Servicedesk Plus

ManageEngine · 11 CVEs

CVE-2025-8309
HIGH

User privilege escalation vulnerability

Aug 20, 2025

CVE-2024-50053
MEDIUM

Stored XSS

Mar 21, 2025

CVE-2024-41150
MEDIUM

Stored XSS

Aug 23, 2024

CVE-2024-27314
LOW

Stored XSS Vulnerability

May 27, 2024

CVE-2014-5302
HIGH

Directory traversal vulnerability in ServiceDesk Plus and Plus MSP v5 through v9.0 v9030; AssetExplorer v4 to v6.1; Sup…

Aug 28, 2017

CVE-2014-5301
HIGH

Directory traversal vulnerability in ServiceDesk Plus MSP v5 to v9.0 v9030; AssetExplorer v4 to v6.1; SupportCenter v5…

Aug 28, 2017

CVE-2015-1480
MEDIUM

ZOHO ManageEngine ServiceDesk Plus (SDP) before 9.0 build 9031 allows remote authenticated users to obtain sensitive ti…

Feb 4, 2015

CVE-2012-2585
MEDIUM

Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine ServiceDesk Plus 8.1 allow remote attackers to inje…

Aug 12, 2012

CVE-2011-1510
MEDIUM

Cross-site scripting (XSS) vulnerability in SolutionSearch.do in ManageEngine ServiceDesk Plus (SDP) before 8012 allows…

Sep 20, 2011

CVE-2011-1509
MEDIUM

The encryptPassword function in Login.js in ManageEngine ServiceDesk Plus (SDP) 8012 and earlier uses a Caesar cipher f…

Sep 20, 2011

CVE-2011-2757
MEDIUM

Directory traversal vulnerability in FileDownload.jsp in ManageEngine ServiceDesk Plus 8.0.0.12 and earlier allows remo…

Jul 17, 2011

CVE-2011-2756
MEDIUM

FileDownload.jsp in ManageEngine ServiceDesk Plus 8.0 before Build 8012 does not require authentication, which allows r…

Jul 17, 2011

CVE-2011-2755
MEDIUM

Directory traversal vulnerability in FileDownload.jsp in ManageEngine ServiceDesk Plus 8.0 before Build 8012 allows rem…

Jul 17, 2011

CVE-2008-1299
MEDIUM

Cross-site scripting (XSS) vulnerability in SolutionSearch.do in ManageEngine ServiceDesk Plus 7.0.0 Build 7011 for Win…

Mar 12, 2008

Showing 1 to 11 of 11 CVEs