Marque
Ivanti : les failles réellement exploitées
36 failles de produits Ivanti (Connect Secure / Policy Secure (ex-Pulse Secure), Endpoint Manager Mobile (EPMM, ex-MobileIron), Cloud Services Appliance (CSA)…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 11 juin 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Ivanti, adresse vérifiée le 28 septembre 2026).
-
5 failles ajoutées ces 12 derniers mois
-
36 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Ivanti à votre radar, ou ouvrez sa page.
- Supervision, ITSM et gestion de parc 21 failles
- Pare-feu, VPN et accès distant 14 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Connect Secure / Policy Secure (ex-Pulse Secure) 14 failles · Pare-feu et VPN
- Endpoint Manager Mobile (EPMM, ex-MobileIron) 9 failles · Supervision et parc
- Cloud Services Appliance (CSA) 5 failles · Supervision et parc
- Endpoint Manager (EPM) 5 failles · Supervision et parc
- Sentry 2 failles · Supervision et parc
- Virtual Traffic Manager (vTM) 1 faille · Répartiteurs (ADC)
Noms utilisés par la CISA : Ivanti, Pulse Secure. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 1 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 1 |
| du 01/06/2026 au 30/06/2026 | 1 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 0 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Ivanti.
Rang 1Ivanti Sentry
CVE-2026-10520Ivanti Sentry OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 11/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-1340Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 08/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-1281Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/01/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Ivanti Endpoint Manager (EPM)
CVE-2026-1603Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 09/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 5Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/05/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 6Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2019-11510RançongicielFaille de 2019, ajoutée en 2021
Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 7Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22893Rançongiciel
Ivanti Pulse Connect Secure Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 8Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2025-22457Rançongiciel
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/04/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Ivanti Virtual Traffic Manager (vTM)
CVE-2024-7593Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Ivanti Cloud Services Appliance (CSA)
CVE-2021-44529RançongicielFaille de 2021, ajoutée en 2024
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 22 autres failles
Rang 11Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35082Rançongiciel
Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Ivanti Sentry
CVE-2023-38035Rançongiciel
Ivanti Sentry Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35078Rançongiciel
Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2020-15505Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2024-21887Rançongiciel
Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2024
- Délai CISA
- 12 jours
- Gravité CVSS
- 9,1 (critique)
Rang 16Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2025-0282Rançongiciel
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/01/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,0 (critique)
Rang 17Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2025-4428Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 18Ivanti Endpoint Manager (EPM)
CVE-2024-29824Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 19Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22894Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 20Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22899Ivanti Pulse Connect Secure Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 21Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2024-21893Rançongiciel
Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/01/2024
- Délai CISA
- 2 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 22Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2023-46805Rançongiciel
Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2024
- Délai CISA
- 12 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 23Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2025-4427Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 24Ivanti Endpoint Manager (EPM)
CVE-2024-13159Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 25Ivanti Endpoint Manager (EPM)
CVE-2024-13160Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 26Ivanti Endpoint Manager (EPM)
CVE-2024-13161Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 27Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35081Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 28Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2020-8218Faille de 2020, ajoutée en 2022
Pulse Connect Secure Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2022
- Délai CISA
- 184 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 29Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2019-11539RançongicielFaille de 2019, ajoutée en 2021
Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 30Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2020-8243Ivanti Pulse Connect Secure Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 31Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2020-8260Ivanti Pulse Connect Secure Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 32Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)
CVE-2021-22900Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,2 (élevée)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Ivanti Cloud Services Appliance (CSA)
CVE-2024-9379Fin de vie
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 09/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-9380Fin de vie
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 09/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-8963Fin de vie
Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 19/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-8190Fin de vie
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 13/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de Ivanti : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.