CVE-2026-1603

HIGH CVSS 3.1: 8,6 EPSS 65.4% ACTIVE EXPLOIT
Обновлено 10 февраля 2026
Ivanti

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 23 марта 2026

Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 2024
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Ivanti
Публичный эксплойт Да

Обход аутентификации в Ivanti Endpoint Manager до версии 2024 SU5 позволяет удаленному неаутентифицированному злоумышленнику утечь определенные сохраненные учетные данные.

Показать оригинальное описание (EN)

An authentication bypass in Ivanti Endpoint Manager before version 2024 SU5 allows a remote unauthenticated attacker to leak specific stored credential data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1