CVE-2026-1281: presente nel catalogo CISA KEV
CVE-2026-1281 · CVSS 9.8 CRITICAL · EPSS 99% · KEV 2026-01-29 · patch disponibile
A code injection in Ivanti Endpoint Manager Mobile allowing attackers to achieve unauthenticated remote code execution.
CVE-2026-1281 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-01-29.
- Scadenza di remediation federale: 2026-02-01.
- Oltre quella data da 242 giorni.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99%.
- Codice di exploit pubblico: integrato in uno strumento pubblico.
- Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
- Ivanti · Endpoint Manager Mobile
Esiste una patch?
- Endpoint Manager Mobile 12.x.1.x RPM, 12.x.0.x RPM
Cosa ha pubblicato PlainSec su CVE-2026-1281
PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-09-26.