CVE-2026-6516: Віддалене виконання коду без автентифікації в ManageEngine ADAudit Plus

Віддалене виконання коду без автентифікації в ManageEngine ADAudit Plus до версії 8606. Рекомендується оновлення для усунення CVE-2026-6516.
CVE-2026-6516CVSS 10.0General

CVE-2026-6516: Віддалене виконання коду без автентифікації в ManageEngine ADAudit Plus

Віддалене виконання коду без автентифікації в ManageEngine ADAudit Plus до версії 8606. Рекомендується оновлення для усунення CVE-2026-6516.

CVSS
10.0 CRITICAL
EPSS
90.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Уразливість CVE-2026-6516 в ManageEngine ADAudit Plus версій до 8606 дозволяє віддалене виконання коду без автентифікації через вразливий API агента. Ця критична вразливість має максимальний бал CVSS 10.0 і може бути використана для повного контролю над системою.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця вразливість означає високий ризик компрометації системи, що може призвести до втрати даних, порушення роботи сервісів та потенційних фінансових збитків. Вразливість дозволяє зловмисникам виконувати довільний код віддалено без потреби в автентифікації, що робить її особливо небезпечною.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника та застосувати патчі для ManageEngine ADAudit Plus версії 8606 або новіші. Якщо оновлення недоступні, слід обмежити доступ до API агента, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки