Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-06-11

Failles Ivanti activement exploitées

Toutes les vulnérabilités Ivanti dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Ivanti Sentry : injection de commande système
CVE-2026-10520
Sentry Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-06-11 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : validation d'entrée insuffisante
CVE-2026-6973
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-07 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1340
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-08 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) : contournement d'authentification
CVE-2026-1603
Endpoint Manager (EPM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-09 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2026-1281
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-29 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : injection de code
CVE-2025-4428
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Ivanti Endpoint Manager Mobile (EPMM) : contournement d'authentification
CVE-2025-4427
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-19 Non constaté à ce jour
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457
Connect Secure, Policy Secure, et ZTA Gateways Apply mitigations as set forth in the CISA instructions linked below. 2025-04-04 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13161
Endpoint Manager (EPM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13160
Endpoint Manager (EPM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) Absolute : traversée de répertoire
CVE-2024-13159
Endpoint Manager (EPM) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-10 Non constaté à ce jour
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282
Connect Secure, Policy Secure, et ZTA Gateways Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. 2025-01-08 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Cloud Services Appliance (CSA) : injection de commande système
CVE-2024-9380
Cloud Services Appliance (CSA) As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. 2024-10-09 Non constaté à ce jour
Ivanti Cloud Services Appliance (CSA) : injection SQL
CVE-2024-9379
Cloud Services Appliance (CSA) As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. 2024-10-09 Non constaté à ce jour
Ivanti Endpoint Manager (EPM) : injection SQL
CVE-2024-29824
Endpoint Manager (EPM) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-02 Non constaté à ce jour
Ivanti Virtual Traffic Manager : contournement d'authentification
CVE-2024-7593
Virtual Traffic Manager Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-24 Non constaté à ce jour
Ivanti Cloud Services Appliance (CSA) : traversée de répertoire
CVE-2024-8963
Cloud Services Appliance (CSA) As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. 2024-09-19 Non constaté à ce jour
Ivanti Cloud Services Appliance : injection de commande système
CVE-2024-8190
Cloud Services Appliance As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates. 2024-09-13 Non constaté à ce jour
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) : injection de code
CVE-2021-44529
Endpoint Manager Cloud Service Appliance (EPM CSA) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-25 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure, Policy Secure, et Neurons : falsification de requête côté serveur
CVE-2024-21893
Connect Secure, Policy Secure, et Neurons Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core : contournement d'authentification
CVE-2023-35082
Endpoint Manager Mobile (EPMM) et MobileIron Core Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-18 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : contournement d'authentification
CVE-2023-46805
Connect Secure et Policy Secure Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure et Policy Secure : injection de commande
CVE-2024-21887
Connect Secure et Policy Secure Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-10 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Sentry : contournement d'authentification
CVE-2023-38035
Sentry Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-31 Non constaté à ce jour
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078
Endpoint Manager Mobile (EPMM) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-25 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Ivanti MobileIron : exécution de code à distance
CVE-2020-15505
MobileIron Multiple Products Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : utilisation de mémoire après libération
CVE-2021-22893
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8243
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : dépôt de fichier sans restriction
CVE-2021-22900
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Ivanti Pulse Connect Secure Collaboration Suite : débordement de tampon
CVE-2021-22894
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : exécution de code
CVE-2020-8260
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : injection de commande
CVE-2021-22899
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Ivanti Pulse Connect Secure : lecture de fichier arbitraire
CVE-2019-11510
Pulse Connect Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Pulse Connect Secure et Policy Secure : injection de commande
CVE-2019-11539
Pulse Connect Secure et Pulse Policy Secure Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles Ivanti sont activement exploitées ?

Le catalogue CISA KEV recense 35 vulnérabilités Ivanti exploitées, réparties sur 15 produits.

Quelle est la dernière faille Ivanti ajoutée au catalogue ?

Ivanti Sentry OS Command Injection Vulnerability (CVE-2026-10520), ajoutée le 11 juin 2026.

Quel produit Ivanti est le plus touché ?

Endpoint Manager Mobile (EPMM), avec 7 faille(s) exploitée(s).

Des failles Ivanti sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 12 utilisée(s) dans des campagnes de rançongiciel.

Produits Ivanti concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.