Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-14913 Multiple Vendors

Inyección SQL alta en ManageEngine OpManager y Firewall Analyzer v12.8.669

Vulnerabilidad · Publicado 23/09/2026

8.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

ZohoCorp ManageEngine OpManager y Firewall Analyzer en versiones 12.8.669 e inferiores contienen una vulnerabilidad de inyección SQL en el módulo de búsqueda de reportes de reglas (CVSS 8.8). Esta falla permite a atacantes ejecutar comandos SQL maliciosos contra bases de datos de gestión de infraestructura, afectando la confidencialidad e integridad de datos de monitoreo y seguridad perimetral altas para empresas en LATAM.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

ZohoCorp ManageEngine OpManager and Firewall Analyzer versions 12.8.669 and below were vulnerable to an SQL Injection vulnerability in Rule Management Search Reports.

Puntuación CVSS

Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-89

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar sistemas con OpManager/Firewall Analyzer v12.8.669 o inferior en producción
  • Aplicar parche de seguridad del fabricante inmediatamente
  • Si no hay parche disponible, deshabilitar acceso a Rule Management Search Reports hasta actualización
  • Auditar logs de búsqueda de reportes en últimos 30 días para signos de explotación
  • Consultar NIST NVD para actualizaciones de estado y validar disponibilidad de parches
Esta alerta fue generada automáticamente a partir del NVD del NIST.