1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti EPMM / Sentry / Avalanche

Hersteller: Ivanti

Netzwerk, Firewall, Security-Appliances

Ivanti EPMM / Sentry / Avalanche gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Ivanti EPMM / Sentry / Avalanche kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

314
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

314 Reports

Zeige 1 bis 50 von 314

  1. Ivanti Connect Secure / Policy Secure – Command Injection

    CVE-2024-21887 Kritisch Aktiv ausgenutzt Ransomware

    In den Webkomponenten von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) erlaubt eine Command-Injection-Schwachstelle einem authentifizierten Administrator, über speziell präparierte Anfragen beliebige Befehle auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Ivanti Endpoint Manager Mobile – Authentication Bypass

    CVE-2023-35078 Kritisch Aktiv ausgenutzt Ransomware

    In Ivanti Endpoint Manager Mobile (EPMM) besteht eine Authentication-Bypass-Schwachstelle, die nicht authentifizierten Angreifern Zugriff auf geschützte Funktionen der Anwendung ermöglicht. Betroffen sind laut Zuordnung auch Ivanti Pulse/Connect Secure sowie Zoho ManageEngine. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Ivanti Connect Secure / Policy Secure / ZTA Gateways – Stack-Based Buffer Overflow

    CVE-2025-22457 Kritisch Aktiv ausgenutzt Ransomware

    In Ivanti Connect Secure vor Version 22.7R2.6, Ivanti Policy Secure vor Version 22.7R1.4 sowie Ivanti ZTA Gateways vor Version 22.8R2.2 besteht eine Stack-basierte Pufferüberlauf-Schwachstelle, die von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  4. Ivanti Virtual Traffic Manager – Authentication Bypass

    CVE-2024-7593 Kritisch Aktiv ausgenutzt

    In Ivanti Virtual Traffic Manager (vTM) ist der Authentifizierungs-Algorithmus fehlerhaft implementiert. Dadurch können nicht authentifizierte Angreifer aus dem Netz die Authentifizierung des Admin-Panels umgehen. Betroffen sind laut Quelle alle Versionen ausser 22.2R1 und 22.7R2. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: auf eine der vom Hersteller als nicht betroffen ausgewiesenen Versionen 22.2R1 bzw. 22.7R2 aktualisieren.

    CVSS: 9.8 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  5. Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    CVE-2025-0282 Kritisch Aktiv ausgenutzt

    In Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 und den Ivanti Neurons for ZTA Gateways vor Version 22.7R2.3 ermöglicht ein Stack-basierter Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-01-08. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Neben Ivanti sind laut Zuordnung auch CrushFTP und WithSecure (F-Secure) mit dieser CVE verknüpft.

    CVSS: 9.0 EPSS: 99.98% Publiziert: Referenz: CISA KEV
  6. Ivanti Sentry: OS Command Injection ermöglicht Remote Code Execution als root

    CVE-2026-10520 Kritisch Aktiv ausgenutzt

    In Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 erlaubt eine OS-Command-Injection einem nicht authentifizierten Angreifer aus der Ferne die Codeausführung mit root-Rechten. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 % – die Lücke gilt damit als praktisch sicher ausnutzbar. Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: laut Quellbeschreibung auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 99.91% Publiziert: Referenz: NVD
  7. Ivanti EPM Cloud Service Appliance – Code Injection

    CVE-2021-44529 Kritisch Aktiv ausgenutzt Ransomware

    In der Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) ermöglicht eine Code-Injection-Schwachstelle einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Rechten (nobody) auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.

    CVSS: 9.8 EPSS: 99.11% Publiziert: Referenz: CISA KEV
  8. Ivanti Pulse Connect Secure – Use-After-Free

    CVE-2021-22893 Kritisch Aktiv ausgenutzt Ransomware

    In Ivanti Pulse Connect Secure wurde eine Use-After-Free-Schwachstelle entdeckt. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 47.2 %.

