Múltiples vulnerabilidades en productos de Ivanti
- Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2;
- Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1;
- Ivanti Endpoint Manager Mobile (EPMM):
- Versión 12.9.0.1 y anteriores;
- Versión 12.8.0.3 y anteriores;
- Ivanti Sentry:
- Versión R10.8.1 y anteriores;
- Versión R10.7.2 y anteriores;
- Versión R10.6.3 y anteriores.
Ivanti ha publicado 10 vulnerabilidades: 6 de severidad crítica y 4 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario en el servidor o escalar privilegios.
- Ivanti Neurons for ITSM (Cloud / SaaS): actualizar a la versión mo2026.2;
- Ivanti Neurons for ITSM On-Prem:
- 2025.2: actualizar a la versión 2025.2 Sept 2026 Security Patch;
- 2025.3: actualizar a la versión 2025.3 Sept 2026 Security Patch;
- 2025.4: actualizar a la versión 2025.4 Sept 2026 Security Patch;
- 2025.6: actualizar a la versión 2026.1 Sept 2026 Security Patch o 2026.2;
- Ivanti Endpoint Manager Mobile (EPMM):
- 12.9.0.1: actualizar a la versión 12.10.0.0 o 12.9.0.2 ;
- 12.8.0.3: actualizar a la versión 12.8.0.4;
- Ivanti Sentry:
- R10.8.1: actualizar a la versión R10.8.2;
- R10.7.2: actualizar a la versión R10.7.3;
- R10.6.3: actualizar a la versión R10.6.4.
La vulnerabilidades de severidad críticas son de tipo deserialización de datos no fiables en Ivanti Neurons for ITSM, en versiones anteriores a la 2026.2, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el servidor. Se les han asignado los identificadores: CVE-2026-12744, CVE-2026-12745, CVE-2026-12650, CVE-2026-12645, CVE-2026-12646 y CVE-2026-12647:
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-12744 | Crítica | No | IVANTI |
| CVE-2026-12745 | Crítica | No | IVANTI |
| CVE-2026-12650 | Crítica | No | IVANTI |
| CVE-2026-12645 | Crítica | No | IVANTI |
| CVE-2026-12646 | Crítica | No | IVANTI |
| CVE-2026-12627 | Crítica | No | IVANTI |
| CVE-2026-12651 | Alta | No | IVANTI |
| CVE-2026-12648 | Alta | No | IVANTI |
| CVE-2026-18851 | Alta | No | IVANTI |
| CVE-2026-83527 | Alta | No | IVANTI |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.