Skip to content
eastbaycyber

Ivanti: CISA KEV History

Every Ivanti vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
35
Added, last 12 months
5
Ransomware-linked
12
Latest addition
2026-06-11

Ivanti KEV additions per month, last 24 months

2024-10: 3 added324/102024-11: 0 added2024-12: 0 added2025-01: 1 added125/012025-02: 0 added2025-03: 3 added32025-04: 1 added125/042025-05: 2 added22025-06: 0 added2025-07: 0 added25/072025-08: 0 added2025-09: 0 added2025-10: 0 added25/102025-11: 0 added2025-12: 0 added2026-01: 1 added126/012026-02: 0 added2026-03: 1 added12026-04: 1 added126/042026-05: 1 added12026-06: 1 added12026-07: 0 added26/072026-08: 0 added2026-09: 0 added

Most-listed products: Endpoint Manager Mobile (EPMM), Pulse Connect Secure, Endpoint Manager (EPM), Cloud Services Appliance (CSA), Sentry.

Latest 35 of 35 Ivanti KEV entries

CVEVulnerabilityAddedRansomware
CVE-2026-10520Ivanti Sentry OS Command Injection Vulnerability2026-06-11No
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability2026-05-07No
CVE-2026-1340Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability2026-04-08No
CVE-2026-1603Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability2026-03-09No
CVE-2026-1281Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability2026-01-29No
CVE-2025-4428Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability2025-05-19No
CVE-2025-4427Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability2025-05-19No
CVE-2025-22457Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnera2025-04-04Yes
CVE-2024-13161Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability2025-03-10No
CVE-2024-13160Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability2025-03-10No
CVE-2024-13159Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability2025-03-10No
CVE-2025-0282Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnera2025-01-08Yes
CVE-2024-9380Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability2024-10-09No
CVE-2024-9379Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability2024-10-09No
CVE-2024-29824Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability2024-10-02No
CVE-2024-7593Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability2024-09-24No
CVE-2024-8963Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability2024-09-19No
CVE-2024-8190Ivanti Cloud Services Appliance OS Command Injection Vulnerability2024-09-13No
CVE-2021-44529Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability 2024-03-25Yes
CVE-2024-21893Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulne2024-01-31Yes
CVE-2023-35082Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerabil2024-01-18Yes
CVE-2023-46805Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability2024-01-10Yes
CVE-2024-21887Ivanti Connect Secure and Policy Secure Command Injection Vulnerability2024-01-10Yes
CVE-2023-38035Ivanti Sentry Authentication Bypass Vulnerability2023-08-22Yes
CVE-2023-35081Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability2023-07-31No
CVE-2023-35078Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability2023-07-25Yes
CVE-2020-15505Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability2021-11-03No
CVE-2021-22893Ivanti Pulse Connect Secure Use-After-Free Vulnerability2021-11-03Yes
CVE-2020-8243Ivanti Pulse Connect Secure Code Execution Vulnerability2021-11-03No
CVE-2021-22900Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability2021-11-03No
CVE-2021-22894Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability2021-11-03No
CVE-2020-8260Ivanti Pulse Connect Secure Code Execution Vulnerability2021-11-03No
CVE-2021-22899Ivanti Pulse Connect Secure Command Injection Vulnerability2021-11-03No
CVE-2019-11510Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability2021-11-03Yes
CVE-2019-11539Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability2021-11-03Yes

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.