CVE-2026-18851
La falta de autorización en Ivanti Endpoint Manager Mobile antes de las versiones 12.10.0.0, 12.9.0.2 y 12.8.0.4 permite a un atacante remoto autenticado escalar sus privilegios a los de administrador.
Puntuación CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-862
Fabricantesivanti
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| ivanti | endpoint manager mobile | < 12.8.0.4 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
