CVE-2024-43468: Microsoft Configuration Manager SQL Injection Vulnerability
Critical severity, CVSS 9.8. Actively exploited: in CISA KEV since 2026-02-12. EPSS: 81% chance of exploitation in the next 30 days.
Microsoft Configuration Manager Remote Code Execution Vulnerability
Affected products
- Microsoft Configuration Manager 2403: affected versions not specified
- Microsoft Configuration Manager 2409: affected versions not specified
- Microsoft Configuration Manager 2503: affected versions not specified
Published 2024-10-08. Last modified 2026-06-17.