CVE-2026-12745
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
2.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-12745 betrifft Ivanti Neurons for ITSM und ist eine Deserialization of Untrusted Data Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer kann dadurch beliebigen Code auf dem Server ausführen. Dies kann zu einer vollständigen Kompromittierung des betroffenen Systems führen. Die Schwachstelle wird mit einem CVSS-Score von 9.8 (CRITICAL) bewertet, was auf ein extrem hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 2%, was derzeit auf eine geringe, aber vorhandene Exploit-Aktivität hindeutet. Sie ist derzeit nicht im CISA KEV Katalog gelistet. Security-Teams sollten umgehend prüfen, ob Ivanti Neurons for ITSM in ihrer Umgebung eingesetzt wird. Eine Priorisierung der Patches für Versionen vor 2026.2 ist aufgrund der Kritikalität und der Möglichkeit der Remote Code Execution dringend erforderlich. Bis zur vollständigen Behebung sollten gegebenenfalls mitigierende Maßnahmen und eine verstärkte Überwachung in Betracht gezogen werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*