Vulnerabilidad · Publicado 23/09/2026
Las soluciones de gestión de redes de ZohoCorp ManageEngine en versiones 12.8.667 y anteriores presentan una inyección de plantillas del lado del servidor (SSTI) en el procesamiento de Configlets, que permite la ejecución remota de código. Esta vulnerabilidad afecta principalmente a empresas y proveedores de servicios en LATAM que utilizan estas herramientas para monitoreo de infraestructura alta. Con un score CVSS de 7.6, representa un riesgo alto para la confidencialidad e integridad de sistemas de red.
ZohoCorp ManageEngine OpManager, NetFlow Analyzer, and Network Configuration Manager versions 12.8.667 and below were vulnerable to a Server-Side Template Injection vulnerability in Configlet processing, which could lead to Remote Code Execution.
Score: 7.6/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
CWE-1336
Publicado en NIST NVD.