Ivanti EPM Update Patches Remotely Exploitable Flaws
The vulnerabilities could be exploited to leak credentials for external SQL connections or crash an agent service. The post Ivanti EPM Update Patches Remotely Exploitable Flaws appeared first on SecurityWeek. CVEs: CVE-2026-18129, CVE-2026-18125, CVE-2026-18127. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, AWS, SAP, Adobe, Apple, Ivanti, SonicWall, Siemens, ServiceNow, Zoom. DORA relevance: medium.
Por qué importa
Explotación activa confirmada. Riesgo material para entornos expuestos.
Acción recomendada
Comprueba la exposición a CVE-2026-18129, CVE-2026-18125, CVE-2026-18127 en el inventario de activos y las herramientas de vulnerabilidades.