Zohocorp vulnerabilities
4 CVEs tracked
Zohocorp's ManageEngine product line is in focus during this reporting period due to several critical vulnerabilities. The most significant event is CVE-2026-6516, an unauthenticated Remote Code Execution in ADAudit Plus, which requires immediate patching. In the PAM space, Password Manager Pro and PAM360 are affected by an authentication bypass (CVE-2026-12263) and an authenticated SQL injection (CVE-2026-11840). Defenders must prioritize internet-facing ADAudit Plus instances, review SAML configurations for PAM products, and update all mentioned systems to the latest versions: ADAudit Plus 8606+, M365 Manager/Security Plus 4820+, Password Manager Pro 13232+, and PAM360 8552+.
Azərbaycanca: Zohocorp-un ManageEngine məhsul xətti hesabat dövründə bir neçə kritik zəifliklə diqqət mərkəzindədir. Əsas hadisə, ADAudit Plus-da autentifikasiya olunmadan uzaqdan kod icrasına imkan verən kritik CVE-2026-6516 zəifliyidir və dərhal yenilənmə tələb edir. PAM sahəsində Password Manager Pro və PAM360 məhsulları autentifikasiyadan yan keçmə (CVE-2026-12263) və SQL injection (CVE-2026-11840) riskləri ilə üzləşib. Müdafiəçilər Xüsusilə internetə açıq ADAudit Plus nümunələrini prioritetləşdirməli, PAM məhsullarında SAML konfiqurasiyasını yoxlamalı və bütün adı çəkilən sistemləri ən son versiyalara (ADAudit Plus 8606+, M365 Manager/Security Plus 4820+, Password Manager Pro 13232+, PAM360 8552+) yeniləməlidir.
This vendor's CVEs4
This hub is built from skopnix's own reporting on Zohocorp: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.