Known vulnerabilities in Zoho ManageEngine ADSelfService Plus

Software CPE: cpe:2.3:a:zohocorp:zoho_manageengine_adselfservice_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 4
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Zoho ManageEngine ADSelfService Plus Zoho ManageEngine ADSelfService Plus is affected by 40 known vulnerabilities: 1 critical, 3 high, 19 medium, 17 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77737 - Insufficient Verification of Data Authenticity
CVE-2023-35719
CWE-345 Low
No
No
- 27.06.2023 SB2023062721
#VU72761 - Improper input validation
CVE-2023-28342
CWE-20 Medium
No
No
6218 06.03.2023 SB2023030603
#VU72759 - Improper Control of Interaction Frequency
CWE-799 Medium
No
No
6218 06.03.2023 SB2023030603
#VU71210 - Improper input validation
CVE-2022-47966
CWE-20 High
Available
Exploited
6211 17.01.2023 SB2023011717
SB2023011718
#VU66215 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6205 09.08.2022 SB2022080913
#VU65902 - Improper input validation
CWE-20 Low
No
No
6204 30.07.2022 SB2022073001
#VU64860 - Improper input validation
CVE-2022-34829
CWE-20 Medium
No
No
6203 02.07.2022 SB2022070202
#VU64859 - Exposure of sensitive information to an unauthorized actor
CVE-2022-28987
CWE-200 Medium
No
No
6202 02.07.2022 SB2022070201
#VU63623 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
6200 25.05.2022 SB2022052502
#VU63622 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2021-37423
CWE-300 Medium
No
No
6200 25.05.2022 SB2022052502
#VU63621 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
6123 25.05.2022 SB2022052501
#VU63620 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6123 25.05.2022 SB2022052501
#VU62035 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-28810
CWE-78 Medium
Available
Exploited
6122 10.04.2022 SB2022041001
#VU61058 - Exposure of sensitive information to an unauthorized actor
CVE-2022-29457
CWE-200 Medium
Available
No
6121 07.03.2022 SB2022030717
#VU61057 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-24681
CWE-79 Medium
No
No
6121 07.03.2022 SB2022030717
#VU59349 - Exposure of sensitive information to an unauthorized actor
CVE-2021-20148
CWE-200 Medium
No
No
6116 10.01.2022 SB2022011009
#VU59348 - Exposure of sensitive information to an unauthorized actor
CVE-2021-20147
CWE-200 Medium
No
No
6116 10.01.2022 SB2022011009
#VU56946 - Improper Authorization
CWE-285 Medium
No
No
6116 30.09.2021 SB2021093004
#VU56414 - Improper Access Control
CVE-2021-40539
CWE-284 Critical
Available
Exploited
6114 09.09.2021 SB2021090902
#VU56254 - Improper Authentication
CWE-287 Medium
No
No
6112 02.09.2021 SB2021090201


Showing elements 1 - 20 out of 40