    CVSS: 10.0 EPSS: 47.17% Publiziert: Referenz: CISA KEV
  9. Ivanti Connect Secure / Policy Secure / Neurons – Server-Side Request Forgery

    CVE-2024-21893 Hoch Aktiv ausgenutzt Ransomware

    In Ivanti Connect Secure, Policy Secure und Neurons wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 8.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  10. Ivanti Connect Secure und Policy Secure – Authentication Bypass

    CVE-2023-46805 Hoch Aktiv ausgenutzt Ransomware

    In der Webkomponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure ermöglicht eine Authentifizierungsumgehung einem entfernten Angreifer, durch Umgehung von Zugriffskontrollen auf geschützte Ressourcen zuzugreifen. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 8.2 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  11. Ivanti EPM – Authentication Bypass mit Credential-Leak

    CVE-2026-1603 Hoch Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) vor Version 2024 SU5 ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer aus der Ferne, bestimmte gespeicherte Zugangsdaten auszulesen. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-09. Ausnutzungswahrscheinlichkeit (EPSS): 80.6 %. Laut Quelle sind Versionen vor 2024 SU5 betroffen.

    CVSS: 8.6 EPSS: 80.56% Publiziert: Referenz: CISA KEV
  12. Ivanti EPMM – Remote Code Execution durch fehlerhafte Eingabevalidierung

    CVE-2026-6973 Hoch Aktiv ausgenutzt

    In Ivanti EPMM vor den Versionen 12.6.1.1, 12.7.0.1 und 12.8.0.1 ermöglicht eine fehlerhafte Eingabevalidierung einem remote authentifizierten Benutzer mit Administratorzugriff, beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-07. Ausnutzungswahrscheinlichkeit (EPSS): 34.5 %. Empfohlene Massnahme: auf eine der in der Quelle genannten korrigierten Versionen (12.6.1.1, 12.7.0.1 oder 12.8.0.1) oder neuer aktualisieren.

    CVSS: 7.2 EPSS: 34.45% Publiziert: Referenz: CISA KEV
  13. Ivanti EPMM und MobileIron Core – Authentication Bypass

    CVE-2023-35082 Aktiv ausgenutzt Ransomware

    In Ivanti Endpoint Manager Mobile (EPMM) und MobileIron Core wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  14. Ivanti Pulse Connect Secure – Arbitrary File Read

    CVE-2019-11510 Aktiv ausgenutzt Ransomware

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die das Auslesen beliebiger Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  15. Ivanti Endpoint Manager – Absolute Path Traversal

    CVE-2024-13159 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) wurde eine Absolute-Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  16. Ivanti Sentry – Authentication Bypass

    CVE-2023-38035 Aktiv ausgenutzt Ransomware

    In Ivanti Sentry wurde eine Authentication-Bypass-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.95% Publiziert: Referenz: CISA KEV
  17. Ivanti EPM – SQL Injection

    CVE-2024-29824 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.95% Publiziert: Referenz: CISA KEV
  18. Ivanti EPMM – Authentication Bypass

    CVE-2025-4427 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) wurde eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Publiziert: Referenz: CISA KEV
  19. Ivanti MobileIron – Remote Code Execution in mehreren Produkten

    CVE-2020-15505 Aktiv ausgenutzt

    In mehreren Ivanti MobileIron-Produkten besteht eine Schwachstelle, die die Ausführung von Remote-Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.74% Publiziert: Referenz: CISA KEV
  20. Ivanti Cloud Services Appliance (CSA) – Path Traversal

    CVE-2024-8963 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance (CSA) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-09-19 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.61% Publiziert: Referenz: CISA KEV
  21. Ivanti Pulse Connect Secure / Policy Secure – Command Injection

    CVE-2019-11539 Aktiv ausgenutzt Ransomware

    In Ivanti Pulse Connect Secure und Policy Secure besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.54% Publiziert: Referenz: CISA KEV
  22. Ivanti Pulse Connect Secure – Code Execution

    CVE-2020-8260 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.

    EPSS: 96.48% Publiziert: Referenz: CISA KEV
  23. Ivanti EPM – Absolute Path Traversal

    CVE-2024-13160 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) wurde eine Schwachstelle durch absoluten Pfad-Traversal identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %.

    EPSS: 91.25% Publiziert: Referenz: CISA KEV
  24. Ivanti Pulse Connect Secure – Code Execution

    CVE-2020-8243 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.76% Publiziert: Referenz: CISA KEV
  25. Ivanti Endpoint Manager (EPM) – Absoluter Pfad-Traversal

    CVE-2024-13161 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) erlaubt eine Schwachstelle durch absoluten Pfad-Traversal den unbefugten Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.1 %.

    EPSS: 90.08% Publiziert: Referenz: CISA KEV
  26. Ivanti Cloud Services Appliance – OS Command Injection

    CVE-2024-8190 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance wurde eine Schwachstelle zur OS-Command-Injection entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.

    EPSS: 88.53% Publiziert: Referenz: CISA KEV
  27. Ivanti EPMM – Code Injection

    CVE-2025-4428 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) wurde eine Code-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.2 %.

    EPSS: 86.19% Publiziert: Referenz: CISA KEV
  28. Ivanti EPMM – Code Injection

    CVE-2026-1340 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) besteht eine Code-Injection-Schwachstelle. Betroffen sind Ivanti und Zoho. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-08 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.

    EPSS: 85.96% Publiziert: Referenz: CISA KEV
  29. Ivanti Endpoint Manager Mobile (EPMM) – Code Injection

    CVE-2026-1281 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) erlaubt eine Code-Injection-Schwachstelle das Einschleusen und Ausführen von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.

    EPSS: 81.52% Publiziert: Referenz: CISA KEV
  30. Ivanti Endpoint Manager Mobile – Path Traversal

    CVE-2023-35081 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.6 %.

    EPSS: 63.58% Publiziert: Referenz: CISA KEV
  31. Ivanti Cloud Services Appliance (CSA) – OS Command Injection

    CVE-2024-9380 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance (CSA) erlaubt eine Schwachstelle die Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.

    EPSS: 63.17% Publiziert: Referenz: CISA KEV
  32. Ivanti Cloud Services Appliance (CSA) – SQL Injection

    CVE-2024-9379 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance (CSA) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.

    EPSS: 43.78% Publiziert: Referenz: CISA KEV
  33. Ivanti Pulse Connect Secure – Buffer Overflow in Collaboration Suite

    CVE-2021-22894 Aktiv ausgenutzt

    In der Collaboration Suite von Ivanti Pulse Connect Secure besteht eine Buffer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 41.3 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag.

    EPSS: 41.28% Publiziert: Referenz: CISA KEV
  34. Pulse Connect Secure – Code Injection Vulnerability

    CVE-2020-8218 Aktiv ausgenutzt

    In Pulse Connect Secure wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.

    EPSS: 32.74% Publiziert: Referenz: CISA KEV
  35. Ivanti Pulse Connect Secure – Command Injection

    CVE-2021-22899 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.

    EPSS: 22.91% Publiziert: Referenz: CISA KEV
  36. Ivanti Pulse Connect Secure – Unrestricted File Upload

    CVE-2021-22900 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle für uneingeschränkte Datei-Uploads. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.

    EPSS: 14.15% Publiziert: Referenz: CISA KEV
  37. Ivanti Sentry: Authentifizierungsumgehung erlaubt Anlegen von Admin-Konten

    CVE-2026-10523 Kritisch

    In Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 besteht eine Authentifizierungsumgehung (CWE-288). Ein nicht authentifizierter Angreifer kann darüber aus der Ferne beliebige administrative Konten anlegen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 47.2 % – ein deutlich erhöhter Wert, der für kurzfristigen Handlungsbedarf spricht. Empfohlene Massnahme: auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 47.19% Publiziert: Referenz: NVD
  38. Sentry SAML SSO – Kritische Authentifizierungsumgehung

    CVE-2026-42354 Kritisch

    In Sentry (ab Version 21.12.0 bis vor 26.4.1) wurde eine kritische Schwachstelle in der SAML-SSO-Implementierung entdeckt. Die Lücke ermöglicht Angreifern, die Authentifizierung zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.1 EPSS: 0.62% Publiziert: Referenz: NVD
  39. Ivanti Xtraction – External File Name Control (Path Traversal / Stored XSS)

    CVE-2026-8043 Kritisch

    In Ivanti Xtraction vor Version 2026.2 ermöglicht eine externe Kontrolle von Dateinamen einem entfernten, authentifizierten Angreifer, sensible Dateien zu lesen und beliebige HTML-Dateien in ein Web-Verzeichnis zu schreiben, was zu weiteren Angriffen führen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.12% Publiziert: Referenz: NVD
  40. Sentry SAML SSO – Kritische Schwachstelle (Ivanti-Umgebung)

    CVE-2026-27197 Kritisch

    In Sentry (Versionen 21.12.0 bis 26.1.0) wurde eine kritische Schwachstelle in der SAML-SSO-Implementierung identifiziert, die einem Angreifer ermöglicht, die Authentifizierung zu umgehen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.06% Publiziert: Referenz: NVD
  41. Stored-XSS in Ivanti Endpoint Manager

