CVE-2026-6973

KEV
🔴 Łataj teraz

Nieprawidłowa walidacja wejścia w Ivanti EPMM umożliwia zdalne wykonanie kodu przez uwierzytelnionego administratora.

CVSS
7.2
EPSS
5.9%
Exploit
weaponized
Vendor
ivanti
Opis źródłowy (NVD)

An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access to achieve remote code execution.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)5.9%
Opublikowano (NVD)2026-05-07 16:16:23 UTC
Ostatnia modyfikacja (NVD)2026-06-11 17:54:41 UTC
Referencje