CVEs (53)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Zohocorp 1Manageengine Admanager Plus Jun 17, 2026 Sep 21, 2021 N/A· v4 6.5 MEDIUM· v3 4.3 MEDIUM· v2 Zoho ManageEngine ADSelfService Plus before 6112 is vulnerable to mail spoofing. |
1Zohocorp 1Manageengine Admanager Plus Jun 17, 2026 Sep 21, 2021 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Zoho ManageEngine ADSelfService Plus before 6112 is vulnerable to SSRF. |
1Zohocorp 1Manageengine Admanager Plus Jun 17, 2026 Jul 17, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 Zoho ManageEngine ADManager Plus before 7110 allows stored XSS. |
1Zohocorp 1Manageengine Admanager Plus Jun 17, 2026 Jul 17, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 Zoho ManageEngine ADManager Plus before 7110 allows reflected XSS. |
1Zohocorp 1Manageengine Admanager Plus Jun 17, 2026 Jul 17, 2021 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Zoho ManageEngine ADManager Plus before 7110 allows remote code execution. |
1Zohocorp 1Manageengine Admanager Plus Jun 17, 2026 Mar 5, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 Zoho ManageEngine ADManager Plus before 7066 allows XSS. |
1Zohocorp 11Manageengine Ad360 Manageengine Adaudit PlusManageengine Admanager Plus+8 moreJun 17, 2026 Aug 31, 2020 N/A· v4 9.8 CRITICAL· v3 10.0 HIGH· v2 An issue was discovered in Zoho ManageEngine Exchange Reporter Plus before build number 5510, AD360 before build number 4228, ADSelfService Plus before build number 5817, DataSecurity Plus before build number 6033, Recov...Show more |
1Zohocorp 3Manageengine Admanager Plus Manageengine Adselfservice PlusManageengine Desktop CentralJun 17, 2026 Jul 17, 2019 N/A· v4 7.3 HIGH· v3 8.5 HIGH· v2 Zoho ManageEngine ADManager Plus 6.6.5, ADSelfService Plus 5.7, and DesktopCentral 10.0.380 have Insecure Permissions, leading to Privilege Escalation from low level privileges to System. |
1Zohocorp 1Manageengine Admanager Plus Nov 21, 2024 Apr 30, 2019 N/A· v4 7.0 HIGH· v3 6.9 MEDIUM· v2 Zoho ManageEngine ADManager Plus 6.6 Build 6657 allows local users to gain privileges (after a reboot) by placing a Trojan horse file into the permissive bin directory. |
1Zohocorp 1Manageengine Admanager Plus Nov 21, 2024 Aug 28, 2018 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 Zoho ManageEngine ADManager Plus 6.5.7 has XSS on the "Workflow Delegation" "Requester Roles" screen. |
1Zohocorp 1Manageengine Admanager Plus Oct 24, 2025 Feb 7, 2018 N/A· v4 8.8 HIGH· v3 6.8 MEDIUM· v2 /LoadFrame in Zoho ManageEngine AD Manager Plus build 6590 - 6613 allows attackers to conduct URL Redirection attacks via the src parameter, resulting in a bypass of CSRF protection, or potentially masquerading a malicio...Show more |
1Zohocorp 1Manageengine Admanager Plus May 6, 2026 Mar 11, 2015 N/A· v4 N/A· v3 4.3 MEDIUM· v2 Multiple cross-site scripting (XSS) vulnerabilities in ZOHO ManageEngine ADManager Plus before 6.2 Build 6270 allow remote attackers to inject arbitrary web script or HTML via the (1) technicianSearchText parameter to th...Show more |
1Zohocorp 1Manageengine Admanager Plus Apr 29, 2026 Nov 23, 2011 N/A· v4 N/A· v3 4.3 MEDIUM· v2 Cross-site scripting (XSS) vulnerability in jsp/admin/tools/remote_share.jsp in ManageEngine ADManager Plus 4.4.0 allows remote attackers to inject arbitrary web script or HTML via the computerName parameter. NOTE: the...Show more |