PT-2026-33319 · Manageengine · Pam 360+1

CVE-2026-5785

·

Publicado

2026-04-16

·

Atualizado

2026-04-27

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions ManageEngine PAM360 versões anteriores a 8531 ManageEngine Password Manager Pro versões 8600 a 13230
Description Uma injeção de SQL autenticada existe no módulo de relatório de consulta. A injeção de SQL é um tipo de falha que permite que um invasor interfira nas consultas que um aplicativo faz ao seu banco de dados.
Recommendations Atualize o ManageEngine PAM360 para a versão 8531 ou posterior. Atualize o ManageEngine Password Manager Pro para uma versão fora do intervalo de 8600 a 13230.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5785

Produtos afetados

Pam 360
Password Manager Pro