Known vulnerabilities in ManageEngine Analytics Plus

Software CPE: cpe:2.3:a:zohocorp:manageengine_analytics_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ManageEngine Analytics Plus ManageEngine Analytics Plus is affected by 4 known vulnerabilities: 2 high, 2 medium Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU114766 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-9428
CWE-89 Medium
No
No
6200 03.09.2025 SB2025090345
#VU114765 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-8324
CWE-89 High
No
No
6171 03.09.2025 SB2025090344
#VU101747 - Exposed Dangerous Method or Function
CVE-2024-52323
CWE-749 Medium
No
No
6100 12.12.2024 SB2024121246
#VU71210 - Improper input validation
CVE-2022-47966
CWE-20 High
Available
Exploited
5150 17.01.2023 SB2023011717
SB2023011718