Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2018-3605

36
FAUCET Score

CVE-2018-3605 describes multiple SQL injection vulnerabilities in Trend Micro Control Manager 6.0, specifically within the TopXXX, ViolationXXX, and IncidentXXX methods. These flaws could enable a remote, authenticated attacker to execute arbitrary code on affected installations. With a CVSS score of 8.8 (High), the vulnerability presents a significant risk, allowing for complete compromise of confidentiality, integrity, and availability with low attack complexity. While no public exploits, Metasploit modules, or Nuclei templates are currently available, and there is minimal community discussion or media coverage, its high severity warrants attention. This CVE is not listed on the CISA KEV catalog, indicating no known active exploitation.

Impacted Technologies

VendorProductVersion(s)CPE
6.0CPE matchmatch criteria
cpe:2.3:a:trendmicro:control_manager:6.0:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.0

8.8HIGH

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
2.8
Impact Score
5.9
CvssVersion
3.0

Exploit Intelligence

EPSS Score
19.87%
Probability of exploitation in next 30 days
EPSS Percentile
97.1%
Percentile rank of EPSS score among Peer Group
As of 2026-07-25
Model: v2026.06.15
This CVE's current EPSS score of 0.1987 is in the 96th percentile among its peer group of 17,808 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.3 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Remediation records are not available for this CVE.

References

success.trendmicro.com / solution/1119158
PatchVendor Advisory
zerodayinitiative.com / advisories/ZDI-18-069
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-070
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-071
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-072
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-073
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-074
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-075
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-076
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-077
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-078
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-079
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-080
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-081
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-082
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-087
Third Party AdvisoryVDB Entry
zerodayinitiative.com / advisories/ZDI-18-098
Third Party AdvisoryVDB Entry