Known vulnerabilities in ManageEngine Applications Manager - page 2

Software CPE: cpe:2.3:a:zohocorp:manageengine_applications_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting ManageEngine Applications Manager ManageEngine Applications Manager is affected by 40 known vulnerabilities: 18 high, 10 medium, 12 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU21882 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-11448
CWE-89 High
No
No
14.1 14150 16.10.2019 SB2019042312
#VU21881 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-11469
CWE-89 High
No
No
14.1 14150 16.10.2019 SB2019042312
#VU36901 - Credentials Management
CVE-2016-9489
CWE-255 High
No
No
- 13.07.2018 SB2017111616
#VU36902 - Exposure of sensitive information to an unauthorized actor
CVE-2016-9491
CWE-200 Medium
No
No
- 13.07.2018 SB2017111616
#VU36903 - Deserialization of Untrusted Data
CVE-2016-9498
CWE-502 High
No
No
- 13.07.2018 SB2017111616
#VU14062 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-12996
CWE-79 Low
No
No
13.0 10.07.2018 SB2018072710
#VU36987 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2018-13050
CWE-89 High
No
No
- 02.07.2018 SB2017111616
#VU11209 - Improper input validation
CWE-20 Low
No
No
- 22.03.2018 SB2018032202
#VU11208 - Improper input validation
CWE-20 High
No
No
- 22.03.2018 SB2018032202
#VU11207 - Improper input validation
CWE-20 High
No
No
- 22.03.2018 SB2018032202
#VU11206 - Improper input validation
CWE-20 High
No
No
- 22.03.2018 SB2018032202
#VU11205 - Improper input validation
CWE-20 High
No
No
- 22.03.2018 SB2018032202
#VU11153 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16850
CWE-89 Low
No
No
- 19.03.2018 SB2017111612
#VU10156 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16846
CWE-89 Low
No
No
- 23.01.2018 SB2017111610
#VU10155 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16542
CWE-89 Low
Available
No
- 19.01.2018 SB2017111610
#VU9692 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16543
CWE-89 Low
Available
No
- 12.12.2017 SB2017110501
#VU37953 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16847
CWE-89 High
No
No
- 16.11.2017 SB2017111616
#VU37954 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16848
CWE-89 High
No
No
- 16.11.2017 SB2017111616
#VU37955 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16849
CWE-89 High
No
No
- 16.11.2017 SB2017111616
#VU37956 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-16851
CWE-89 High
No
No
- 16.11.2017 SB2017111616


Showing elements 21 - 40 out of 40