CVE-2026-18851

Hoch8.8Veröffentlicht am 8. September 2026

Fehlende Autorisierung in Ivanti Endpoint Manager Mobile vor den Versionen 12.10.0.0, 12.9.0.2 und 12.8.0.4 ermöglicht es einem remote authentifizierten Angreifer, seine Berechtigungen auf admin zu erweitern.

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-862
Herstellerivanti

Betroffene Produkte

HerstellerProduktVersionen
ivantiendpoint manager mobile< 12.8.0.4

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank