Critical severity9.0NVD Advisory· Published Jun 23, 2026· Updated Jun 24, 2026
CVE-2026-11374
CVE-2026-11374
Description
In ManageEngine ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus, and ADAudit Plus, the SSO tickets generated to authenticate that session could be predicted by an unauthenticated user, leading to account takeover.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
4Patches
Vulnerability mechanics
References
1News mentions
2- ⚡ Weekly Recap: Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and MoreThe Hacker News · Jun 29, 2026
- ManageEngine AD360 Integration Flaw Exposes User Identity and Role Information to AttackersCyber Security News · Jun 25, 2026