1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Ivanti (Pulse/Connect Secure)

Netzwerk, Firewall, Security-Appliances

Ivanti (Pulse/Connect Secure) gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Ivanti (Pulse/Connect Secure) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

432
Reports
48
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

432 Reports

Zeige 1 bis 50 von 432

  1. Ivanti Connect Secure / Policy Secure – Command Injection

    CVE-2024-21887 Kritisch Aktiv ausgenutzt Ransomware

    In den Webkomponenten von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure (9.x, 22.x) erlaubt eine Command-Injection-Schwachstelle einem authentifizierten Administrator, über speziell präparierte Anfragen beliebige Befehle auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.1 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Ivanti Endpoint Manager Mobile – Authentication Bypass

    CVE-2023-35078 Kritisch Aktiv ausgenutzt Ransomware

    In Ivanti Endpoint Manager Mobile (EPMM) besteht eine Authentication-Bypass-Schwachstelle, die nicht authentifizierten Angreifern Zugriff auf geschützte Funktionen der Anwendung ermöglicht. Betroffen sind laut Zuordnung auch Ivanti Pulse/Connect Secure sowie Zoho ManageEngine. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Ivanti Connect Secure / Policy Secure / ZTA Gateways – Stack-Based Buffer Overflow

    CVE-2025-22457 Kritisch Aktiv ausgenutzt Ransomware

    In Ivanti Connect Secure vor Version 22.7R2.6, Ivanti Policy Secure vor Version 22.7R1.4 sowie Ivanti ZTA Gateways vor Version 22.8R2.2 besteht eine Stack-basierte Pufferüberlauf-Schwachstelle, die von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  4. Ivanti Virtual Traffic Manager – Authentication Bypass

    CVE-2024-7593 Kritisch Aktiv ausgenutzt

    In Ivanti Virtual Traffic Manager (vTM) ist der Authentifizierungs-Algorithmus fehlerhaft implementiert. Dadurch können nicht authentifizierte Angreifer aus dem Netz die Authentifizierung des Admin-Panels umgehen. Betroffen sind laut Quelle alle Versionen ausser 22.2R1 und 22.7R2. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: auf eine der vom Hersteller als nicht betroffen ausgewiesenen Versionen 22.2R1 bzw. 22.7R2 aktualisieren.

    CVSS: 9.8 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  5. Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    CVE-2025-0282 Kritisch Aktiv ausgenutzt

    In Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 und den Ivanti Neurons for ZTA Gateways vor Version 22.7R2.3 ermöglicht ein Stack-basierter Pufferüberlauf einem entfernten Angreifer die Ausführung beliebigen Codes. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-01-08. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Neben Ivanti sind laut Zuordnung auch CrushFTP und WithSecure (F-Secure) mit dieser CVE verknüpft.

    CVSS: 9.0 EPSS: 99.98% Publiziert: Referenz: CISA KEV
  6. Ivanti Sentry: OS Command Injection ermöglicht Remote Code Execution als root

    CVE-2026-10520 Kritisch Aktiv ausgenutzt

    In Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 erlaubt eine OS-Command-Injection einem nicht authentifizierten Angreifer aus der Ferne die Codeausführung mit root-Rechten. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 % – die Lücke gilt damit als praktisch sicher ausnutzbar. Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: laut Quellbeschreibung auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.

    CVSS: 10.0 EPSS: 99.91% Publiziert: Referenz: NVD
  7. Ivanti EPM Cloud Service Appliance – Code Injection

    CVE-2021-44529 Kritisch Aktiv ausgenutzt Ransomware

    In der Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) ermöglicht eine Code-Injection-Schwachstelle einem nicht authentifizierten Angreifer, beliebigen Code mit eingeschränkten Rechten (nobody) auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.1 %.

    CVSS: 9.8 EPSS: 99.11% Publiziert: Referenz: CISA KEV
  8. Cisco ASA und FTD Buffer Overflow Vulnerability

    CVE-2025-20333 Kritisch Aktiv ausgenutzt

    In der VPN-Webserver-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Buffer-Overflow-Schwachstelle, die von einem authentifizierten, entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.9 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.7 %.

    CVSS: 9.9 EPSS: 70.65% Publiziert: Referenz: CISA KEV
  9. Mitel MiVoice Connect – Datenvalidierungs-Schwachstelle

    CVE-2022-29499 Kritisch Aktiv ausgenutzt Ransomware

    In der Service-Appliance-Komponente von Mitel MiVoice Connect (SA 100, SA 400, Virtual SA) ermöglicht eine unsachgemässe Datenvalidierung entfernten, nicht authentifizierten Angreifern Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 55.6 %.

