CVE-2026-12650
CRITICAL(9.9)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.9 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2026-12650 betrifft Ivanti Neurons for ITSM und ist eine Deserialization of Untrusted Data Schwachstelle. Ein entfernter, authentifizierter Angreifer kann dadurch beliebigen Code auf dem Server ausführen. Die Schwachstelle ermöglicht somit eine vollständige Kompromittierung des betroffenen Systems. Mit einem CVSS-Score von 9.9 (CRITICAL) ist diese Schwachstelle als äußerst kritisch einzustufen. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1% liegt und sie nicht im CISA KEV-Katalog aufgeführt ist, sollte das hohe Schadenspotenzial nicht unterschätzt werden. Security-Teams sollten umgehend prüfen, ob Ivanti Neurons for ITSM in Versionen vor 2026.2 im Einsatz ist. Eine Priorisierung der Aktualisierung auf Version 2026.2 oder höher ist dringend erforderlich, um das Risiko einer Code-Ausführung zu eliminieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.1:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*