CVE-2026-12265Missing Authorization on HA Failover Config allows Complete Data Destruction Exploitation status Not known exploited Fix YesAffected product D DDI Central Published 09/28/2026 Severity High CVE-2026-12264Authenticated File Write via HA Failover Config Upload leads to RCE Exploitation status Not known exploited Fix YesAffected product D DDI Central Published 09/28/2026 Severity High CVE-2026-12267Authenticated PowerShell Injection in DNS Query Resolution Policy leads to RCE Exploitation status Not known exploited Fix YesAffected product D DDI Central Published 09/28/2026 Severity High CVE-2026-12268Authenticated PowerShell Injection leads to RCE Exploitation status Not known exploited Fix YesAffected product D DDI Central Published 09/28/2026 Severity High CVE-2026-12269Authenticated File Write to RCE via keepalived in DDI Central Exploitation status Not known exploited Fix YesAffected product D DDI Central Published 09/28/2026 Severity High CVE-2026-92905Denial of Service Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine EventLog Analyzer Published 09/24/2026 Severity Medium CVE-2026-86678Broken Authentication vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 09/23/2026 Severity High CVE-2026-86677Broken Authentication vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 09/23/2026 Severity High CVE-2026-86679Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 09/23/2026 Severity High CVE-2026-86683Broken Authentication Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 09/23/2026 Severity High CVE-2026-86681Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 09/23/2026 Severity High CVE-2026-86708Sensitive data exposure Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 09/23/2026 Severity Critical CVE-2026-19599Remote Code Execution vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity Critical CVE-2026-75825Authentication Bypass vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-76978Command Injection vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-76979XML Injection vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-76980Data Exposure vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-84787Privilege Escalation vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-84789Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-84791Broken Access Control vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-15358Path Traversal Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-14913SQL Injection vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-12370Remote Code Execution Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 09/23/2026 Severity High CVE-2026-75791Authentication bypass vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 09/22/2026 Severity High CVE-2026-74849Remote code execution vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 09/22/2026 Severity Critical CVE-2026-18912Exploitation status Not known exploited Fix YesAffected product M ManageEngine DataSecurity Plus Published 09/18/2026 Severity High CVE-2026-18911Exploitation status Not known exploited Fix YesAffected product M ManageEngine DataSecurity Plus Published 09/18/2026 Severity High CVE-2026-77697Privilege Escalation Exploitation status Not known exploited Fix YesAffected product M ManageEngine Endpoint Central Published 09/07/2026 Severity Medium CVE-2026-85640Privilege Escalation Exploitation status Not known exploited Fix YesAffected product M ManageEngine Endpoint Central Published 09/07/2026 Severity Medium CVE-2026-77699Privilege Escalation Exploitation status Not known exploited Fix YesAffected product M ManageEngine Endpoint Central Published 09/07/2026 Severity Medium CVE-2026-77698Privilege Escalation Exploitation status Not known exploited Fix YesAffected product M ManageEngine Endpoint Central Published 09/07/2026 Severity Medium CVE-2026-14828Exploitation status Not known exploited Fix YesAffected product M ManageEngine Password Manager Pro Published 09/02/2026 Severity High CVE-2026-12263Authentication Bypass Exploitation status Not known exploited Fix YesAffected product M ManageEngine Password Manager Pro Published 08/13/2026 Severity High CVE-2026-11840SQL Injection Exploitation status Not known exploited Fix YesAffected product M ManageEngine Password Manager Pro Published 08/13/2026 Severity High CVE-2026-12571Authentication Bypass Leading to Account Takeover Exploitation status Not known exploited Fix YesAffected product M manageengine_ddi_central Published 08/11/2026 Severity Critical CVE-2026-16053Path Traversal Exploitation status Not known exploited Fix YesAffected product M ManageEngine M365 Manager Plus Published 08/11/2026 Severity High CVE-2026-6516Remote Code Execution Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADAudit Plus Published 07/23/2026 Severity Critical CVE-2026-3183Multi Factor Auth Bypass Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 07/21/2026 Severity High CVE-2026-3182Sensitive Data Exposure Exploitation status Not known exploited Fix YesAffected product M ManageEngine Endpoint Central Published 07/21/2026 Severity Medium CVE-2026-11374Account Takeover via Predictable SSO Ticket Generation Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 06/23/2026 Severity Critical CVE-2026-8174Cross-site Request Forgery Exploitation status Not known exploited Fix YesAffected product Z Zoho Mail wordpress plugin Published 05/26/2026 Severity Medium CVE-2026-2740Remote Code Execution Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 05/21/2026 Severity High CVE-2026-3324Authentication Bypass Exploitation status Not known exploited Fix YesAffected product M ManageEngine Log360 Published 04/16/2026 Severity High CVE-2026-5785SQL Injection Exploitation status Not known exploited Fix YesAffected product M ManageEngine PAM360 Published 04/16/2026 Severity High CVE-2026-27655Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-4108Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-4107Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-3880Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-3879Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-28703Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-28756Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-28754Stored