    CVSS: 9.8 EPSS: 55.60% Publiziert: Referenz: CISA KEV
  10. Ivanti Pulse Connect Secure – Use-After-Free

    CVE-2021-22893 Kritisch Aktiv ausgenutzt Ransomware

    In Ivanti Pulse Connect Secure wurde eine Use-After-Free-Schwachstelle entdeckt. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 47.2 %.

    CVSS: 10.0 EPSS: 47.17% Publiziert: Referenz: CISA KEV
  11. Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution)

    CVE-2026-20131 Kritisch Aktiv ausgenutzt Ransomware

    Im webbasierten Verwaltungsinterface von Cisco Secure Firewall Management Center (FMC) Software und Cisco Security Cloud Control (SCC) wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gefunden, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, beliebigen Java-Code als Root auszuführen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    CVSS: 10.0 EPSS: 31.23% Publiziert: Referenz: CISA KEV
  12. Ivanti Connect Secure / Policy Secure / Neurons – Server-Side Request Forgery

    CVE-2024-21893 Hoch Aktiv ausgenutzt Ransomware

    In Ivanti Connect Secure, Policy Secure und Neurons wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 8.2 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  13. Ivanti Connect Secure und Policy Secure – Authentication Bypass

    CVE-2023-46805 Hoch Aktiv ausgenutzt Ransomware

    In der Webkomponente von Ivanti Connect Secure (9.x, 22.x) und Ivanti Policy Secure ermöglicht eine Authentifizierungsumgehung einem entfernten Angreifer, durch Umgehung von Zugriffskontrollen auf geschützte Ressourcen zuzugreifen. CVSS-Basiswert: 8.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 8.2 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  14. Ivanti EPM – Authentication Bypass mit Credential-Leak

    CVE-2026-1603 Hoch Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) vor Version 2024 SU5 ermöglicht eine Authentifizierungsumgehung einem nicht authentifizierten Angreifer aus der Ferne, bestimmte gespeicherte Zugangsdaten auszulesen. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-03-09. Ausnutzungswahrscheinlichkeit (EPSS): 80.6 %. Laut Quelle sind Versionen vor 2024 SU5 betroffen.

    CVSS: 8.6 EPSS: 80.56% Publiziert: Referenz: CISA KEV
  15. Ivanti EPMM – Remote Code Execution durch fehlerhafte Eingabevalidierung

    CVE-2026-6973 Hoch Aktiv ausgenutzt

    In Ivanti EPMM vor den Versionen 12.6.1.1, 12.7.0.1 und 12.8.0.1 ermöglicht eine fehlerhafte Eingabevalidierung einem remote authentifizierten Benutzer mit Administratorzugriff, beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-05-07. Ausnutzungswahrscheinlichkeit (EPSS): 34.5 %. Empfohlene Massnahme: auf eine der in der Quelle genannten korrigierten Versionen (12.6.1.1, 12.7.0.1 oder 12.8.0.1) oder neuer aktualisieren.

    CVSS: 7.2 EPSS: 34.45% Publiziert: Referenz: CISA KEV
  16. Cisco AnyConnect Secure Mobility Client für Windows – DLL Hijacking

    CVE-2020-3433 Hoch Aktiv ausgenutzt Ransomware

    In der Interprozesskommunikation (IPC) des Cisco AnyConnect Secure Mobility Client für Windows besteht laut NVD eine Schwachstelle, die einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff erlaubt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    CVSS: 7.8 EPSS: 10.05% Publiziert: Referenz: CISA KEV
  17. Ivanti EPMM und MobileIron Core – Authentication Bypass

    CVE-2023-35082 Aktiv ausgenutzt Ransomware

    In Ivanti Endpoint Manager Mobile (EPMM) und MobileIron Core wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  18. Ivanti Pulse Connect Secure – Arbitrary File Read

    CVE-2019-11510 Aktiv ausgenutzt Ransomware

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die das Auslesen beliebiger Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  19. Ivanti Endpoint Manager – Absolute Path Traversal

    CVE-2024-13159 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) wurde eine Absolute-Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  20. Ivanti Sentry – Authentication Bypass

