Known vulnerabilities in Ivanti Connect Secure (formerly Pulse Connect Secure) - page 6

Vendor: Ivanti
Software CPE: cpe:2.3:a:ivanti:pulse_connect_secure:*:*:*:*:*:*:*:*
Total vulnerabilities: 140
Public exploits: 13
Known exploited (KEV): 15
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Ivanti Connect Secure (formerly Pulse Connect Secure) Ivanti Connect Secure (formerly Pulse Connect Secure) is affected by 140 known vulnerabilities: 6 critical, 15 high, 56 medium, 63 low Critical High Medium Low

Vulnerabilities (140)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU27041 - Improper Access Control
CVE-2019-11509
CWE-284 Medium
No
No
8.1R15.1, 8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27040 - Permissions, Privileges, and Access Controls
CVE-2019-11538
CWE-264 Low
No
No
8.1R15.1, 8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27039 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-11539
CWE-78 Medium
Available
Exploited
8.1R15.1, 8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27038 - Stack-based buffer overflow
CVE-2019-11542
CWE-121 Medium
No
No
8.1R15.1, 8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27037 - Exposure of sensitive information to an unauthorized actor
CVE-2019-11541
CWE-200 Medium
No
No
8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27036 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-11543
CWE-79 Low
No
No
8.1R15.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27035 - Session Fixation
CVE-2019-11540
CWE-384 Medium
No
No
8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27030 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-11508
CWE-22 Medium
No
No
8.1R15.1, 8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU27029 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2019-11510
CWE-22 Medium
Available
Exploited
8.2R12.1, 8.3R7.1, 9.0R3.4 20.04.2020 SB2019042508
#VU35773 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20808
CWE-79 Low
No
No
- 28.06.2019 SB2019062818
#VU35774 - Improper input validation
CVE-2018-20809
CWE-20 Medium
No
No
- 28.06.2019 SB2019062819
#VU35775 - Inadequate Encryption Strength
CVE-2018-20810
CWE-326 High
No
No
- 28.06.2019 SB2019062819
#VU35777 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20811
CWE-200 Medium
No
No
- 28.06.2019 SB2019062818
#VU35778 - Improper input validation
CVE-2018-20813
CWE-20 High
No
No
- 28.06.2019 SB2019062818
#VU35779 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20814
CWE-79 Low
No
No
- 28.06.2019 SB2019062819
#VU15463 - Improper Control of Generation of Code ('Code Injection')
CVE-2018-18284
CWE-94 High
No
No
8.2R12.1, 8.3R7.1, 9.0R3.4 22.10.2018 SB2018102301
SB2018103002
SB2018110712
and 9 more
#VU14689 - Type confusion
CVE-2018-16513
CWE-843 High
No
No
8.2R12.1, 8.3R7.1, 9.0R3.4 07.09.2018 SB2018090708
SB2019042508
#VU14564 - Type confusion
CVE-2018-15910
CWE-843 High
No
No
8.2R12.1, 8.3R7.1, 9.0R3.4 30.08.2018 SB2018083002
SB2019042508
SB2018090425
#VU14562 - Improper input validation
CVE-2018-15911
CWE-20 High
No
No
8.2R12.1, 8.3R7.1, 9.0R3.4 29.08.2018 SB2018083002
SB2018121810
SB2019042508
and 1 more
#VU14496 - Improper input validation
CVE-2018-15909
CWE-20 High
No
No
8.2R12.1, 8.3R7.1, 9.0R3.4 23.08.2018 SB2018082301
SB2018120314
SB2019042508
and 3 more


Showing elements 101 - 120 out of 140