Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-11840
CVSS 8.8 — ALTO

CVE-2026-11840: Vulnerabilità SQL Injection in ManageEngine

Pubblicato il 2026-08-13 · Fonte: NVD NIST

CVE ID
CVE-2026-11840
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-11840 è una vulnerabilità di iniezione SQL autenticata che colpisce le versioni precedenti a 13232 di ManageEngine Password Manager Pro e le versioni precedenti a 8552 di ManageEngine PAM360. Questa vulnerabilità, classificata con un CVSS Score di 8.8, è considerata di gravità alta. Non ci sono attacchi noti che sfruttano attivamente questa vulnerabilità. La vulnerabilità è di tipo CWE-89, che si riferisce a errori di iniezione SQL.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire query SQL non autorizzate sul database, potenzialmente portando a violazioni dei dati sensibili. I sistemi a rischio sono quelli che utilizzano le versioni vulnerabili di ManageEngine Password Manager Pro e ManageEngine PAM360. La gravità di questa vulnerabilità è alta a causa della possibilità di accesso non autorizzato ai dati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare ManageEngine Password Manager Pro e ManageEngine PAM360 alle versioni più recenti, rispettivamente 13232 o successiva per Password Manager Pro e 8552 o successiva per PAM360. In assenza di un aggiornamento immediato, è importante implementare misure di sicurezza aggiuntive come il monitoraggio delle attività del database e la limitazione dell'accesso alle risorse sensibili.

FAQ — Domande frequenti

Che tipo di vulnerabilità è CVE-2026-11840?

È una vulnerabilità di iniezione SQL autenticata.

Quali prodotti sono colpiti da questa vulnerabilità?

Le versioni precedenti a 13232 di ManageEngine Password Manager Pro e le versioni precedenti a 8552 di ManageEngine PAM360.

Come proteggersi da CVE-2026-11840?

Aggiornando i prodotti a versioni non vulnerabili e implementando misure di sicurezza aggiuntive come il monitoraggio delle attività del database e la limitazione dell'accesso alle risorse sensibili.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.