Known vulnerabilities in Zoho ManageEngine ADSelfService Plus 6009

Version: 6009
Software CPE: cpe:2.3:a:zohocorp:zoho_manageengine_adselfservice_plus:*:*:*:*:*:*:*:*
Total vulnerabilities: 20
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Zoho ManageEngine ADSelfService Plus version 6009 Zoho ManageEngine ADSelfService Plus 6009 is affected by 20 vulnerabilities: 1 critical, 11 medium, 8 low Critical High Medium Low

Vulnerabilities (20)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77737 - Insufficient Verification of Data Authenticity
CVE-2023-35719
CWE-345 Low
No
No
- 27.06.2023 SB2023062721
#VU64860 - Improper input validation
CVE-2022-34829
CWE-20 Medium
No
No
6203 02.07.2022 SB2022070202
#VU64859 - Exposure of sensitive information to an unauthorized actor
CVE-2022-28987
CWE-200 Medium
No
No
6202 02.07.2022 SB2022070201
#VU63623 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
6200 25.05.2022 SB2022052502
#VU63622 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2021-37423
CWE-300 Medium
No
No
6200 25.05.2022 SB2022052502
#VU63621 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
6123 25.05.2022 SB2022052501
#VU63620 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6123 25.05.2022 SB2022052501
#VU61058 - Exposure of sensitive information to an unauthorized actor
CVE-2022-29457
CWE-200 Medium
Public exploit available
No
6121 07.03.2022 SB2022030717
#VU61057 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-24681
CWE-79 Medium
No
No
6121 07.03.2022 SB2022030717
#VU56946 - Improper Authorization
CWE-285 Medium
No
No
6116 30.09.2021 SB2021093004
#VU56414 - Improper Access Control
CVE-2021-40539
CWE-284 Critical
Public exploit available
Exploited
6114 09.09.2021 SB2021090902
#VU56258 - Exposure of sensitive information to an unauthorized actor
CVE-2021-31874
CWE-200 Low
No
No
6104 02.09.2021 SB2021052405
#VU56257 - Improper Authorization
CVE-2021-37421
CWE-285 Low
No
No
6104 02.09.2021 SB2021052405
#VU56256 - Improper Control of Interaction Frequency
CVE-2021-37417
CWE-799 Low
No
No
6104 02.09.2021 SB2021052405
#VU56255 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-37416
CWE-79 Low
No
No
6104 02.09.2021 SB2021052405
#VU56253 - Server-Side Request Forgery (SSRF)
CWE-918 Medium
No
No
6112 02.09.2021 SB2021090201
#VU56252 - Improper Access Control
CWE-284 Medium
No
No
6112 02.09.2021 SB2021090201
#VU56251 - Improper Authorization
CWE-285 Low
No
No
6112 02.09.2021 SB2021090201
#VU56250 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CWE-89 Medium
No
No
6112 02.09.2021 SB2021090201
#VU50866 - Server-Side Request Forgery (SSRF)
CVE-2021-27214
CWE-918 Medium
No
No
6100 23.02.2021 SB2021022308