CVE-2026-12744
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
2.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-12744 betrifft Ivanti Neurons for ITSM vor Version 2026.2 und ist eine Deserialization of Untrusted Data Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch beliebigen Code auf dem Server ausführen. Die Auswirkung ist kritisch, da dies eine vollständige Systemkompromittierung ermöglicht. Die Schwachstelle weist einen CVSS-Score von 9.8 (CRITICAL) auf, was auf ein extrem hohes Risiko hinweist. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung mit 2% derzeit niedrig ist und die Schwachstelle nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität nicht unterschätzt werden. Security-Teams sollten umgehend prüfen, ob Ivanti Neurons for ITSM in ihrer Umgebung eingesetzt wird. Eine Priorisierung der Aktualisierung auf Version 2026.2 oder höher ist dringend erforderlich, um das Risiko der Remote Code Execution zu eliminieren. Bis zur vollständigen Behebung sollten gegebenenfalls temporäre Mitigationen oder eine verstärkte Überwachung in Betracht gezogen werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.1:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*