    CVE-2025-10573 Kritisch

    In Ivanti Endpoint Manager vor Version 2024 SU4 SR1 erlaubt eine gespeicherte Cross-Site-Scripting-Schwachstelle einem nicht authentifizierten Angreifer aus der Ferne, beliebiges JavaScript im Kontext einer Administrator-Sitzung auszuführen. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 2024 SU4 SR1 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  42. Ivanti Avalanche Manager – Buffer Overflow ermöglicht Codeausführung

    CVE-2023-38036 Kritisch

    Eine Schwachstelle in Ivanti Avalanche Manager vor Version 6.4.1 kann einem nicht authentifizierten Angreifer erlauben, einen Buffer Overflow herbeizuführen. Dies kann zu einer Betriebsstörung oder zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 6.4.1 oder neuer einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Authentifizierungsumgehung in Ivanti Neurons for ITSM

    CVE-2025-22462 Kritisch

    In Ivanti Neurons for ITSM (nur On-Premises) erlaubt eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer aus der Ferne administrativen Zugriff auf das System. Betroffen sind Versionen vor 2023.4, 2024.2 und 2024.3 ohne den Security Patch vom Mai 2025. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den Mai-2025-Security-Patch bzw. eine korrigierte Version einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. CVE-2025-22467 – Ivanti Connect Secure: Stack-basierter Buffer Overflow (RCE)

    CVE-2025-22467 Kritisch

    Ein Stack-basierter Buffer Overflow in Ivanti Connect Secure vor Version 22.7R2.6 erlaubt einem entfernten, authentifizierten Angreifer die Ausführung beliebigen Codes (Remote Code Execution). CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 22.7R2.6 oder neuer.

    CVSS: 9.9 Publiziert: Referenz: NVD
  45. Code Injection in Ivanti Connect Secure und Policy Secure

    CVE-2024-10644 Kritisch

    Eine Code-Injection in Ivanti Connect Secure vor 22.7R2.4 und Ivanti Policy Secure vor 22.7R1.3 erlaubt einem entfernten, authentifizierten Angreifer mit Adminrechten Remote Code Execution. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Connect Secure 22.7R2.4 bzw. Policy Secure 22.7R1.3 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  46. OS-Command-Injection in der Admin-Konsole von Ivanti CSA

    CVE-2024-47908 Kritisch

    Eine OS-Command-Injection in der Admin-Weboberflaeche von Ivanti CSA vor Version 5.0.5 erlaubt einem entfernten, authentifizierten Angreifer mit Adminrechten Remote Code Execution. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Ivanti CSA 5.0.5 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  47. Path-Traversal in Ivanti EPM ermöglicht Auslesen sensibler Daten

    CVE-2024-10811 Kritisch

    In Ivanti EPM besteht eine Schwachstelle durch absolute Pfad-Traversierung. Ein nicht authentifizierter entfernter Angreifer kann sie ausnutzen, um sensible Informationen auszulesen. Betroffen sind Versionen vor dem January-2025 Security Update sowie 2022 SU6 vor dem entsprechenden January-2025 Security Update. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Installation des January-2025 Security Update.

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. CVE-2024-11639 – Authentifizierungsumgehung in Ivanti CSA

    CVE-2024-11639 Kritisch

    Eine Authentifizierungsumgehung in der Admin-Weboberfläche von Ivanti CSA vor Version 5.0.3 erlaubt einem entfernten, nicht authentifizierten Angreifer, administrativen Zugriff zu erlangen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Ivanti CSA 5.0.3 oder neuer aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  49. Ivanti Connect Secure – Argument-Injection ermöglicht RCE

    CVE-2024-11633 Kritisch

    In Ivanti Connect Secure vor Version 22.7R2.4 erlaubt eine Argument-Injection einem entfernten, authentifizierten Angreifer mit Admin-Rechten die Ausführung beliebigen Codes (Remote Code Execution). CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Ivanti Connect Secure 22.7R2.4 oder neuer aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  50. Command Injection in Ivanti Connect Secure und Policy Secure

    CVE-2024-11634 Kritisch

    Eine Command-Injection-Schwachstelle in Ivanti Connect Secure vor Version 22.7R2.3 und in Ivanti Policy Secure vor Version 22.7R1.2 erlaubt einem entfernten, authentifizierten Angreifer mit Administratorrechten die Ausführung von beliebigem Code aus der Ferne. Nicht betroffen ist die Reihe 9.1Rx. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf 22.7R2.3 beziehungsweise 22.7R1.2.

    CVSS: 9.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti EPMM / Sentry / Avalanche, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog