Aller au contenu

Produits › Marques

Marque

Ivanti : les failles réellement exploitées

36 failles de produits Ivanti (Connect Secure / Policy Secure (ex-Pulse Secure), Endpoint Manager Mobile (EPMM, ex-MobileIron), Cloud Services Appliance (CSA)…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 11 juin 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Ivanti, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Ivanti à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Ivanti (Connect Secure / Policy Secure (ex-Pulse Secure), Endpoint Manager Mobile (EPMM, ex-MobileIron)…) plutôt que toute la marque.

  • Connect Secure / Policy Secure (ex-Pulse Secure)14 failles, Pare-feu et VPN
  • Endpoint Manager Mobile (EPMM, ex-MobileIron)9 failles, Supervision et parc
  • Cloud Services Appliance (CSA)5 failles, Supervision et parc
  • Endpoint Manager (EPM)5 failles, Supervision et parc
  • Sentry2 failles, Supervision et parc
  • Virtual Traffic Manager (vTM)1 faille, Répartiteurs (ADC)

Noms utilisés par la CISA : Ivanti, Pulse Secure. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Ivanti ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20261
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20260
du 04/09/2026 au 03/10/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Ivanti.

  1. Rang 1

    Ivanti SentryCVE-2026-10520

    Ivanti Sentry OS Command Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 11 juin 2026

  2. Rang 2

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1340

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 8 avr. 2026

  3. Rang 3

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1281

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 janv. 2026

  4. Rang 4

    Ivanti Endpoint Manager (EPM)CVE-2026-1603

    Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 9 mars 2026

  5. Rang 5

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-6973

    Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 7 mai 2026

  6. Rang 6

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11510

    Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  7. Rang 7

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22893

    Ivanti Pulse Connect Secure Use-After-Free Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  8. Rang 8

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-22457

    Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 4 avr. 2025

  9. Rang 9

    Ivanti Virtual Traffic Manager (vTM)CVE-2024-7593

    Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 24 sept. 2024

  10. Rang 10

    Ivanti Cloud Services Appliance (CSA)CVE-2021-44529

    Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability

    RançongicielFaille de 2021, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2024

Voir les 22 autres failles
  1. Rang 11

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35082

    Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 janv. 2024

  2. Rang 12

    Ivanti SentryCVE-2023-38035

    Ivanti Sentry Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 22 août 2023

  3. Rang 13

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35078

    Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 juil. 2023

  4. Rang 14

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2020-15505

    Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 15

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21887

    Ivanti Connect Secure and Policy Secure Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 10 janv. 2024

  6. Rang 16

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-0282

    Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,0critique

    Ajoutée le 8 janv. 2025

  7. Rang 17

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4428

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 19 mai 2025

  8. Rang 18

    Ivanti Endpoint Manager (EPM)CVE-2024-29824

    Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 2 oct. 2024

  9. Rang 19

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22894

    Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  10. Rang 20

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22899

    Ivanti Pulse Connect Secure Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  11. Rang 21

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21893

    Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

    Rançongiciel

    Gravité CVSS 8,2élevée

    Ajoutée le 31 janv. 2024

  12. Rang 22

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2023-46805

    Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 8,2élevée

    Ajoutée le 10 janv. 2024

  13. Rang 23

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4427

    Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 19 mai 2025

  14. Rang 24

    Ivanti Endpoint Manager (EPM)CVE-2024-13159

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  15. Rang 25

    Ivanti Endpoint Manager (EPM)CVE-2024-13160

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  16. Rang 26

    Ivanti Endpoint Manager (EPM)CVE-2024-13161

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  17. Rang 27

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35081

    Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 31 juil. 2023

  18. Rang 28

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8218

    Pulse Connect Secure Code Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,2élevée

    Ajoutée le 7 mars 2022

  19. Rang 29

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11539

    Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  20. Rang 30

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8243

    Ivanti Pulse Connect Secure Code Execution Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  21. Rang 31

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8260

    Ivanti Pulse Connect Secure Code Execution Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  22. Rang 32

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22900

    Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Ivanti Cloud Services Appliance (CSA)CVE-2024-9379

    Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability

    Fin de vie

    Gravité CVSS 7,2élevée

    Ajoutée le 9 oct. 2024

  2. Ivanti Cloud Services Appliance (CSA)CVE-2024-9380

    Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 7,2élevée

    Ajoutée le 9 oct. 2024

  3. Ivanti Cloud Services Appliance (CSA)CVE-2024-8963

    Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability

    Fin de vie

    Gravité CVSS 9,1critique

    Ajoutée le 19 sept. 2024

  4. Ivanti Cloud Services Appliance (CSA)CVE-2024-8190

    Ivanti Cloud Services Appliance OS Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 7,2élevée

    Ajoutée le 13 sept. 2024

Suivre et vérifier

Recevoir les nouvelles failles de Ivanti : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.