Known vulnerabilities in Endpoint Manager 2022 SU7 - page 2

Vendor: Ivanti
Version: 2022 SU7
Software CPE: cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 31
Public exploits: 0
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Endpoint Manager version 2022 SU7 Endpoint Manager 2022 SU7 is affected by 31 vulnerabilities: 6 high, 18 medium, 7 low Critical High Medium Low

Vulnerabilities (31)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117123 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-62388
CWE-89 Medium
No
No
- 14.10.2025 SB20251014100
#VU117124 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-62387
CWE-89 Medium
No
No
- 14.10.2025 SB20251014100
#VU117125 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-62385
CWE-89 Medium
No
No
- 14.10.2025 SB20251014100
#VU117126 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-62391
CWE-89 Medium
No
No
- 14.10.2025 SB20251014100
#VU117117 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-9713
CWE-22 High
No
No
2024 SU4 14.10.2025 SB2025101499
#VU117116 - Deserialization of Untrusted Data
CVE-2025-11622
CWE-502 Medium
No
No
2024 SU4 14.10.2025 SB2025101499
#VU115019 - Unrestricted Upload of File with Dangerous Type
CVE-2025-9872
CWE-434 High
No
No
2022 SU8 Security Update 2, 2024 SU3 Security Update 1 09.09.2025 SB2025090961
#VU115018 - Unrestricted Upload of File with Dangerous Type
CVE-2025-9712
CWE-434 High
No
No
2022 SU8 Security Update 2, 2024 SU3 Security Update 1 09.09.2025 SB2025090961
#VU112534 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-7037
CWE-89 Low
No
No
2022 SU8 Security Update 1, 2024 SU3 08.07.2025 SB2025070872
#VU112533 - Storing Passwords in a Recoverable Format
CVE-2025-6996
CWE-257 Low
No
No
2022 SU8 Security Update 1, 2024 SU3 08.07.2025 SB2025070872
#VU112532 - Storing Passwords in a Recoverable Format
CVE-2025-6995
CWE-257 Low
No
No
2022 SU8 Security Update 1, 2024 SU3 08.07.2025 SB2025070872


Showing elements 21 - 40 out of 31