CVE-2026-6516: Віддалене виконання коду без автентифікації в ManageEngine ADAudit Plus
Віддалене виконання коду без автентифікації в ManageEngine ADAudit Plus до версії 8606. Рекомендується оновлення для усунення CVE-2026-6516.
- CVSS
- 10.0 CRITICAL
- EPSS
- 90.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Уразливість CVE-2026-6516 в ManageEngine ADAudit Plus версій до 8606 дозволяє віддалене виконання коду без автентифікації через вразливий API агента. Ця критична вразливість має максимальний бал CVSS 10.0 і може бути використана для повного контролю над системою.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця вразливість означає високий ризик компрометації системи, що може призвести до втрати даних, порушення роботи сервісів та потенційних фінансових збитків. Вразливість дозволяє зловмисникам виконувати довільний код віддалено без потреби в автентифікації, що робить її особливо небезпечною.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника та застосувати патчі для ManageEngine ADAudit Plus версії 8606 або новіші. Якщо оновлення недоступні, слід обмежити доступ до API агента, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.