Vulnerabilidad · Publicado 28/09/2026
ManageEngine DDI Central en versiones anteriores a 6201 presenta una vulnerabilidad de escritura arbitraria de archivos (CVE-2026-12264, CVSS 8.8) explotable a través del mecanismo de sincronización de configuración en failover HA. Esta falla permite a atacantes ejecutar código remoto sin autenticación en infraestructuras de gestión DNS/DHCP altas. Empresas en LATAM que utilicen esta plataforma para administración de direccionamiento IP enfrentan riesgo inmediato de compromiso total de su red.
Zohocorp ManageEngine DDI Central versions before 6201 are vulnerable to Arbitrary file write via HA Failover Config sync upload leading to remote code execution.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Publicado en NIST NVD.