قاعدة الثغرات (CVE)
CVE-2026-6973
تنفيذ شفرة لمسؤول مصادَق في Ivanti EPMM (الثالثة)
عاليةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
تحقق غير سليم من المدخلات يسمح لمستخدم مصادَق عليه بصلاحيات إدارية بتنفيذ شفرة عن بُعد على خادم EPMM — ثالث ثغرة مستغلة في المنتج خلال 2026.
An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access to achieve remote code execution.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Endpoint Manager Mobile (EPMM) | — | — |
التغطية على سيبرانا
—