ManageEngine / OpManager
5 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2025-41437 | Reflected XSS | MEDIUM | 4.3 | Jun 9, 2025 |
| CVE-2024-6748 | SQL Injection | HIGH | 8.3 | Jul 29, 2024 |
| CVE-2024-36038 | Stored XSS | MEDIUM | 6.3 | Jun 24, 2024 |
| CVE-2023-47211 | A directory traversal vulnerability exists in the uploadMib functionality of ManageEngine OpManager 12.7.258. A specially crafted HTTP request can lead to arbi… | CRITICAL | 9.1 | Jan 8, 2024 |
| CVE-2022-43473 | A blind XML External Entity (XXE) vulnerability exists in the Add UCS Device functionality of ManageEngine OpManager 12.6.168. A specially crafted XML file can… | MEDIUM | 5.8 | Mar 30, 2023 |
| CVE-2020-19554 | Cross Site Scripting (XSS) vulnerability exists in ManageEngine OPManager <=12.5.174 when the API key contains an XML-based XSS payload. | MEDIUM | 6.1 | Sep 21, 2021 |
| CVE-2007-5891 | Multiple cross-site scripting (XSS) vulnerabilities in jsp/Login.do in ManageEngine OpManager MSP Edition and OpManager 7.0 allow remote attackers to inject ar… | MEDIUM | 4.3 | Nov 8, 2007 |
Showing 1 to 5 of 5 CVEs