Vulnerabilidad · Publicado 28/09/2026
ManageEngine DDI Central en versiones anteriores a 6201 contiene una vulnerabilidad de inyección de comandos en el campo de nombre de política de resolución DNS de Windows, permitiendo la ejecución remota de código con score CVSS 7.2. Esta afecta directamente infraestructuras DNS gestionadas por empresas en México y Latinoamérica que utilizan esta solución de gestión de direcciones IP. Un atacante podría ejecutar comandos arbitrarios en servidores Windows con permisos del servicio DDI Central.
ManageEngine DDI Central versions below 6201 are vulnerable to Command injection in Windows DNS Query Resolution Policy name field leading to remote code execution.
Score: 7.2/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-20
Publicado en NIST NVD.