En el marco de las evaluaciones y monitoreos de ciberseguridad, se ha identificado una vulnerabilidad significativa en algunos productos ManageEngine. Es importante que los usuarios estén informados sobre esta situación para poder implementar las medidas necesarias y mitigar riesgos.
Productos afectados
- M365 Manager Plus y M365 Security Plus versiones inferiores a 4820
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-16053: con una puntuación de 8.5 en CVSS v3.1. Existe una vulnerabilidad de ruta de acceso no autorizada que podría permitir a un actor malicioso acceder a la información sensible o realizar cambios significativos en el sistema en versiones desconocidas de M365 Manager Plus y M365 Security Plus.
Recomendación
- Actualice los productos afectados a la versión 4820 o superior para mitigar el riesgo asociado a esta vulnerabilidad.
Referencias
