← Volver al buscador de CVEs

CVE-2026-11374

ManageEngine

Descripción

In ManageEngine ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus, and ADAudit Plus, the SSO tickets generated to authenticate that session could be predicted by an unauthenticated user, leading to account takeover.

CVSS 9EPSS 1.96%Riesgo 1.06
Ver fuente
Publicación
2026-06-23 09:16:28
Versiones afectadas
unknown
Tipo
Software crítico
Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H