8.1
CVE-2026-84787
- EPSS 0.85%
- Veröffentlicht 23.09.2026 11:57:33
- Zuletzt bearbeitet 24.09.2026 04:18:02
- Erkennungen
Privilege Escalation vulnerability
ZohoCorp ManageEngine OpManager and Firewall Analyzer versions 12.8.710 and below were vulnerable to a Privilege Escalation vulnerability that allowed an authenticated low-privilege user to gain Administrator privileges through Report Profile import.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerZohocorp
≫
Produkt
ManageEngine OpManager
Default Statusunaffected
Version
0
Version <
12.8.711
Status
affected
HerstellerZohocorp
≫
Produkt
ManageEngine Firewall Analyzer
Default Statusunaffected
Version
0
Version <
12.8.711
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.85% | 0.562 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 0fc0942c-577d-436f-ae8e-945763c79b02 | 8.1 | 2.8 | 5.2 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
|
CWE-250 Execution with Unnecessary Privileges
The product performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses.
https://www.manageengine.com/itom/advisory/cve-2026-84787.html