Known vulnerabilities in Endpoint Manager 2024 SU3 Security Update 1 - page 2
Vendor:
Ivanti
Software:
Endpoint Manager
Version:
2024 SU3 Security Update 1
Software CPE:
cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:*
Website:
https://www.ivanti.com/
Total vulnerabilities:
26
Public exploits:
0
Known exploited (KEV):
1
Highest CVSSv4 Score:
8.8
Vulnerabilities by Severity
2024 SU7
2024 SU6
2024 SU5
2024 SU4 SR1
2024 SU4
2022 SU8 Security Update 2
2024 SU3 Security Update 1
2024 SU3
2022 SU8 Security Update 1
2024 SU2
2022 SU8
2024 SU1
2022 SU7
2022 SU6 January-2025 Update
2024 January-2025 Update
2022 SU6 November Update
2024 November Update
2024 September Update
2024 July Update
2022 SU6
2024
2022 SU2
2022 SU1
2022
4.6
2022 SU5
2022 SU4
2022 SU3
-
Vulnerabilities (26)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU117120 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-62392 |
CWE-89 | Medium | - | 14.10.2025 |
SB20251014100 |
||
| #VU117121 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-62390 |
CWE-89 | Medium | - | 14.10.2025 |
SB20251014100 |
||
| #VU117122 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-62389 |
CWE-89 | Medium | - | 14.10.2025 |
SB20251014100 |
||
| #VU117123 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2025-62388 |
CWE-89 | Medium | - | 14.10.2025 |
SB20251014100 |
||
| #VU117117 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-9713 |
CWE-22 | High | 2024 SU4 | 14.10.2025 |
SB2025101499 |
||
| #VU117116 - Deserialization of Untrusted Data CVE-2025-11622 |
CWE-502 | Medium | 2024 SU4 | 14.10.2025 |
SB2025101499 |
Showing elements 21 - 40 out of 26