Known vulnerabilities in Ivanti Connect Secure (formerly Pulse Connect Secure) - page 5

Vendor: Ivanti
Software CPE: cpe:2.3:a:ivanti:pulse_connect_secure:*:*:*:*:*:*:*:*
Total vulnerabilities: 140
Public exploits: 13
Known exploited (KEV): 15
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Ivanti Connect Secure (formerly Pulse Connect Secure) Ivanti Connect Secure (formerly Pulse Connect Secure) is affected by 140 known vulnerabilities: 6 critical, 15 high, 56 medium, 63 low Critical High Medium Low

Vulnerabilities (140)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU46999 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-8256
CWE-611 Medium
No
No
9.1R8.2 23.09.2020 SB2020092343
#VU31948 - Improper Access Control
CVE-2020-15408
CWE-284 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31947 - Improper Access Control
CVE-2020-8216
CWE-284 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31946 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-8217
CWE-79 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31945 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-8204
CWE-79 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31944 - Permissions, Privileges, and Access Controls
CVE-2020-12880
CWE-264 Low
No
No
9.1R8 27.07.2020 SB2020072750
#VU31943 - Command injection
CVE-2020-8220
CWE-77 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31942 - Permissions, Privileges, and Access Controls
CVE-2020-8219
CWE-264 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31941 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-8222
CWE-22 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31940 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-8221
CWE-22 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU31939 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-8218
CWE-78 Medium
Available
Exploited
9.1R8 27.07.2020 SB2020072750
#VU31938 - Improper Authentication
CVE-2020-8206
CWE-287 Medium
No
No
9.1R8 27.07.2020 SB2020072750
#VU29482 - Access of Uninitialized Pointer
CVE-2020-9498
CWE-824 High
Available
No
- 02.07.2020 SB2020070221
SB2020070804
SB2020122602
and 2 more
#VU29481 - Improper input validation
CVE-2020-9497
CWE-20 Medium
Available
No
- 02.07.2020 SB2020070221
SB2020070804
SB2020122602
and 2 more
#VU27042 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-11507
CWE-79 Low
No
No
8.3R7.1, 9.0R3.4, 9.1R8 20.04.2020 SB2019042508
SB2020072750
#VU26750 - Permissions, Privileges, and Access Controls
CVE-2020-11582
CWE-264 Medium
No
No
- 09.04.2020 SB2020040916
#VU26749 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-11581
CWE-78 High
No
No
- 09.04.2020 SB2020040916
#VU26748 - Improper Certificate Validation
CVE-2020-11580
CWE-295 Medium
No
No
- 09.04.2020 SB2020040916
#VU35772 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20807
CWE-79 Low
No
No
- 28.06.2019 SB2019062818
#VU16161 - Buffer over-read
CVE-2018-19519
CWE-126 Low
No
No
9.1R8 27.11.2018 SB2018112813
SB2018121711
SB2018122306
and 6 more


Showing elements 81 - 100 out of 140