Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en productos de Ivanti

Fuente: INCIBE-CERT - Avisos Publicado: 10/09/2026 · 09:06 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en productos de Ivanti
Imagen: INCIBE-CERT - Avisos

Múltiples vulnerabilidades en productos de Ivanti Jue, 10/09/2026 - 11:06 Aviso Recursos Afectados Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2; Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1; Ivanti Endpoint Manager Mobile (EPMM): Versión 12.9.0.1 y anteriores; Versión 12.8.0.3 y anteriores; Ivanti Sentry: Versión R10.8.1 y anteriores; Versión R10.7.2 y anteriores; Versión R10.6.3 y anteriores. Descripción Ivanti ha publicado 10 vulnerabilidades: 6 de severidad crítica y 4 de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario en el servidor o escalar privilegios. Identificador INCIBE-2026-620 Solución Ivanti Neurons for ITSM (Cloud / SaaS): actualizar a la versión mo2026.2; Ivanti Neurons for ITSM On-Prem: 2025.2: actualizar a la versión 2025.2 Sept 2026 Security Patch; 2025.3: actualizar a la versión 2025.3 Sept 2026 Security Patch; 2025.4: actualizar a la versión 2025.4 Sept 2026 Security Patch; 2025.6: actualizar a la versión 2026.1 Sept 2026 Security Patch o 2026.2; Ivanti Endpoint Manager Mobile (EPMM): 12.9.0.1: actualizar a la versión 12.10.0.0 o 12.9.0.2 ; 12.8.0.3: actualizar a la versión 12.8.0.4; Ivanti Sentry: R10.8.1: actualizar a la versión R10.8.2; R10.7.2: actualizar a la versión R10.7.3; R10.6.3: actualizar a la versión R10.6.4. Detalle La vulnerabilidades de severidad críticas son de tipo deserialización de datos no fiables en Ivanti Neurons for ITSM, en versiones anteriores a la 2026.2, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el servidor. Se les han asignado los identificadores: CVE-2026-12744, CVE-2026-12745, CVE-2026-12650, CVE-2026-12645, CVE-2026-12646 y CVE-2026-12647 : 5 - Crítica Listado de referencias Security Advisory Ivanti Neurons for ITSM (Multiple CVEs) Security Advisory - Ivanti Endpoint Manager Mobile (CVE-2026-18851) Security Advisory Ivanti Sentry (CVE-2026-83527) Etiquetas Actualización Aviso Escalada de privilegios RCE + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-12744 Crítica No IVANTI CVE-2026-12745 Crítica No IVANTI CVE-2026-12650 Crítica No IVANTI CVE-2026-12645 Crítica No IVANTI CVE-2026-12646 Crítica No IVANTI CVE-2026-12627 Crítica No IVANTI CVE-2026-12651 Alta No IVANTI CVE-2026-12648 Alta No IVANTI CVE-2026-18851 Alta No IVANTI CVE-2026-83527 Alta No IVANTI…