<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
  <id>https://exploit-radar.com/en/flux/marques/ivanti.xml</id>
  <title>Exploit Radar: exploited Ivanti vulnerabilities</title>
  <subtitle>The latest additions to CISA’s catalog of exploited vulnerabilities for Ivanti products.</subtitle>
  <link rel="self" type="application/atom+xml" href="https://exploit-radar.com/en/flux/marques/ivanti.xml"/>
  <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/marques/ivanti/"/>
  <updated>2026-06-11T00:00:00Z</updated>
  <author><name>Exploit Radar</name></author>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-10520/</id>
    <title>CVE-2026-10520 — Ivanti Sentry</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-10520/"/>
    <updated>2026-06-11T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. Start with internet-facing devices. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on June 11, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-6973/</id>
    <title>CVE-2026-6973 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-6973/"/>
    <updated>2026-05-07T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on May 7, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-1340/</id>
    <title>CVE-2026-1340 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-1340/"/>
    <updated>2026-04-08T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on April 8, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-1603/</id>
    <title>CVE-2026-1603 — Ivanti Endpoint Manager (EPM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-1603/"/>
    <updated>2026-03-09T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 14 days. Added to CISA’s catalog of exploited vulnerabilities on March 9, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2026-1281/</id>
    <title>CVE-2026-1281 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2026-1281/"/>
    <updated>2026-01-29T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 3 days. Added to CISA’s catalog of exploited vulnerabilities on January 29, 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-4428/</id>
    <title>CVE-2025-4428 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-4428/"/>
    <updated>2025-05-19T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on May 19, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-4427/</id>
    <title>CVE-2025-4427 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-4427/"/>
    <updated>2025-05-19T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on May 19, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-22457/</id>
    <title>CVE-2025-22457 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-22457/"/>
    <updated>2025-04-04T00:00:00Z</updated>
    <summary type="text">CISA has issued specific instructions for this vulnerability: read the original text and the NVD entry. CISA deadline: 7 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on April 4, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-13159/</id>
    <title>CVE-2024-13159 — Ivanti Endpoint Manager (EPM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-13159/"/>
    <updated>2025-03-10T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on March 10, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-13160/</id>
    <title>CVE-2024-13160 — Ivanti Endpoint Manager (EPM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-13160/"/>
    <updated>2025-03-10T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on March 10, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-13161/</id>
    <title>CVE-2024-13161 — Ivanti Endpoint Manager (EPM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-13161/"/>
    <updated>2025-03-10T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. For cloud services, follow the guidance from Ivanti. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on March 10, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2025-0282/</id>
    <title>CVE-2025-0282 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2025-0282/"/>
    <updated>2025-01-08T00:00:00Z</updated>
    <summary type="text">CISA has issued specific instructions for this vulnerability: read the original text and the NVD entry. CISA deadline: 7 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 8, 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-9379/</id>
    <title>CVE-2024-9379 — Ivanti Cloud Services Appliance (CSA)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-9379/"/>
    <updated>2024-10-09T00:00:00Z</updated>
    <summary type="text">This product has reached end of life: no patch is coming. Remove it or isolate it from the network. CISA deadline: 21 days. End of life: remove it. Added to CISA’s catalog of exploited vulnerabilities on October 9, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-9380/</id>
    <title>CVE-2024-9380 — Ivanti Cloud Services Appliance (CSA)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-9380/"/>
    <updated>2024-10-09T00:00:00Z</updated>
    <summary type="text">This product has reached end of life: no patch is coming. Remove it or isolate it from the network. CISA deadline: 21 days. End of life: remove it. Added to CISA’s catalog of exploited vulnerabilities on October 9, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-29824/</id>
    <title>CVE-2024-29824 — Ivanti Endpoint Manager (EPM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-29824/"/>
    <updated>2024-10-02T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on October 2, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-7593/</id>
    <title>CVE-2024-7593 — Ivanti Virtual Traffic Manager (vTM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-7593/"/>
    <updated>2024-09-24T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on September 24, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-8963/</id>
    <title>CVE-2024-8963 — Ivanti Cloud Services Appliance (CSA)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-8963/"/>
    <updated>2024-09-19T00:00:00Z</updated>
    <summary type="text">This product has reached end of life: no patch is coming. Remove it or isolate it from the network. CISA deadline: 21 days. End of life: remove it. Added to CISA’s catalog of exploited vulnerabilities on September 19, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-8190/</id>
    <title>CVE-2024-8190 — Ivanti Cloud Services Appliance (CSA)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-8190/"/>
    <updated>2024-09-13T00:00:00Z</updated>
    <summary type="text">This product has reached end of life: no patch is coming. Remove it or isolate it from the network. CISA deadline: 21 days. End of life: remove it. Added to CISA’s catalog of exploited vulnerabilities on September 13, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2021-44529/</id>
    <title>CVE-2021-44529 — Ivanti Cloud Services Appliance (CSA)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2021-44529/"/>
    <updated>2024-03-25T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on March 25, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-21893/</id>
    <title>CVE-2024-21893 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-21893/"/>
    <updated>2024-01-31T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 2 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 31, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-35082/</id>
    <title>CVE-2023-35082 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-35082/"/>
    <updated>2024-01-18T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 18, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2024-21887/</id>
    <title>CVE-2024-21887 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2024-21887/"/>
    <updated>2024-01-10T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 12 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 10, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-46805/</id>
    <title>CVE-2023-46805 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-46805/"/>
    <updated>2024-01-10T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 12 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on January 10, 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-38035/</id>
    <title>CVE-2023-38035 — Ivanti Sentry</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-38035/"/>
    <updated>2023-08-22T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on August 22, 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-35081/</id>
    <title>CVE-2023-35081 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-35081/"/>
    <updated>2023-07-31T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Added to CISA’s catalog of exploited vulnerabilities on July 31, 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2023-35078/</id>
    <title>CVE-2023-35078 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2023-35078/"/>
    <updated>2023-07-25T00:00:00Z</updated>
    <summary type="text">Apply the patches or mitigations from Ivanti; if none are available, stop using the product. CISA deadline: 21 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on July 25, 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2020-8218/</id>
    <title>CVE-2020-8218 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2020-8218/"/>
    <updated>2022-03-07T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 184 days. Added to CISA’s catalog of exploited vulnerabilities on March 7, 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2019-11510/</id>
    <title>CVE-2019-11510 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2019-11510/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2021-22893/</id>
    <title>CVE-2021-22893 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2021-22893/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2020-15505/</id>
    <title>CVE-2020-15505 — Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2020-15505/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2021-22894/</id>
    <title>CVE-2021-22894 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2021-22894/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2021-22899/</id>
    <title>CVE-2021-22899 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2021-22899/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2019-11539/</id>
    <title>CVE-2019-11539 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2019-11539/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Used in ransomware campaigns. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2020-8243/</id>
    <title>CVE-2020-8243 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2020-8243/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2020-8260/</id>
    <title>CVE-2020-8260 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2020-8260/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/en/cve/CVE-2021-22900/</id>
    <title>CVE-2021-22900 — Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/en/cve/CVE-2021-22900/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Apply the security update from Ivanti. CISA deadline: 181 days. Added to CISA’s catalog of exploited vulnerabilities on November 3, 2021.</summary>
  </entry>
</feed>
