A Deserialization of Untrusted Data vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.
Attack Parameters
Impact Assessment
CVSS Vector v3.1
Weakness Type (CWE)
Vulnerable Products 5
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2025.2:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2025.3:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2025.4:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2026.1:*:*:*:*:*:*:*
|
— | — |
|
Ivanti Neurons_For_Itsm
cpe:2.3:a:ivanti:neurons_for_itsm:2026.2:*:*:*:*:*:*:*
|
— | — |