CVE-2026-18851

Alta8.8Publicada el 8 de septiembre de 2026

La falta de autorización en Ivanti Endpoint Manager Mobile antes de las versiones 12.10.0.0, 12.9.0.2 y 12.8.0.4 permite a un atacante remoto autenticado escalar sus privilegios a los de administrador.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-862
Fabricantesivanti

Productos afectados

FabricantesProductoVersiones
ivantiendpoint manager mobile< 12.8.0.4

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE