Known vulnerabilities in Zoho ManageEngine ADManager Plus

Software CPE: cpe:2.3:a:zohocorp:zoho_manageengine_admanager_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Zoho ManageEngine ADManager Plus Zoho ManageEngine ADManager Plus is affected by 7 known vulnerabilities: 1 high, 3 medium, 3 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77851 - Security Features
CWE-254 Medium
No
No
7202 03.07.2023 SB2023070312
#VU77579 - Security Features
CVE-2023-35785
CWE-254 Medium
No
No
7201 21.06.2023 SB2023062103
SB2023062104
SB2023062105
and 4 more
#VU77082 - Security Features
CWE-254 Medium
No
No
7188 08.06.2023 SB2023060805
#VU75050 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-29084
CWE-78 Low
Available
No
7181 12.04.2023 SB2023041274
#VU71210 - Improper input validation
CVE-2022-47966
CWE-20 High
Available
Exploited
7162 17.01.2023 SB2023011717
SB2023011718
#VU14620 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15608
CWE-79 Low
Available
No
- 05.09.2018 SB2018090507
#VU14617 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15740
CWE-79 Low
No
No
- 03.09.2018 SB2018090507