Aller au contenu
Français

Produits › Marques

Marque

Ivanti : les failles réellement exploitées

36 failles de produits Ivanti (Connect Secure / Policy Secure (ex-Pulse Secure), Endpoint Manager Mobile (EPMM, ex-MobileIron), Cloud Services Appliance (CSA)…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 11 juin 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Ivanti, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Ivanti à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Connect Secure / Policy Secure (ex-Pulse Secure) 14 failles · Pare-feu et VPN
  • Endpoint Manager Mobile (EPMM, ex-MobileIron) 9 failles · Supervision et parc
  • Cloud Services Appliance (CSA) 5 failles · Supervision et parc
  • Endpoint Manager (EPM) 5 failles · Supervision et parc
  • Sentry 2 failles · Supervision et parc
  • Virtual Traffic Manager (vTM) 1 faille · Répartiteurs (ADC)

Noms utilisés par la CISA : Ivanti, Pulse Secure. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Ivanti ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20261
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20261
du 01/06/2026 au 30/06/20261
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20260
du 30/08/2026 au 28/09/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Ivanti.

  1. Rang 1Ivanti Sentry

    CVE-2026-10520

    Ivanti Sentry OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    11/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2026-1340

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    08/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2026-1281

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/01/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Ivanti Endpoint Manager (EPM)

    CVE-2026-1603

    Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 5Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2026-6973

    Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/05/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,2 (élevée)
  6. Rang 6Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2019-11510

    RançongicielFaille de 2019, ajoutée en 2021

    Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  7. Rang 7Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2021-22893

    Rançongiciel

    Ivanti Pulse Connect Secure Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  8. Rang 8Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2025-22457

    Rançongiciel

    Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/04/2025
    Délai CISA
    7 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Ivanti Virtual Traffic Manager (vTM)

    CVE-2024-7593

    Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Ivanti Cloud Services Appliance (CSA)

    CVE-2021-44529

    RançongicielFaille de 2021, ajoutée en 2024

    Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 22 autres failles
  1. Rang 11Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2023-35082

    Rançongiciel

    Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Ivanti Sentry

    CVE-2023-38035

    Rançongiciel

    Ivanti Sentry Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2023-35078

    Rançongiciel

    Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2020-15505

    Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2024-21887

    Rançongiciel

    Ivanti Connect Secure and Policy Secure Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2024
    Délai CISA
    12 jours
    Gravité CVSS
    9,1 (critique)
  6. Rang 16Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2025-0282

    Rançongiciel

    Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/01/2025
    Délai CISA
    7 jours
    Gravité CVSS
    9,0 (critique)
  7. Rang 17Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2025-4428

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  8. Rang 18Ivanti Endpoint Manager (EPM)

    CVE-2024-29824

    Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  9. Rang 19Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2021-22894

    Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 20Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2021-22899

    Ivanti Pulse Connect Secure Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  11. Rang 21Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2024-21893

    Rançongiciel

    Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/01/2024
    Délai CISA
    2 jours
    Gravité CVSS
    8,2 (élevée)
  12. Rang 22Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2023-46805

    Rançongiciel

    Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2024
    Délai CISA
    12 jours
    Gravité CVSS
    8,2 (élevée)
  13. Rang 23Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2025-4427

    Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  14. Rang 24Ivanti Endpoint Manager (EPM)

    CVE-2024-13159

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  15. Rang 25Ivanti Endpoint Manager (EPM)

    CVE-2024-13160

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  16. Rang 26Ivanti Endpoint Manager (EPM)

    CVE-2024-13161

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  17. Rang 27Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2023-35081

    Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  18. Rang 28Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2020-8218

    Faille de 2020, ajoutée en 2022

    Pulse Connect Secure Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2022
    Délai CISA
    184 jours
    Gravité CVSS
    7,2 (élevée)
  19. Rang 29Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2019-11539

    RançongicielFaille de 2019, ajoutée en 2021

    Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,2 (élevée)
  20. Rang 30Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2020-8243

    Ivanti Pulse Connect Secure Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,2 (élevée)
  21. Rang 31Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2020-8260

    Ivanti Pulse Connect Secure Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,2 (élevée)
  22. Rang 32Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)

    CVE-2021-22900

    Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,2 (élevée)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-9379

    Fin de vie

    Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    09/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  2. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-9380

    Fin de vie

    Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    09/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  3. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-8963

    Fin de vie

    Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    19/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  4. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-8190

    Fin de vie

    Ivanti Cloud Services Appliance OS Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    13/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de Ivanti : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.