Catalogue CISA KEV · mis à jour le 2026-06-11
Failles Ivanti activement exploitées
Toutes les vulnérabilités Ivanti dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 35failles exploitées
- 12utilisées par des rançongiciels
- 15produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Ivanti Sentry : injection de commande système
CVE-2026-10520 |
Sentry | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-11 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : validation d'entrée insuffisante
CVE-2026-6973 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-07 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1340 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-08 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) : contournement d'authentification
CVE-2026-1603 |
Endpoint Manager (EPM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-09 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1281 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-29 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2025-4428 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile (EPMM) : contournement d'authentification
CVE-2025-4427 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-19 | Non constaté à ce jour |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457 |
Connect Secure, Policy Secure, et ZTA Gateways | Apply mitigations as set forth in the CISA instructions linked below. | 2025-04-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13161 |
Endpoint Manager (EPM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13160 |
Endpoint Manager (EPM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13159 |
Endpoint Manager (EPM) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-10 | Non constaté à ce jour |
|
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282 |
Connect Secure, Policy Secure, et ZTA Gateways | Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. | 2025-01-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Cloud Services Appliance (CSA) : injection de commande système
CVE-2024-9380 |
Cloud Services Appliance (CSA) | As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 2024-10-09 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance (CSA) : injection SQL
CVE-2024-9379 |
Cloud Services Appliance (CSA) | As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 2024-10-09 | Non constaté à ce jour |
|
Ivanti Endpoint Manager (EPM) : injection SQL
CVE-2024-29824 |
Endpoint Manager (EPM) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-02 | Non constaté à ce jour |
|
Ivanti Virtual Traffic Manager : contournement d'authentification
CVE-2024-7593 |
Virtual Traffic Manager | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-24 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance (CSA) : traversée de répertoire
CVE-2024-8963 |
Cloud Services Appliance (CSA) | As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. | 2024-09-19 | Non constaté à ce jour |
|
Ivanti Cloud Services Appliance : injection de commande système
CVE-2024-8190 |
Cloud Services Appliance | As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates. | 2024-09-13 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529 |
Endpoint Manager Cloud Service Appliance (EPM CSA) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893 |
Connect Secure, Policy Secure, et Neurons | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082 |
Endpoint Manager Mobile (EPMM) et MobileIron Core | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805 |
Connect Secure et Policy Secure | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887 |
Connect Secure et Policy Secure | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Sentry : contournement d'authentification
CVE-2023-38035 |
Sentry | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-31 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078 |
Endpoint Manager Mobile (EPMM) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Ivanti MobileIron : exécution de code à distance
CVE-2020-15505 |
MobileIron Multiple Products | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8243 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : dépôt de fichier sans restriction
CVE-2021-22900 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure Collaboration Suite : débordement de tampon
CVE-2021-22894 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8260 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : injection de commande
CVE-2021-22899 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Ivanti Pulse Connect Secure : lecture de fichier arbitraire
CVE-2019-11510 |
Pulse Connect Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ivanti Pulse Connect Secure et Policy Secure : injection de commande
CVE-2019-11539 |
Pulse Connect Secure et Pulse Policy Secure | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles Ivanti sont activement exploitées ?
Le catalogue CISA KEV recense 35 vulnérabilités Ivanti exploitées, réparties sur 15 produits.
Quelle est la dernière faille Ivanti ajoutée au catalogue ?
Ivanti Sentry OS Command Injection Vulnerability (CVE-2026-10520), ajoutée le 11 juin 2026.
Quel produit Ivanti est le plus touché ?
Endpoint Manager Mobile (EPMM), avec 7 faille(s) exploitée(s).
Des failles Ivanti sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 12 utilisée(s) dans des campagnes de rançongiciel.
Produits Ivanti concernés
- Endpoint Manager Mobile (EPMM) (7)
- Pulse Connect Secure (7)
- Endpoint Manager (EPM) (4)
- Cloud Services Appliance (CSA) (3)
- Sentry (2)
- Connect Secure, Policy Secure, and ZTA Gateways (2)
- Connect Secure and Policy Secure (2)
- Endpoint Manager (EPM) (1)
- Virtual Traffic Manager (1)
- Cloud Services Appliance (1)
- Endpoint Manager Cloud Service Appliance (EPM CSA) (1)
- Connect Secure, Policy Secure, and Neurons (1)
- Endpoint Manager Mobile (EPMM) and MobileIron Core (1)
- MobileIron Multiple Products (1)
- Pulse Connect Secure and Pulse Policy Secure (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.