Ivanti (Pulse/Connect Secure)
Ivanti (Pulse/Connect Secure) gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Ivanti (Pulse/Connect Secure) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
432 ReportsZeige 1 bis 50 von 432
-
Ivanti Connect Secure / Policy Secure – Command Injection
CVE-2024-21887 Kritisch Aktiv ausgenutzt RansomwareIn den Webkomponenten von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) erlaubt eine Command-Injection-Schwachstelle einem authentifizierten Administrator, über speziell präparierte Anfragen beliebige Befehle auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile – Authentication Bypass
CVE-2023-35078 Kritisch Aktiv ausgenutzt RansomwareIn Ivanti Endpoint Manager Mobile (EPMM) besteht eine Authentication-Bypass-Schwachstelle, die nicht authentifizierten Angreifern Zugriff auf geschützte Funktionen der Anwendung ermöglicht. Betroffen sind laut Zuordnung auch Ivanti Pulse/Connect Secure sowie Zoho ManageEngine. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure / Policy Secure / ZTA Gateways – Stack-Based Buffer Overflow
CVE-2025-22457 Kritisch Aktiv ausgenutzt RansomwareIn Ivanti Connect Secure vor Version 22.7R2.6, Ivanti Policy Secure vor Version 22.7R1.4 sowie Ivanti ZTA Gateways vor Version 22.8R2.2 besteht eine Stack-basierte Pufferüberlauf-Schwachstelle, die von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.0 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti Virtual Traffic Manager – Authentication Bypass
CVE-2024-7593 Kritisch Aktiv ausgenutztIn Ivanti Virtual Traffic Manager (vTM) ist der Authentifizierungs-Algorithmus fehlerhaft implementiert. Dadurch können nicht authentifizierte Angreifer aus dem Netz die Authentifizierung des Admin-Panels umgehen. Betroffen sind laut Quelle alle Versionen ausser 22.2R1 und 22.7R2. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: auf eine der vom Hersteller als nicht betroffen ausgewiesenen Versionen 22.2R1 bzw. 22.7R2 aktualisieren.
CVSS: 9.8 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
CVE-2025-0282 Kritisch Aktiv ausgenutztIn Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 und den Ivanti Neurons for ZTA Gateways vor Version 22.7R2.3 ermöglicht ein Stack-basierter Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-01-08. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Neben Ivanti sind laut Zuordnung auch CrushFTP und WithSecure (F-Secure) mit dieser CVE verknüpft.
CVSS: 9.0 EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Ivanti Sentry: OS Command Injection ermöglicht Remote Code Execution als root
CVE-2026-10520 Kritisch Aktiv ausgenutztIn Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 erlaubt eine OS-Command-Injection einem nicht authentifizierten Angreifer aus der Ferne die Codeausführung mit root-Rechten. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 % – die Lücke gilt damit als praktisch sicher ausnutzbar. Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: laut Quellbeschreibung auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.
CVSS: 10.0 EPSS: 99.91% Publiziert: Referenz: NVD -
Ivanti EPM Cloud Service Appliance – Code Injection
CVE-2021-44529 Kritisch Aktiv ausgenutzt RansomwareIn der Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) ermöglicht eine Code-Injection-Schwachstelle einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Rechten (nobody) auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.
CVSS: 9.8 EPSS: 99.11% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD Buffer Overflow Vulnerability
CVE-2025-20333 Kritisch Aktiv ausgenutztIn der VPN-Webserver-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Buffer-Overflow-Schwachstelle, die von einem authentifizierten, entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.9 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.7 %.
CVSS: 9.9 EPSS: 70.65% Publiziert: Referenz: CISA KEV -
Mitel MiVoice Connect – Datenvalidierungs-Schwachstelle
CVE-2022-29499 Kritisch Aktiv ausgenutzt RansomwareIn der Service-Appliance-Komponente von Mitel MiVoice Connect (SA 100, SA 400, Virtual SA) ermöglicht eine unsachgemässe Datenvalidierung entfernten, nicht authentifizierten Angreifern Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 55.6 %.
CVSS: 9.8 EPSS: 55.60% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Use-After-Free
CVE-2021-22893 Kritisch Aktiv ausgenutzt RansomwareIn Ivanti Pulse Connect Secure wurde eine Use-After-Free-Schwachstelle entdeckt. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 47.2 %.
