← volver
CVE-2026-12267highCWE-20

Authenticated PowerShell Injection in DNS Query Resolution Policy leads to RCE

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 3.6%
probabilidad de explotación
3.6%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
ManageEngine DDI Central versions below 6201 are vulnerable to Command injection in Windows DNS Query Resolution Policy name field leading to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Zohocorp · DDI Central