Marque
Ivanti : les failles réellement exploitées
36 failles de produits Ivanti (Connect Secure / Policy Secure (ex-Pulse Secure), Endpoint Manager Mobile (EPMM, ex-MobileIron), Cloud Services Appliance (CSA)…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 11 juin 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Ivanti, adresse vérifiée le 28 septembre 2026).
-
5 failles ajoutées ces 12 derniers mois
-
36 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Ivanti à votre radar, ou ouvrez sa page.
- Supervision, ITSM et gestion de parc 21 failles
- Pare-feu, VPN et accès distant 14 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Ivanti (Connect Secure / Policy Secure (ex-Pulse Secure), Endpoint Manager Mobile (EPMM, ex-MobileIron)…) plutôt que toute la marque.
- Connect Secure / Policy Secure (ex-Pulse Secure)14 failles, Pare-feu et VPN
- Endpoint Manager Mobile (EPMM, ex-MobileIron)9 failles, Supervision et parc
- Cloud Services Appliance (CSA)5 failles, Supervision et parc
- Endpoint Manager (EPM)5 failles, Supervision et parc
- Sentry2 failles, Supervision et parc
- Virtual Traffic Manager (vTM)1 faille, Répartiteurs (ADC)
Noms utilisés par la CISA : Ivanti, Pulse Secure. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 1 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 0 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Ivanti.
- Rang 1
Ivanti SentryCVE-2026-10520
Ivanti Sentry OS Command Injection Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 11 juin 2026
- Rang 2
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1340
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 8 avr. 2026
- Rang 3
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1281
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 janv. 2026
- Rang 4
Ivanti Endpoint Manager (EPM)CVE-2026-1603
Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 9 mars 2026
- Rang 5
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-6973
Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 7 mai 2026
- Rang 6
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11510
Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 7
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22893
Ivanti Pulse Connect Secure Use-After-Free Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 8
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-22457
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 4 avr. 2025
- Rang 9
Ivanti Virtual Traffic Manager (vTM)CVE-2024-7593
Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 24 sept. 2024
- Rang 10
Ivanti Cloud Services Appliance (CSA)CVE-2021-44529
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
RançongicielFaille de 2021, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2024
Voir les 22 autres failles
- Rang 11
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35082
Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 18 janv. 2024
- Rang 12
Ivanti SentryCVE-2023-38035
Ivanti Sentry Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 22 août 2023
- Rang 13
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35078
Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 juil. 2023
- Rang 14
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2020-15505
Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 15
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21887
Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 10 janv. 2024
- Rang 16
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-0282
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,0critique
Ajoutée le 8 janv. 2025
- Rang 17
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4428
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 19 mai 2025
- Rang 18
Ivanti Endpoint Manager (EPM)CVE-2024-29824
Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 2 oct. 2024
- Rang 19
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22894
Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 20
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22899
Ivanti Pulse Connect Secure Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 21
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21893
Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
Rançongiciel
Gravité CVSS 8,2élevée
Ajoutée le 31 janv. 2024
- Rang 22
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2023-46805
Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 8,2élevée
Ajoutée le 10 janv. 2024
- Rang 23
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4427
Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 19 mai 2025
- Rang 24
Ivanti Endpoint Manager (EPM)CVE-2024-13159
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 25
Ivanti Endpoint Manager (EPM)CVE-2024-13160
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 26
Ivanti Endpoint Manager (EPM)CVE-2024-13161
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 27
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35081
Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 31 juil. 2023
- Rang 28
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8218
Pulse Connect Secure Code Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,2élevée
Ajoutée le 7 mars 2022
- Rang 29
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11539
Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 30
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8243
Ivanti Pulse Connect Secure Code Execution Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 31
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8260
Ivanti Pulse Connect Secure Code Execution Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 32
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22900
Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Ivanti Cloud Services Appliance (CSA)CVE-2024-9379
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Fin de vie
Gravité CVSS 7,2élevée
Ajoutée le 9 oct. 2024
Ivanti Cloud Services Appliance (CSA)CVE-2024-9380
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
Fin de vie
Gravité CVSS 7,2élevée
Ajoutée le 9 oct. 2024
Ivanti Cloud Services Appliance (CSA)CVE-2024-8963
Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
Fin de vie
Gravité CVSS 9,1critique
Ajoutée le 19 sept. 2024
Ivanti Cloud Services Appliance (CSA)CVE-2024-8190
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
Fin de vie
Gravité CVSS 7,2élevée
Ajoutée le 13 sept. 2024
Suivre et vérifier
Recevoir les nouvelles failles de Ivanti : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.