PT-2026-47808 · Ivanti · Epmm

CVE-2026-10727

·

Publicado

2026-06-09

·

Atualizado

2026-06-16

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Ivanti EPMM versões anteriores a 12.9.0.1 Ivanti EPMM versões anteriores a 12.8.0.3 Ivanti EPMM versões anteriores a 12.7.0.2
Description Uma falha de injeção de comando de SO permite que um invasor remoto autenticado execute comandos arbitrários com privilégios de root. A injeção de comando de SO é uma falha onde uma aplicação executa comandos não autorizados do sistema operacional através de entradas não sanitizadas.
Recommendations Atualize para a versão 12.9.0.1 ou posterior. Atualize para a versão 12.8.0.3 ou posterior. Atualize para a versão 12.7.0.2 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08922
CVE-2026-10727

Produtos afetados

Epmm