Ivanti
410 CVEs tracked since 2016. Since May 2016, 27 of them reached CISA KEV.
Ivanti CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2016-05 | 7 | 0 |
| 2016-06 | null or fewer | |
| 2016-07 | null or fewer | |
| 2016-08 | null or fewer | |
| 2016-09 | null or fewer | |
| 2016-10 | null or fewer | |
| 2016-11 | null or fewer | |
| 2016-12 | null or fewer | |
| 2017-01 | null or fewer | |
| 2017-02 | null or fewer | |
| 2017-03 | null or fewer | |
| 2017-04 | null or fewer | |
| 2017-05 | null or fewer | |
| 2017-06 | null or fewer | |
| 2017-07 | null or fewer | |
| 2017-08 | null or fewer | |
| 2017-09 | null or fewer | |
| 2017-10 | null or fewer | |
| 2017-11 | null or fewer | |
| 2017-12 | null or fewer | |
| 2018-01 | null or fewer | |
| 2018-02 | null or fewer | |
| 2018-03 | null or fewer | |
| 2018-04 | null or fewer | |
| 2018-05 | null or fewer | |
| 2018-06 | 2 | 0 |
| 2018-07 | null or fewer | |
| 2018-08 | null or fewer | |
| 2018-09 | 2 | 0 |
| 2018-10 | 4 | 0 |
| 2018-11 | null or fewer | |
| 2018-12 | null or fewer | |
| 2019-01 | null or fewer | |
| 2019-02 | null or fewer | |
| 2019-03 | null or fewer | |
| 2019-04 | null or fewer | |
| 2019-05 | 3 | 1 |
| 2019-06 | null or fewer | |
| 2019-07 | null or fewer | |
| 2019-08 | null or fewer | |
| 2019-09 | null or fewer | |
| 2019-10 | null or fewer | |
| 2019-11 | null or fewer | |
| 2019-12 | null or fewer | |
| 2020-01 | null or fewer | |
| 2020-02 | null or fewer | |
| 2020-03 | null or fewer | |
| 2020-04 | null or fewer | |
| 2020-05 | null or fewer | |
| 2020-06 | null or fewer | |
| 2020-07 | null or fewer | |
| 2020-08 | 2 | 0 |
| 2020-09 | 3 | 1 |
| 2020-10 | 4 | 1 |
| 2020-11 | 6 | 0 |
| 2020-12 | null or fewer | |
| 2021-01 | null or fewer | |
| 2021-02 | null or fewer | |
| 2021-03 | null or fewer | |
| 2021-04 | null or fewer | |
| 2021-05 | 4 | 3 |
| 2021-06 | null or fewer | |
| 2021-07 | null or fewer | |
| 2021-08 | 6 | 0 |
| 2021-09 | null or fewer | |
| 2021-10 | null or fewer | |
| 2021-11 | null or fewer | |
| 2021-12 | 13 | 1 |
| 2022-01 | null or fewer | |
| 2022-02 | null or fewer | |
| 2022-03 | null or fewer | |
| 2022-04 | 4 | 0 |
| 2022-05 | null or fewer | |
| 2022-06 | null or fewer | |
| 2022-07 | null or fewer | |
| 2022-08 | null or fewer | |
| 2022-09 | null or fewer | |
| 2022-10 | null or fewer | |
| 2022-11 | null or fewer | |
| 2022-12 | 4 | 0 |
| 2023-01 | null or fewer | |
| 2023-02 | null or fewer | |
| 2023-03 | null or fewer | |
| 2023-04 | null or fewer | |
| 2023-05 | 4 | 0 |
| 2023-06 | null or fewer | |
| 2023-07 | null or fewer | |
| 2023-08 | 12 | 3 |
| 2023-09 | null or fewer | |
| 2023-10 | null or fewer | |
| 2023-11 | 12 | 0 |
| 2023-12 | 25 | 0 |
| 2024-01 | 6 | 3 |
| 2024-02 | null or fewer | |
| 2024-03 | null or fewer | |
| 2024-04 | 32 | 0 |
| 2024-05 | 21 | 1 |
| 2024-06 | null or fewer | |
| 2024-07 | null or fewer | |
| 2024-08 | 13 | 1 |
| 2024-09 | 24 | 2 |
| 2024-10 | 13 | 2 |
| 2024-11 | 49 | 0 |
| 2024-12 | 16 | 0 |
| 2025-01 | 22 | 4 |
| 2025-02 | 10 | 0 |
| 2025-03 | null or fewer | |
| 2025-04 | 8 | 1 |
| 2025-05 | 4 | 2 |
| 2025-06 | null or fewer | |
| 2025-07 | 15 | 0 |
| 2025-08 | 7 | 0 |
| 2025-09 | 13 | 0 |
| 2025-10 | 17 | 0 |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | null or fewer | |
| 2026-02 | null or fewer | |
| 2026-03 | null or fewer | |
| 2026-04 | null or fewer | |
| 2026-05 | 13 | 1 |
| 2026-06 | null or fewer | |
| 2026-07 | null or fewer | |
| 2026-08 | null or fewer | |
| 2026-09 | 10 | 0 |
Products
The products that kept showing up in Ivanti's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Ivanti.
- CVE-2026-12647A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.9.9
- CVE-2026-12646A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.9.9
- CVE-2026-12645A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.9.9
- CVE-2026-83527An Authentication Bypass vulnerability in Sentry before R10.8.2, R10.7.3 and R10.6.4 allows a remote unauthenticated attacker to gain administrative level access.8.1
- CVE-2026-12648A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.8.8
- CVE-2026-12650A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.9.9
- CVE-2026-12651A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.8.8
- CVE-2026-12745A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.9.8
- CVE-2026-12744A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote unauthenticated attacker to execute arbitrary code on the server.9.8
- CVE-2026-18851Missing authorization in Ivanti Endpoint Manager Mobile before version 12.10.0.0, 12.9.0.2, and 12.8.0.4 allows a remote authenticated attacker to escalate their privileges to admin.8.8
- CVE-2026-18129Cleartext transmission of sensitive information in the Core of Ivanti Endpoint Manager before version 2024 SU7 allows a remote unauthenticated attacker in a MITM position to leak credentials for ex...8.1
- CVE-2026-18127External control of a filename in the Core of Ivanti Endpoint Manager before version 2024 SU7 allows a remote authenticated attacker full write control over an S3 bucket configured for session reco...7.7
- CVE-2026-18125An out-of-bounds read in the Agent of Ivanti Endpoint Manager before version 2024 SU7 allows a remote unauthenticated attacker to crash an agent service.7.5
- CVE-2026-14903Path traversal in Ivanti Xtraction before version 2026.2.1 allows a remote authenticated attacker to read arbitrary files outside the web root.7.7
- CVE-2026-14902An open redirect in Ivanti Xtraction before version 2026.2.1 allows a remote unauthenticated attacker to redirect users to arbitrary external URLs.4.0
The record
- Peak rank
- #17 in Nov 2024
- Busiest month shown
- Nov 2024, 49 CVEs
- Months with a KEV entry
- 15 since May 2016
- Monthly snapshots
- 36 since 2016