CVE-2026-12646
CRITICAL(9.9)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.9 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2026-12646 betrifft Ivanti Neurons for ITSM vor Version 2026.2 und ist eine Missing Authorization Schwachstelle. Ein authentifizierter Angreifer kann diese nutzen, um beliebigen Code auf dem Server auszuführen. Dies stellt ein erhebliches Risiko für die Integrität und Verfügbarkeit der betroffenen Systeme dar. Die Schwachstelle ermöglicht eine vollständige Kompromittierung des Servers. Mit einem CVSS-Score von 9.9 (CRITICAL) ist die Schwachstelle als extrem kritisch einzustufen. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1% liegt und sie nicht im CISA KEV-Katalog aufgeführt ist, sollte die hohe potenzielle Auswirkung nicht unterschätzt werden. Die Möglichkeit der Remote-Code-Ausführung durch einen authentifizierten Angreifer macht sie zu einem ernsten Risiko. Security-Teams sollten umgehend prüfen, ob Ivanti Neurons for ITSM in ihrer Umgebung eingesetzt wird. Eine Priorisierung des Updates auf Version 2026.2 oder höher ist dringend erforderlich, um das Risiko der Remote-Code-Ausführung zu eliminieren. Bis zur Implementierung des Patches sollten zusätzliche Überwachungsmaßnahmen für die betroffenen Systeme in Betracht gezogen werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.1:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*