CVE-2026-1340

KEV
🔴 Łataj teraz

Wstrzyknięcie kodu w Ivanti Endpoint Manager Mobile umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

CVSS
9.8
EPSS
67.8%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

A code injection in Ivanti Endpoint Manager Mobile allowing attackers to achieve unauthenticated remote code execution.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)67.8%
Opublikowano (NVD)2026-01-29 22:15:53 UTC
Ostatnia modyfikacja (NVD)2026-04-09 14:03:31 UTC
Referencje