SecBoard
Zurück zur CVE-Übersicht

CVE-2026-12745

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

2.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-12745 betrifft Ivanti Neurons for ITSM und ist eine Deserialization of Untrusted Data Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch beliebigen Code auf dem Server ausführen. Dies kann zu einer vollständigen Kompromittierung des betroffenen Systems führen. Die Schwachstelle wird mit einem CVSS-Score von 9.8 (CRITICAL) bewertet, was auf ein extrem hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 2%, was derzeit auf eine geringe, aber vorhandene Exploit-Aktivität hindeutet. Sie ist derzeit nicht im Katalog gelistet. Security-Teams sollten umgehend prüfen, ob Ivanti Neurons for ITSM in ihrer Umgebung eingesetzt wird. Eine Priorisierung der Patches für Versionen vor 2026.2 ist aufgrund der Kritikalität und der Möglichkeit der dringend erforderlich. Bis zur vollständigen Behebung sollten gegebenenfalls mitigierende Maßnahmen und eine verstärkte Überwachung in Betracht gezogen werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*

Referenzen