SecBoard
Zurück zur CVE-Übersicht

CVE-2026-6973

HIGH(7.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score58/100 — HOCH
  • CVSS 7.2 — Hoch
  • EPSS 34%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

34.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.2

Technische Schwere

SecBoard-Einordnung

Security-Teams sollten umgehend prüfen, ob Ivanti EPMM-Instanzen in ihrer Umgebung vorhanden sind. Aufgrund der aktiven Ausnutzung ist eine sofortige Priorisierung der Behebung erforderlich. Es wird dringend empfohlen, die betroffenen Systeme auf die Versionen 12.6.1.1, 12.7.0.1 oder 12.8.0.1 oder höher zu aktualisieren, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access to achieve remote code execution.

Referenzen