CVE-2026-1281
Ivanti Endpoint Manager Mobile (EPMM) Vulnerabilità di Code Injection
- Pubblicato
- 29 gen 2026
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- ivanti
- Evidenza osservata
- 29 gen 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Un'iniezione di codice in Ivanti Endpoint Manager Mobile che consente agli attaccanti di ottenere esecuzione remota di codice non autenticata.
Fonti
2Proof of Concept per CVE-2026-1281 e CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE tramite Bash Arithmetic Expansion
Una semplice applicazione demo che mostra come riprodurre la vulnerabilità RCE pre-autenticazione di Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) a scopo educativo e di ricerca sulla sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.