    CVE-2023-38035 Aktiv ausgenutzt Ransomware

    In Ivanti Sentry wurde eine Authentication-Bypass-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.95% Publiziert: Referenz: CISA KEV
  21. Ivanti EPM – SQL Injection

    CVE-2024-29824 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.95% Publiziert: Referenz: CISA KEV
  22. Ivanti EPMM – Authentication Bypass

    CVE-2025-4427 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) wurde eine Schwachstelle zur Umgehung der Authentifizierung (Authentication Bypass) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Publiziert: Referenz: CISA KEV
  23. Ivanti MobileIron – Remote Code Execution in mehreren Produkten

    CVE-2020-15505 Aktiv ausgenutzt

    In mehreren Ivanti MobileIron-Produkten besteht eine Schwachstelle, die die Ausführung von Remote-Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    EPSS: 99.74% Publiziert: Referenz: CISA KEV
  24. Ivanti Cloud Services Appliance (CSA) – Path Traversal

    CVE-2024-8963 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance (CSA) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-09-19 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.61% Publiziert: Referenz: CISA KEV
  25. Ivanti Pulse Connect Secure / Policy Secure – Command Injection

    CVE-2019-11539 Aktiv ausgenutzt Ransomware

    In Ivanti Pulse Connect Secure und Policy Secure besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.

    EPSS: 98.54% Publiziert: Referenz: CISA KEV
  26. Ivanti Pulse Connect Secure – Code Execution

    CVE-2020-8260 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.5 %.

    EPSS: 96.48% Publiziert: Referenz: CISA KEV
  27. Ivanti EPM – Absolute Path Traversal

    CVE-2024-13160 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) wurde eine Schwachstelle durch absoluten Pfad-Traversal identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.2 %.

    EPSS: 91.25% Publiziert: Referenz: CISA KEV
  28. Ivanti Pulse Connect Secure – Code Execution

    CVE-2020-8243 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle, die die Ausführung von Code ermöglicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.76% Publiziert: Referenz: CISA KEV
  29. Ivanti Endpoint Manager (EPM) – Absoluter Pfad-Traversal

    CVE-2024-13161 Aktiv ausgenutzt

    In Ivanti Endpoint Manager (EPM) erlaubt eine Schwachstelle durch absoluten Pfad-Traversal den unbefugten Zugriff auf Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.1 %.

    EPSS: 90.08% Publiziert: Referenz: CISA KEV
  30. Ivanti Cloud Services Appliance – OS Command Injection

    CVE-2024-8190 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance wurde eine Schwachstelle zur OS-Command-Injection entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.5 %.

    EPSS: 88.53% Publiziert: Referenz: CISA KEV
  31. Ivanti EPMM – Code Injection

    CVE-2025-4428 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) wurde eine Code-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.2 %.

    EPSS: 86.19% Publiziert: Referenz: CISA KEV
  32. Ivanti EPMM – Code Injection

    CVE-2026-1340 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) besteht eine Code-Injection-Schwachstelle. Betroffen sind Ivanti und Zoho. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-08 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.

    EPSS: 85.96% Publiziert: Referenz: CISA KEV
  33. NextGen Healthcare Mirth Connect – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2023-43208 Aktiv ausgenutzt

    In NextGen Healthcare Mirth Connect erlaubt die Deserialisierung nicht vertrauenswürdiger Daten die Kompromittierung des Systems. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2024-05-20. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.

    EPSS: 82.71% Publiziert: Referenz: CISA KEV
  34. Ivanti Endpoint Manager Mobile (EPMM) – Code Injection

    CVE-2026-1281 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) erlaubt eine Code-Injection-Schwachstelle das Einschleusen und Ausführen von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.5 %.

    EPSS: 81.52% Publiziert: Referenz: CISA KEV
  35. Veeam Backup & Replication Cloud Connect – Fehlende Authentifizierung

    CVE-2023-27532 Aktiv ausgenutzt Ransomware

    In Veeam Backup & Replication Cloud Connect wurde eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 77.6 %.

    EPSS: 77.61% Publiziert: Referenz: CISA KEV
  36. Ivanti Endpoint Manager Mobile – Path Traversal

    CVE-2023-35081 Aktiv ausgenutzt

    In Ivanti Endpoint Manager Mobile (EPMM) wurde eine Path-Traversal-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.6 %.

    EPSS: 63.58% Publiziert: Referenz: CISA KEV
  37. Ivanti Cloud Services Appliance (CSA) – OS Command Injection

    CVE-2024-9380 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance (CSA) erlaubt eine Schwachstelle die Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.

