Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-12263 è una vulnerabilità di bypass autenticazione che colpisce le versioni di Zohocorp ManageEngine Password Manager Pro prima della 13232 e PAM360 prima della 8551. Questa vulnerabilità è causata da una validaazione SAML non corretta. La CVSS Score è di 8.8, indicando un impatto alto. Non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per bypassare l'autenticazione e accedere a sistemi protetti. I sistemi a rischio sono quelli che utilizzano le versioni vulnerabili di ManageEngine Password Manager Pro e PAM360. La CWE-347 identifica questa vulnerabilità come un problema di autenticazione.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare ManageEngine Password Manager Pro e PAM360 alle versioni più recenti, rispettivamente 13232 e 8551. Inoltre, è importante implementare pratiche di sicurezza generali come il monitoraggio delle attività di autenticazione e l'uso di autenticazione a più fattori.
La vulnerabilità CVE-2026-12263 è una vulnerabilità di bypass autenticazione che colpisce Zohocorp ManageEngine Password Manager Pro e PAM360.
L'impatto di questa vulnerabilità è alto, con una CVSS Score di 8.8, e potrebbe permettere a un attaccante di bypassare l'autenticazione e accedere a sistemi protetti.
Per proteggersi da questa vulnerabilità, è necessario aggiornare ManageEngine Password Manager Pro e PAM360 alle versioni più recenti e implementare pratiche di sicurezza generali come il monitoraggio delle attività di autenticazione e l'uso di autenticazione a più fattori.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.