1.
bishopfox.com | vulnerability | Critical | | original ↗ | #featured | #vulnerability-research | #account-takeover | #active-directory
Bishop Fox analyzes CVE-2026-11374, a timing-dependent but critical unauthenticated account-takeover path across four AD360-integrated ManageEngine products. Fixed builds are ADSelfService Plus 6529, RecoveryManager Plus 6321, M365 Manager Plus 4817 and ADAudit Plus 8703.
Why it matters: The flaw can yield unauthenticated administrator takeover across four AD360-integrated ManageEngine products. Exploitation is targeted and timing-dependent, but the impact is critical.
Skip to content