    EPSS: 63.17% Publiziert: Referenz: CISA KEV
  38. Ivanti Cloud Services Appliance (CSA) – SQL Injection

    CVE-2024-9379 Aktiv ausgenutzt

    In der Ivanti Cloud Services Appliance (CSA) wurde eine SQL-Injection-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.

    EPSS: 43.78% Publiziert: Referenz: CISA KEV
  39. Ivanti Pulse Connect Secure – Buffer Overflow in Collaboration Suite

    CVE-2021-22894 Aktiv ausgenutzt

    In der Collaboration Suite von Ivanti Pulse Connect Secure besteht eine Buffer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 41.3 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag.

    EPSS: 41.28% Publiziert: Referenz: CISA KEV
  40. Pulse Connect Secure – Code Injection Vulnerability

    CVE-2020-8218 Aktiv ausgenutzt

    In Pulse Connect Secure wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.

    EPSS: 32.74% Publiziert: Referenz: CISA KEV
  41. SonicWall SRA – SQL-Injection-Schwachstelle

    CVE-2021-20028 Aktiv ausgenutzt Ransomware

    In SonicWall Secure Remote Access (SRA) wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-03-28. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.

    EPSS: 29.87% Publiziert: Referenz: CISA KEV
  42. Ivanti Pulse Connect Secure – Command Injection

    CVE-2021-22899 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.

    EPSS: 22.91% Publiziert: Referenz: CISA KEV
  43. Cisco Secure Access Control System Java Deserialization

    CVE-2018-0147 Aktiv ausgenutzt

    Im Cisco Secure Access Control System wurde eine Java-Deserialisierungsschwachstelle identifiziert, die zur Ausführung von Schadcode genutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.

    EPSS: 18.21% Publiziert: Referenz: CISA KEV
  44. Ivanti Pulse Connect Secure – Unrestricted File Upload

    CVE-2021-22900 Aktiv ausgenutzt

    In Ivanti Pulse Connect Secure besteht eine Schwachstelle für uneingeschränkte Datei-Uploads. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.

    EPSS: 14.15% Publiziert: Referenz: CISA KEV
  45. Mitel MiVoice Connect – Code Injection

    CVE-2022-41223 Aktiv ausgenutzt Ransomware

    In Mitel MiVoice Connect wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.6 %.

    EPSS: 10.57% Publiziert: Referenz: CISA KEV
  46. Mitel MiVoice Connect – Command Injection

    CVE-2022-40765 Aktiv ausgenutzt Ransomware

    In Mitel MiVoice Connect wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.48% Publiziert: Referenz: CISA KEV
  47. Cisco Secure Firewall ASA/FTD – Fehlende Autorisierung

    CVE-2025-20362 Mittel Aktiv ausgenutzt

    In Cisco Secure Firewall Adaptive Security Appliance (ASA) und Secure Firewall Threat Defense (FTD) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-09-25. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.

    CVSS: 6.5 EPSS: 87.09% Publiziert: Referenz: CISA KEV
  48. Cisco AnyConnect für Windows – Unkontrollierter Suchpfad

    CVE-2020-3153 Mittel Aktiv ausgenutzt Ransomware

    In Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.

    CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV
  49. Ivanti Sentry: Authentifizierungsumgehung erlaubt Anlegen von Admin-Konten

    CVE-2026-10523 Kritisch

    In Ivanti Sentry vor den Versionen R10.5.2, R10.6.2 und R10.7.1 besteht eine Authentifizierungsumgehung (CWE-288). Ein nicht authentifizierter Angreifer kann darüber aus der Ferne beliebige administrative Konten anlegen. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 47.2 % – ein deutlich erhöhter Wert, der für kurzfristigen Handlungsbedarf spricht. Empfohlene Massnahme: auf R10.5.2, R10.6.2 bzw. R10.7.1 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 47.19% Publiziert: Referenz: NVD
  50. Command Injection über manipulierte MQTT-Nachrichten mit Root-Rechten

    CVE-2026-49199 Kritisch

    Speziell präparierte MQTT-Nachrichten können eine Command Injection auslösen. Angreifer erhalten dadurch laut Quelle Code-Ausführung mit Root-Rechten auf dem Zielgerät. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 9.8 EPSS: 1.34% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ivanti (Pulse/Connect Secure), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog