Known vulnerabilities in Endpoint Manager 2024 SU5
Vendor:
Ivanti
Software:
Endpoint Manager
Version:
2024 SU5
Software CPE:
cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*
Website:
https://www.ivanti.com/
Total vulnerabilities:
6
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Vulnerabilities by Severity
2024 SU7
2024 SU6
2024 SU5
2024 SU4 SR1
2024 SU4
2022 SU8 Security Update 2
2024 SU3 Security Update 1
2024 SU3
2022 SU8 Security Update 1
2024 SU2
2022 SU8
2024 SU1
2022 SU7
2022 SU6 January-2025 Update
2024 January-2025 Update
2022 SU6 November Update
2024 November Update
2024 September Update
2024 July Update
2022 SU6
2024
2022 SU2
2022 SU1
2022
4.6
2022 SU5
2022 SU4
2022 SU3
-
Vulnerabilities (6)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU141421 - Out-of-bounds read CVE-2026-18125 |
CWE-125 | Medium | 2024 SU7 | 11.08.2026 |
SB2026081132 |
||
| #VU141422 - External Control of File Name or Path CVE-2026-18127 |
CWE-73 | Low | 2024 SU7 | 11.08.2026 |
SB2026081132 |
||
| #VU141423 - Improper Certificate Validation CVE-2026-18129 |
CWE-295 | Medium | 2024 SU7 | 11.08.2026 |
SB2026081132 |
||
| #VU131192 - Exposed Dangerous Method or Function CVE-2026-8109 |
CWE-749 | Low | 2024 SU6 | 12.05.2026 |
SB2026051290 |
||
| #VU131193 - Incorrect Permission Assignment for Critical Resource CVE-2026-8110 |
CWE-732 | Low | 2024 SU6 | 12.05.2026 |
SB2026051290 |
||
| #VU131194 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2026-8111 |
CWE-89 | Medium | 2024 SU6 | 12.05.2026 |
SB2026051290 |