CVSS: 10.0 EPSS: 47.17% Publiziert: Referenz: CISA KEV -
Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution)
CVE-2026-20131 Kritisch Aktiv ausgenutzt RansomwareIm webbasierten Verwaltungsinterface von Cisco Secure Firewall Management Center (FMC) Software und Cisco Security Cloud Control (SCC) wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gefunden, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, beliebigen Java-Code als Root auszuführen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
CVSS: 10.0 EPSS: 31.23% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure / Policy Secure / Neurons – Server-Side Request Forgery
CVE-2024-21893 Hoch Aktiv ausgenutzt RansomwareIn Ivanti Connect Secure, Policy Secure und Neurons wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 8.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Connect Secure und Policy Secure – Authentication Bypass
CVE-2023-46805 Hoch Aktiv ausgenutzt RansomwareIn der Webkomponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure ermöglicht eine Authentifizierungsumgehung einem entfernten Angreifer, durch Umgehung von Zugriffskontrollen auf geschützte Ressourcen zuzugreifen. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 8.2 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti EPM – Authentication Bypass mit Credential-Leak
CVE-2026-1603 Hoch Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) vor Version 2024 SU5 ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer aus der Ferne, bestimmte gespeicherte Zugangsdaten auszulesen. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-09. Ausnutzungswahrscheinlichkeit (EPSS): 80.6 %. Laut Quelle sind Versionen vor 2024 SU5 betroffen.
CVSS: 8.6 EPSS: 80.56% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Remote Code Execution durch fehlerhafte Eingabevalidierung
CVE-2026-6973 Hoch Aktiv ausgenutztIn Ivanti EPMM vor den Versionen 12.6.1.1, 12.7.0.1 und 12.8.0.1 ermöglicht eine fehlerhafte Eingabevalidierung einem remote authentifizierten Benutzer mit Administratorzugriff, beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-07. Ausnutzungswahrscheinlichkeit (EPSS): 34.5 %. Empfohlene Massnahme: auf eine der in der Quelle genannten korrigierten Versionen (12.6.1.1, 12.7.0.1 oder 12.8.0.1) oder neuer aktualisieren.
CVSS: 7.2 EPSS: 34.45% Publiziert: Referenz: CISA KEV -
Cisco AnyConnect Secure Mobility Client für Windows – DLL Hijacking
CVE-2020-3433 Hoch Aktiv ausgenutzt RansomwareIn der Interprozesskommunikation (IPC) des Cisco AnyConnect Secure Mobility Client für Windows besteht laut NVD eine Schwachstelle, die einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff erlaubt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.
CVSS: 7.8 EPSS: 10.05% Publiziert: Referenz: CISA KEV -
Ivanti EPMM und MobileIron Core – Authentication Bypass
CVE-2023-35082 Aktiv ausgenutzt RansomwareIn Ivanti Endpoint Manager Mobile (EPMM) und MobileIron Core wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Arbitrary File Read
CVE-2019-11510 Aktiv ausgenutzt RansomwareIn Ivanti Pulse Connect Secure besteht eine Schwachstelle, die das Auslesen beliebiger Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager – Absolute Path Traversal
CVE-2024-13159 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) wurde eine Absolute-Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Ivanti Sentry – Authentication Bypass
CVE-2023-38035 Aktiv ausgenutzt RansomwareIn Ivanti Sentry wurde eine Authentication-Bypass-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.95% Publiziert: Referenz: CISA KEV -
Ivanti EPM – SQL Injection
CVE-2024-29824 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.95% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Authentication Bypass
CVE-2025-4427 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Publiziert: Referenz: CISA KEV -
Ivanti MobileIron – Remote Code Execution in mehreren Produkten
CVE-2020-15505 Aktiv ausgenutztIn mehreren Ivanti MobileIron-Produkten besteht eine Schwachstelle, die die Ausführung von Remote-Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
EPSS: 99.74% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – Path Traversal
CVE-2024-8963 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-09-19 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.61% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure / Policy Secure – Command Injection
CVE-2019-11539 Aktiv ausgenutzt RansomwareIn Ivanti Pulse Connect Secure und Policy Secure besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.54% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Code Execution
CVE-2020-8260 Aktiv ausgenutztIn Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.
EPSS: 96.48% Publiziert: Referenz: CISA KEV -
Ivanti EPM – Absolute Path Traversal
CVE-2024-13160 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) wurde eine Schwachstelle durch absoluten Pfad-Traversal identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %.
EPSS: 91.25% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Code Execution
CVE-2020-8243 Aktiv ausgenutztIn Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.76% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager (EPM) – Absoluter Pfad-Traversal
CVE-2024-13161 Aktiv ausgenutztIn Ivanti Endpoint Manager (EPM) erlaubt eine Schwachstelle durch absoluten Pfad-Traversal den unbefugten Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.1 %.
EPSS: 90.08% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance – OS Command Injection
CVE-2024-8190 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance wurde eine Schwachstelle zur OS-Command-Injection entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.
EPSS: 88.53% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Code Injection
CVE-2025-4428 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Code-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.2 %.
