Skip to main content

Recently Exploited Ivanti CVEs

Affected Products

16 products
ProductCVEsKEVLatest
Pulse Connect Secure882022-03-07
Endpoint Manager Mobile (EPMM)772026-05-07
Endpoint Manager (EPM)442025-03-10
Cloud Services Appliance (CSA)332024-10-09
Sentry322026-06-11
Connect Secure and Policy Secure222024-01-10
Connect Secure, Policy Secure, and ZTA Gateways222025-04-04
Endpoint Manager (EPM)112026-03-09
Cloud Services Appliance112024-09-13
Connect Secure, Policy Secure, and Neurons112024-01-31
Endpoint Manager Cloud Service Appliance (EPM CSA)112024-03-25
Endpoint Manager Mobile1-2026-06-09
Endpoint Manager Mobile (EPMM) and MobileIron Core112024-01-18
MobileIron Multiple Products112021-11-03
Pulse Connect Secure and Pulse Policy Secure112021-11-03
Virtual Traffic Manager112024-09-24

Security Advisories

Ivanti Security Advisory blog (links to full advisories on the Ivanti community hub)
https://www.ivanti.com/blog/topics/security-advisory

Weakness Types

All Ivanti CVEs

38 records
CVETitleVendorCVSSEPSSKEVPublished
CVE-2026-10520
Ivanti Sentry OS Command Injection Vulnerability
ivanti10.099.9%KEV2026-06-09
CVE-2026-6973
Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Ivanti7.22.5%KEV2026-05-07
CVE-2026-1340
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ivanti9.898.6%KEV2026-01-29
CVE-2026-1603
Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Ivanti8.688.3%KEV2026-02-10
CVE-2026-1281
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ivanti9.898.7%KEV2026-01-29
CVE-2025-4427
Authentication Bypass
Ivanti5.399.9%KEV2025-05-13
CVE-2025-4428
Remote Code Execution
Ivanti7.286.5%KEV2025-05-13
CVE-2025-22457
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Ivanti9.0100.0%KEV2025-04-03
CVE-2024-13159
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ivanti9.8100.0%KEV2025-01-14
CVE-2024-13160
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ivanti9.891.2%KEV2025-01-14
CVE-2024-13161
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ivanti9.890.1%KEV2025-01-14
CVE-2025-0282
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Ivanti9.0100.0%KEV2025-01-08
CVE-2024-9380
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
Ivanti7.259.7%KEV2024-10-08
CVE-2024-9379
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Ivanti6.543.8%KEV2024-10-08
CVE-2024-29824
Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Ivanti9.699.9%KEV2024-05-31
CVE-2024-7593
Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
Ivanti9.8100.0%KEV2024-08-13
CVE-2024-8963
Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
Ivanti9.498.6%KEV2024-09-19
CVE-2024-8190
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
Ivanti7.288.5%KEV2024-09-10
CVE-2021-44529
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
-9.899.1%KEV2021-12-08
CVE-2024-21893
Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
Ivanti8.2100.0%KEV2024-01-31
CVE-2023-35082
Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
Ivanti10.0100.0%KEV2023-08-15
CVE-2024-21887
Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
Ivanti9.1100.0%KEV2024-01-12
CVE-2023-46805
Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
Ivanti8.2100.0%KEV2024-01-12
CVE-2023-38035
Ivanti Sentry Authentication Bypass Vulnerability
Ivanti9.8100.0%KEV2023-08-21
CVE-2023-35081
Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Ivanti7.263.6%KEV2023-08-03
CVE-2023-35078
Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
Ivanti10.0100.0%KEV2023-07-25
CVE-2020-8218
Pulse Connect Secure Code Injection Vulnerability
-7.232.3%KEV2020-07-30
CVE-2019-11510
Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
-9.9100.0%KEV2019-05-08
CVE-2020-15505
Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
-9.899.7%KEV2020-07-07
CVE-2019-11539
Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
-8.098.5%KEV2019-04-26
CVE-2020-8260
Ivanti Pulse Connect Secure Code Execution Vulnerability
-7.296.5%KEV2020-10-28
CVE-2020-8243
Ivanti Pulse Connect Secure Code Execution Vulnerability
-7.290.8%KEV2020-09-29
CVE-2021-22893
Ivanti Pulse Connect Secure Use-After-Free Vulnerability
-10.047.2%KEV2021-04-23
CVE-2021-22894
Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
-8.841.3%KEV2021-05-27
CVE-2021-22899
Ivanti Pulse Connect Secure Command Injection Vulnerability
-8.822.9%KEV2021-05-27
CVE-2021-22900
Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
-7.214.1%KEV2021-05-27
CVE-2026-10523
-
ivanti9.953.1%2026-06-09
CVE-2026-10727
-
Ivanti7.213.6%2026-06-09

Frequently Asked Questions

How many Ivanti vulnerabilities are actively exploited?→

36 Ivanti CVEs are in the CISA Known Exploited Vulnerabilities catalog as of 2026-10-09. The latest was added on 2026-06-11.

Which Ivanti vulnerabilities are used in ransomware attacks?→

CISA marks 12 Ivanti KEV entries as known to be used in ransomware campaigns, including CVE-2025-22457, CVE-2025-0282, CVE-2021-44529, CVE-2024-21893, CVE-2023-35082.

Which Ivanti products have the most exploited vulnerabilities?→
  • +Pulse Connect Secure: 8 CVEs (8 in KEV)
  • +Endpoint Manager Mobile (EPMM): 7 CVEs (7 in KEV)
  • +Endpoint Manager (EPM): 4 CVEs (4 in KEV)
  • +Cloud Services Appliance (CSA): 3 CVEs (3 in KEV)
  • +Sentry: 3 CVEs (2 in KEV)
Where does Ivanti publish security advisories?→

Ivanti publishes security advisories at https://www.ivanti.com/blog/topics/security-advisory. Check the vendor advisory for fixed versions and workarounds before applying updates.

Sources

CVE record data © The MITRE Corporation, used under the CVE Terms of Use. Vendor and product names for exploited CVEs follow the CISA Known Exploited Vulnerabilities catalog (CC0). Exploit prediction scores by FIRST EPSS (first.org/epss). This site is not affiliated with or endorsed by Ivanti, MITRE, CISA, or FIRST.