Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en productos de Ivanti

Múltiples vulnerabilidades en productos de Ivanti

Recursos Afectados
  • Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2;
  • Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1;
  • Ivanti Endpoint Manager Mobile (EPMM):
    • Versión 12.9.0.1 y anteriores;
    • Versión 12.8.0.3 y anteriores;
  • Ivanti Sentry:
    • Versión R10.8.1 y anteriores;
    • Versión R10.7.2 y anteriores;
    • Versión R10.6.3 y anteriores.
Descripción

Ivanti ha publicado 10 vulnerabilidades: 6 de severidad crítica y 4 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario en el servidor o escalar privilegios.

Identificador
INCIBE-2026-620

Solución
  • Ivanti Neurons for ITSM (Cloud / SaaS): actualizar a la versión mo2026.2;
  • Ivanti Neurons for ITSM On-Prem:
    • 2025.2: actualizar a la versión 2025.2 Sept 2026 Security Patch;
    • 2025.3: actualizar a la versión 2025.3 Sept 2026 Security Patch;
    • 2025.4: actualizar a la versión 2025.4 Sept 2026 Security Patch;
    • 2025.6: actualizar a la versión 2026.1 Sept 2026 Security Patch o 2026.2;
  • Ivanti Endpoint Manager Mobile (EPMM):
    • 12.9.0.1: actualizar a la versión 12.10.0.0 o 12.9.0.2 ;
    • 12.8.0.3: actualizar a la versión 12.8.0.4;
  • Ivanti Sentry:
    • R10.8.1: actualizar a la versión R10.8.2;
    • R10.7.2: actualizar a la versión R10.7.3;
    • R10.6.3: actualizar a la versión R10.6.4.
Detalle

La vulnerabilidades de severidad críticas son de tipo deserialización de datos no fiables en Ivanti Neurons for ITSM, en versiones anteriores a la 2026.2, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el servidor. Se les han asignado los identificadores: CVE-2026-12744, CVE-2026-12745, CVE-2026-12650, CVE-2026-12645, CVE-2026-12646 y CVE-2026-12647:

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-12744 Crítica No IVANTI
CVE-2026-12745 Crítica No IVANTI
CVE-2026-12650 Crítica No IVANTI
CVE-2026-12645 Crítica No IVANTI
CVE-2026-12646 Crítica No IVANTI
CVE-2026-12627 Crítica No IVANTI
CVE-2026-12651 Alta No IVANTI
CVE-2026-12648 Alta No IVANTI
CVE-2026-18851 Alta No IVANTI
CVE-2026-83527 Alta No IVANTI

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.

mobil chat sitesi Maltepe oto çekici Ucuz Uçak Bileti