SecBoard
Zurück zur CVE-Übersicht

CVE-2026-12744

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

2.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-12744 betrifft Ivanti Neurons for ITSM vor Version 2026.2 und ist eine Deserialization of Untrusted Data Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch beliebigen Code auf dem Server ausführen. Die Auswirkung ist kritisch, da dies eine vollständige Systemkompromittierung ermöglicht. Die Schwachstelle weist einen CVSS-Score von 9.8 (CRITICAL) auf, was auf ein extrem hohes Risiko hinweist. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung mit 2% derzeit niedrig ist und die Schwachstelle nicht im KEV-Katalog gelistet ist, sollte die hohe Kritikalität nicht unterschätzt werden. Security-Teams sollten umgehend prüfen, ob Ivanti Neurons for ITSM in ihrer Umgebung eingesetzt wird. Eine Priorisierung der Aktualisierung auf Version 2026.2 oder höher ist dringend erforderlich, um das Risiko der zu eliminieren. Bis zur vollständigen Behebung sollten gegebenenfalls temporäre Mitigationen oder eine verstärkte Überwachung in Betracht gezogen werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2026.1:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*

Referenzen