← Back to browse · API

CVE-2021-40539

Severity
CRITICAL
CVSS
9.8
EPSS
0.9896
Risk score
59.64
CISA KEV
Yes
PoC
No
Published
2021-09-07
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2021-27714, GHSA-GWW8-RH9F-5MJQ
Products
Zoho:ManageEngine, n/a:n/a n/a
Sources
cisa.gov CVE-2021-40539
euvd EUVD-2021-27714

Description

Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resultant remote code execution.

References