
| CVE-2026-12370 | 7.6 HIGH | 远程代码执行漏洞 |
| CVE-2026-86681 | 7.6 HIGH | 访问控制失效漏洞 |
| CVE-2026-15358 | 7.5 HIGH | 路径遍历漏洞 |
| CVE-2026-76980 | 7.4 HIGH | 数据暴露漏洞 |
| CVE-2026-84789 | 7.1 HIGH | 访问控制失效漏洞 |
| CVE-2026-84791 | 7.1 HIGH | 访问控制缺陷漏洞 |
| CVE-2026-86679 | 7.1 HIGH | 访问控制失效漏洞 |
暂无评论