Ad

CVE-2026-10520

CRITICAL CVSS 3.1: 10,0 EPSS 99.9% ACTIVE EXPLOIT
Обновлено 23 июля 2026
Ivanti

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 14 июня 2026

Параметр Значение
CVSS 10,0 (CRITICAL)
Уязвимые версии 10.6.0 — 10.6.2
Устранено в версии 10.5.2
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Ivanti
Публичный эксплойт Да

Уязвимость внедрения команд ОС в Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 позволяет удаленному неаутентифицированному пользователю добиться удаленного выполнения кода на корневом уровне.

Показать оригинальное описание (EN)

An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
10.5.2
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
10.6.0 10.6.2
Ivanti Standalone_Sentry
cpe:2.3:a:ivanti:standalone_sentry:10.7.0:*:*:*:*:*:*:*