Vulnerabilidades em ManageEngine
86 resultadosO portfólio de vulnerabilidades da ManageEngine soma 86 CVEs catalogadas, sem registros ativos no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, o que indica ausência de exploração confirmada no momento, embora não elimine o risco potencial. O tipo de falha mais recorrente é CWE-89 (SQL Injection), padrão que historicamente facilita acesso não autorizado a dados e execução de comandos em banco, merecendo atenção prioritária em controles de entrada e gestão de queries. O CVE mais preocupante no cenário atual é CVE-2023-47211, com escore EPSS de 0,47, sinalizando probabilidade relevante de exploração — especialmente considerando que há duas CVEs críticas e duas com PoC pública disponível. Equipes de segurança devem monitorar ativamente esse conjunto reduzido de vulnerabilidades de alto impacto, priorizando a aplicação de patches nas instâncias expostas.