CVE-2025-0282: presente nel catalogo CISA KEV

CVE-2025-0282 · CVSS 9.0 CRITICAL · EPSS 100.0% · KEV 2025-01-08 · patch disponibile

A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.5, Ivanti Policy Secure before version 22.7R1.2, and Ivanti Neurons for ZTA gateways before version 22.7R2.3 allows a remote unauthenticated attacker to achieve remote code execution.

CVE-2025-0282 viene sfruttato?

Quali prodotti e versioni sono interessati?

Esiste una patch?

Cosa ha pubblicato PlainSec su CVE-2025-0282

Fonti primarie

KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-13.