Zurück zur CVE-Übersicht
CVE-2026-6973
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Risk Signal Score58/100 — HOCH
- CVSS 7.2 — Hoch
- EPSS 34%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
Artikel
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
34.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
Security-Teams sollten umgehend prüfen, ob Ivanti EPMM-Instanzen in ihrer Umgebung vorhanden sind. Aufgrund der aktiven Ausnutzung ist eine sofortige Priorisierung der Behebung erforderlich. Es wird dringend empfohlen, die betroffenen Systeme auf die Versionen 12.6.1.1, 12.7.0.1 oder 12.8.0.1 oder höher zu aktualisieren, um das Risiko zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access to achieve remote code execution.