Known vulnerabilities in Zoho ManageEngine ADSelfService Plus - page 2

Software CPE: cpe:2.3:a:zohocorp:zoho_manageengine_adselfservice_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 4
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Zoho ManageEngine ADSelfService Plus Zoho ManageEngine ADSelfService Plus is affected by 40 known vulnerabilities: 1 critical, 3 high, 19 medium, 17 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU56258 - Exposure of sensitive information to an unauthorized actor
CVE-2021-31874
CWE-200 Low
No
No
6104 02.09.2021 SB2021052405
#VU56257 - Improper Authorization
CVE-2021-37421
CWE-285 Low
No
No
6104 02.09.2021 SB2021052405
#VU56256 - Improper Control of Interaction Frequency
CVE-2021-37417
CWE-799 Low
No
No
6104 02.09.2021 SB2021052405
#VU56255 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-37416
CWE-79 Low
No
No
6104 02.09.2021 SB2021052405
#VU56253 - Server-Side Request Forgery (SSRF)
CWE-918 Medium
No
No
6112 02.09.2021 SB2021090201
#VU56252 - Improper Access Control
CWE-284 Medium
No
No
6112 02.09.2021 SB2021090201
#VU56251 - Improper Authorization
CWE-285 Low
No
No
6112 02.09.2021 SB2021090201
#VU56250 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CWE-89 Medium
No
No
6112 02.09.2021 SB2021090201
#VU55486 - Session Fixation
CWE-384 Medium
No
No
6110 02.08.2021 SB2021080208
#VU53430 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-27956
CWE-79 Low
No
No
6104 24.05.2021 SB2021052405
#VU50866 - Server-Side Request Forgery (SSRF)
CVE-2021-27214
CWE-918 Medium
No
No
6100 23.02.2021 SB2021022308
#VU31936 - Improper Control of Generation of Code ('Code Injection')
CWE-94 High
No
No
6003 27.07.2020 SB2020072748
#VU27965 - Improper Authentication
CWE-287 Low
No
No
5817 18.05.2020 SB2020051808
SB2020051809
#VU26588 - Improper Authentication
CWE-287 Medium
No
No
5814 05.04.2020 SB2020031236
#VU26587 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
5814 05.04.2020 SB2020031236
#VU26586 - Permissions, Privileges, and Access Controls
CWE-264 Low
No
No
5813 05.04.2020 SB2020022620
#VU26585 - Weak Password Requirements
CWE-521 Low
No
No
5812 05.04.2020 SB2020012824
#VU26584 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-18781
CWE-601 Low
No
No
5809 05.04.2020 SB2019121829
#VU26583 - Improper input validation
CVE-2020-11518
CWE-20 High
No
No
5815 05.04.2020 SB2020040503
#VU22575 - Cross-Site Request Forgery (CSRF)
CVE-2019-18411
CWE-352 Low
No
No
5804 07.11.2019 SB2019110707


Showing elements 21 - 40 out of 40