CVE-2026-10520

KEV
🔴 Łataj teraz

Wstrzyknięcie poleceń w Ivanti Sentry umożliwia zdalne wykonanie kodu na poziomie root.

CVSS
10.0
EPSS
42.7%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)42.7%
Opublikowano (NVD)2026-06-09 16:16:35 UTC
Ostatnia modyfikacja (NVD)2026-06-12 12:42:45 UTC
Referencje