Vendor Exploitation Record

Ivanti — Known Exploited Vulnerabilities

35 in CISA KEV · 12 ransomware-linked · as of 2026-08-31
In CISA KEV35 confirmed exploited
Ransomware-linked12 (34% of KEV, per CISA)
First KEV addition2021-11-03
Most recent2026-06-11

How we count

Every figure on this page is a direct count of entries in CISA’s Known Exploited Vulnerabilities catalog attributed by CISA to Ivanti (KEV field vendorProject), refreshed daily. “Ransomware-linked” counts entries CISA marks as known to be used in ransomware campaigns; the remainder are “unknown” to CISA, not confirmed ransomware-free. A KEV listing means the vulnerability has been observed exploited in the wild. Snapshot as of 2026-08-31.

Exploited Ivanti vulnerabilities (CISA KEV)

CVEProductVulnerabilityAdded
CVE-2026-10520SentryIvanti Sentry OS Command Injection Vulnerability2026-06-11
CVE-2026-6973Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability2026-05-07
CVE-2026-1340Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability2026-04-08
CVE-2026-1603 Endpoint Manager (EPM)Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability2026-03-09
CVE-2026-1281Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability2026-01-29
CVE-2025-4428Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability2025-05-19
CVE-2025-4427Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability2025-05-19
CVE-2025-22457Connect Secure, Policy Secure, and ZTA GatewaysIvanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability2025-04-04ransomware
CVE-2024-13161Endpoint Manager (EPM)Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability2025-03-10
CVE-2024-13160Endpoint Manager (EPM)Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability2025-03-10
CVE-2024-13159Endpoint Manager (EPM)Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability2025-03-10
CVE-2025-0282Connect Secure, Policy Secure, and ZTA GatewaysIvanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability2025-01-08ransomware
CVE-2024-9380Cloud Services Appliance (CSA)Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability2024-10-09
CVE-2024-9379Cloud Services Appliance (CSA)Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability2024-10-09
CVE-2024-29824Endpoint Manager (EPM)Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability2024-10-02
CVE-2024-7593Virtual Traffic ManagerIvanti Virtual Traffic Manager Authentication Bypass Vulnerability2024-09-24
CVE-2024-8963Cloud Services Appliance (CSA)Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability2024-09-19
CVE-2024-8190Cloud Services ApplianceIvanti Cloud Services Appliance OS Command Injection Vulnerability2024-09-13
CVE-2021-44529Endpoint Manager Cloud Service Appliance (EPM CSA)Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability 2024-03-25ransomware
CVE-2024-21893Connect Secure, Policy Secure, and NeuronsIvanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability2024-01-31ransomware
CVE-2023-35082Endpoint Manager Mobile (EPMM) and MobileIron CoreIvanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability2024-01-18ransomware
CVE-2023-46805Connect Secure and Policy SecureIvanti Connect Secure and Policy Secure Authentication Bypass Vulnerability2024-01-10ransomware
CVE-2024-21887Connect Secure and Policy SecureIvanti Connect Secure and Policy Secure Command Injection Vulnerability2024-01-10ransomware
CVE-2023-38035SentryIvanti Sentry Authentication Bypass Vulnerability2023-08-22ransomware
CVE-2023-35081Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability2023-07-31
CVE-2023-35078Endpoint Manager Mobile (EPMM)Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability2023-07-25ransomware
CVE-2020-15505MobileIron Multiple ProductsIvanti MobileIron Multiple Products Remote Code Execution Vulnerability2021-11-03
CVE-2021-22893Pulse Connect SecureIvanti Pulse Connect Secure Use-After-Free Vulnerability2021-11-03ransomware
CVE-2020-8243Pulse Connect SecureIvanti Pulse Connect Secure Code Execution Vulnerability2021-11-03
CVE-2021-22900Pulse Connect SecureIvanti Pulse Connect Secure Unrestricted File Upload Vulnerability2021-11-03
CVE-2021-22894Pulse Connect SecureIvanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability2021-11-03
CVE-2020-8260Pulse Connect SecureIvanti Pulse Connect Secure Code Execution Vulnerability2021-11-03
CVE-2021-22899Pulse Connect SecureIvanti Pulse Connect Secure Command Injection Vulnerability2021-11-03
CVE-2019-11510Pulse Connect SecureIvanti Pulse Connect Secure Arbitrary File Read Vulnerability2021-11-03ransomware
CVE-2019-11539Pulse Connect Secure and Pulse Policy SecureIvanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability2021-11-03ransomware

← All vendors by exploited-vulnerability count

🤖 Generated by defend.network from the CISA KEV catalog. Counts are deterministic aggregates of official CISA data; verify individual advisories at the linked sources.

Track newly exploited vulnerabilities

Free daily briefing on CVEs added to CISA KEV and exploited in the wild.