Known vulnerabilities in Zoho ManageEngine SupportCenter Plus 11015

Version: 11015
Software CPE: cpe:2.3:a:zohocorp:zoho_manageengine_supportcenter_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Zoho ManageEngine SupportCenter Plus version 11015 Zoho ManageEngine SupportCenter Plus 11015 is affected by 7 vulnerabilities: 3 medium, 4 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU69880 - Permissions, Privileges, and Access Controls
CVE-2022-40773
CWE-264 Medium
No
No
11025 05.12.2022 SB2022120535
#VU69872 - Permissions, Privileges, and Access Controls
CVE-2022-40772
CWE-264 Medium
No
No
11025 05.12.2022 SB2022120535
#VU69580 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2022-40771
CWE-611 Low
No
No
11026 24.11.2022 SB2022112419
SB2022112420
SB2022112421
#VU69556 - Command injection
CVE-2022-40770
CWE-77 Low
No
No
11026 24.11.2022 SB2022112404
SB2022112405
SB2022112406
#VU58527 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-43294
CWE-79 Low
No
No
11016 06.12.2021 SB2021120607
#VU58526 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-43295
CWE-79 Low
No
No
11016 06.12.2021 SB2021120607
#VU58525 - Server-Side Request Forgery (SSRF)
CVE-2021-43296
CWE-918 Medium
No
No
11016 06.12.2021 SB2021120607