XSS Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 04/03/2026 Severity High CVE-2026-1367SQL Injection Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 02/23/2026 Severity High CVE-2025-9226Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 01/30/2026 Severity Medium CVE-2025-11669Broken Access Control Exploitation status Not known exploited Fix YesAffected product M ManageEngine PAM360 Published 01/13/2026 Severity High CVE-2025-11250Authentication Bypass Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADSelfService Plus Published 01/13/2026 Severity Critical CVE-2025-9435Path Traversal Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADManager Plus Published 01/13/2026 Severity Medium CVE-2025-9787Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 12/18/2025 Severity Medium CVE-2025-11670NTLM Hash Exposure Vulnerability Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADManager Plus Published 12/15/2025 Severity Medium CVE-2025-9227Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine OpManager Published 11/11/2025 Severity Medium CVE-2025-9223Command Injection Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 11/11/2025 Severity High CVE-2025-8324SQL Injection Exploitation status Not known exploited Fix YesAffected product M ManageEngine Analytics Plus Published 11/11/2025 Severity Critical CVE-2025-7633Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 11/11/2025 Severity High CVE-2025-7632Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 11/11/2025 Severity High CVE-2025-7430Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 11/11/2025 Severity High CVE-2025-7429Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 11/11/2025 Severity High CVE-2025-5347Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 10/30/2025 Severity Medium CVE-2025-5343Stored XSS Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 10/30/2025 Severity Medium CVE-2025-5342Denial of Service (DoS) Exploitation status Not known exploited Fix YesAffected product M ManageEngine Exchange Reporter Plus Published 10/30/2025 Severity Medium CVE-2025-11248Sensitive Information Logged Exploitation status Not known exploited Fix YesAffected product M ManageEngine Endpoint Central Published 10/27/2025 Severity Low CVE-2025-6239Information disclosure Exploitation status Not known exploited Fix YesAffected product M ManageEngine Applications Manager Published 10/21/2025 Severity Medium CVE-2025-10020Command Injection Exploitation status Not known exploited Fix YesAffected product M ManageEngine ADManager Plus Published 10/21/2025 Severity High CVE-2025-9428SQL Injection Exploitation status Not known exploited Fix YesAffected product A Analytics Plus Published 10/21/2025 Severity High CVE-2025-7473XML Injection Exploitation status Not known exploited Fix YesAffected product E Endpoint Central Published 10/21/2025 Severity Medium CVE-2025-5496Arbitrary File Deletion Exploitation status Not known exploited Fix YesAffected product E Endpoint Central Published 10/21/2025 Severity Low CVE-2025-5494Privilege Escalation Exploitation status Not known exploited Fix YesAffected product E Endpoint Central Published 09/25/2025 Severity Low CVE-2025-27930Stored XSS Exploitation status Not known exploited Fix YesAffected product A Applications Manager Published 07/23/2025 Severity Medium CVE-2025-5966Stored XSS Exploitation status Not known exploited Fix YesAffected product E Exchange Reporter Plus Published 06/26/2025 Severity High CVE-2025-5366Stored XSS Exploitation status Not known exploited Fix YesAffected product E Exchange Reporter Plus Published 06/26/2025 Severity High CVE-2025-41444SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 06/09/2025 Severity High CVE-2025-36528SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 06/09/2025 Severity High CVE-2025-27709SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 06/09/2025 Severity High CVE-2025-3835Remote Code Execution Exploitation status Not known exploited Fix YesAffected product E Exchange Reporter Plus Published 06/09/2025 Severity Critical CVE-2025-41407SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 05/23/2025 Severity High CVE-2025-36527SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 05/23/2025 Severity High CVE-2025-41403SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 05/22/2025 Severity High CVE-2025-3836SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 05/22/2025 Severity High CVE-2025-3444Local File Inclusion Exploitation status Not known exploited Fix YesAffected product S ServiceDesk Plus MSP Published 05/22/2025 Severity Medium CVE-2025-3834SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 05/14/2025 Severity High CVE-2025-3833SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADSelfService Plus Published 05/14/2025 Severity High CVE-2024-50053Stored XSS Exploitation status Not known exploited Fix YesAffected product S ServiceDesk Plus Published 03/21/2025 Severity Medium CVE-2025-1724Account Takeover Exploitation status Not known exploited Fix YesAffected product A Analytics Plus Published 03/17/2025 Severity High CVE-2025-1723Account takeover Exploitation status Not known exploited Fix YesAffected product A ADSelfService Plus Published 03/03/2025 Severity High CVE-2024-9097IDOR Exploitation status Not known exploited Fix YesAffected product E Endpoint Central Published 02/05/2025 Severity Low CVE-2024-41140Improper Authorization Exploitation status Not known exploited Fix YesAffected product A Applications Manager Published 01/29/2025 Severity High CVE-2024-52323Sensitive Data Exposure Exploitation status Not known exploited Fix YesAffected product A Analytics Plus Published 11/27/2024 Severity High CVE-2024-49574SQL Injection Exploitation status Not known exploited Fix YesAffected product A ADAudit Plus Published 11/18/2024 Severity High CVE-2024-10839XML External Entity Exploitation status Not known exploited Fix YesAffected product S SharePoint Manager Plus Published 11/08/2024 Severity High CVE-2024-24409Privilege Escalation Exploitation status Not known exploited Fix YesAffected product A ADManager Plus Published 11/08/2024 Severity High CVE-2024-10203Agent Arbitrary File Deletion Exploitation status Not known exploited Fix YesAffected product E Endpoint Central Published 11/07/2024 Severity High