EPSS: 86.19% Publiziert: Referenz: CISA KEV -
Ivanti EPMM – Code Injection
CVE-2026-1340 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) besteht eine Code-Injection-Schwachstelle. Betroffen sind Ivanti und Zoho. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-08 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.96% Publiziert: Referenz: CISA KEV -
NextGen Healthcare Mirth Connect – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2023-43208 Aktiv ausgenutztIn NextGen Healthcare Mirth Connect erlaubt die Deserialisierung nicht vertrauenswürdiger Daten die Kompromittierung des Systems. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-05-20. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.
EPSS: 82.71% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile (EPMM) – Code Injection
CVE-2026-1281 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) erlaubt eine Code-Injection-Schwachstelle das Einschleusen und Ausführen von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.
EPSS: 81.52% Publiziert: Referenz: CISA KEV -
Veeam Backup & Replication Cloud Connect – Fehlende Authentifizierung
CVE-2023-27532 Aktiv ausgenutzt RansomwareIn Veeam Backup & Replication Cloud Connect wurde eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.
EPSS: 77.61% Publiziert: Referenz: CISA KEV -
Ivanti Endpoint Manager Mobile – Path Traversal
CVE-2023-35081 Aktiv ausgenutztIn Ivanti Endpoint Manager Mobile (EPMM) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.6 %.
EPSS: 63.58% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – OS Command Injection
CVE-2024-9380 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) erlaubt eine Schwachstelle die Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.
EPSS: 63.17% Publiziert: Referenz: CISA KEV -
Ivanti Cloud Services Appliance (CSA) – SQL Injection
CVE-2024-9379 Aktiv ausgenutztIn der Ivanti Cloud Services Appliance (CSA) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.
EPSS: 43.78% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Buffer Overflow in Collaboration Suite
CVE-2021-22894 Aktiv ausgenutztIn der Collaboration Suite von Ivanti Pulse Connect Secure besteht eine Buffer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 41.3 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag.
EPSS: 41.28% Publiziert: Referenz: CISA KEV -
Pulse Connect Secure – Code Injection Vulnerability
CVE-2020-8218 Aktiv ausgenutztIn Pulse Connect Secure wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.
EPSS: 32.74% Publiziert: Referenz: CISA KEV -
SonicWall SRA – SQL-Injection-Schwachstelle
CVE-2021-20028 Aktiv ausgenutzt RansomwareIn SonicWall Secure Remote Access (SRA) wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.
EPSS: 29.87% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Command Injection
CVE-2021-22899 Aktiv ausgenutztIn Ivanti Pulse Connect Secure wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.
EPSS: 22.91% Publiziert: Referenz: CISA KEV -
Cisco Secure Access Control System Java Deserialization
CVE-2018-0147 Aktiv ausgenutztIm Cisco Secure Access Control System wurde eine Java-Deserialisierungsschwachstelle identifiziert, die zur Ausführung von Schadcode genutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.
EPSS: 18.21% Publiziert: Referenz: CISA KEV -
Ivanti Pulse Connect Secure – Unrestricted File Upload
CVE-2021-22900 Aktiv ausgenutztIn Ivanti Pulse Connect Secure besteht eine Schwachstelle für uneingeschränkte Datei-Uploads. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.
EPSS: 14.15% Publiziert: Referenz: CISA KEV -
Mitel MiVoice Connect – Code Injection
CVE-2022-41223 Aktiv ausgenutzt RansomwareIn Mitel MiVoice Connect wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %.
EPSS: 10.57% Publiziert: Referenz: CISA KEV -
Mitel MiVoice Connect – Command Injection
CVE-2022-40765 Aktiv ausgenutzt RansomwareIn Mitel MiVoice Connect wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.48% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall ASA/FTD – Fehlende Autorisierung
CVE-2025-20362 Mittel Aktiv ausgenutztIn Cisco Secure Firewall Adaptive Security Appliance (ASA) und Secure Firewall Threat Defense (FTD) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-09-25. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.
CVSS: 6.5 EPSS: 87.09% Publiziert: Referenz: CISA KEV -
Cisco AnyConnect für Windows – Unkontrollierter Suchpfad
CVE-2020-3153 Mittel Aktiv ausgenutzt RansomwareIn Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.
CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV -
Ivanti Sentry: Authentifizierungsumgehung erlaubt Anlegen von Admin-Konten
CVE-2026-10523 KritischIn Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 besteht eine Authentifizierungsumgehung (CWE-288). Ein nicht authentifizierter Angreifer kann darüber aus der Ferne beliebige administrative Konten anlegen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 47.2 % – ein deutlich erhöhter Wert, der für kurzfristigen Handlungsbedarf spricht. Empfohlene Massnahme: auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 47.19% Publiziert: Referenz: NVD -
Command Injection über manipulierte MQTT-Nachrichten mit Root-Rechten
CVE-2026-49199 KritischSpeziell präparierte MQTT-Nachrichten können eine Command Injection auslösen. Angreifer erhalten dadurch laut Quelle Code-Ausführung mit Root-Rechten auf dem Zielgerät. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 9.8 EPSS: 1.34% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.