Known vulnerabilities in Ivanti Connect Secure (formerly Pulse Connect Secure) - page 7

Vendor: Ivanti
Software CPE: cpe:2.3:a:ivanti:pulse_connect_secure:*:*:*:*:*:*:*:*
Total vulnerabilities: 140
Public exploits: 13
Known exploited (KEV): 15
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Ivanti Connect Secure (formerly Pulse Connect Secure) Ivanti Connect Secure (formerly Pulse Connect Secure) is affected by 140 known vulnerabilities: 6 critical, 15 high, 56 medium, 63 low Critical High Medium Low

Vulnerabilities (140)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU31114 - Session Fixation
CVE-2019-11213
CWE-384 High
No
No
9.0R3 12.04.2019 SB2019041212
#VU36717 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2018-14366
CWE-601 Low
No
No
- 07.09.2018 SB2018090726
#VU36720 - Improper input validation
CVE-2018-6320
CWE-20 High
No
No
- 07.09.2018 SB2018090726
#VU37141 - Improper input validation
CVE-2018-9849
CWE-20 Medium
No
No
8.3R5 10.05.2018 SB2018051027
#VU31361 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-17947
CWE-79 Low
No
No
8.3R3 16.01.2018 SB2018011614
#VU8032 - Cross-Site Request Forgery (CSRF)
CVE-2017-11455
CWE-352 Low
No
No
- 29.08.2017 SB2017082905
#VU7522 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-11196
CWE-79 Low
No
No
8.0R17.0, 8.1R12.1, 8.2R8.2, 8.3R2.1 14.07.2017 SB2017071405
#VU7521 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-11195
CWE-79 Low
No
No
8.0R17.0, 8.1R12.1, 8.2R8.2, 8.3R2.1 14.07.2017 SB2017071405
#VU7520 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-11193
CWE-79 Low
No
No
8.0R17.0, 8.1R12.1, 8.2R8.2, 8.3R2.1 14.07.2017 SB2017071405
#VU7519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-11194
CWE-79 Low
No
No
8.0R17.0, 8.1R12.1, 8.2R8.2, 8.3R2.1 13.07.2017 SB2017071405
#VU40257 - Improper input validation
CVE-2016-4792
CWE-20 Medium
No
No
- 26.05.2016 SB2016052606
#VU40258 - Improper input validation
CVE-2016-4791
CWE-20 High
No
No
- 26.05.2016 SB2016052606
#VU40259 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-4790
CWE-79 Low
No
No
- 26.05.2016 SB2016052606
#VU40260 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-4789
CWE-79 Low
No
No
- 26.05.2016 SB2016052606
#VU40261 - Improper input validation
CVE-2016-4788
CWE-20 Medium
No
No
- 26.05.2016 SB2016052606
#VU40262 - Improper input validation
CVE-2016-4787
CWE-20 High
No
No
- 26.05.2016 SB2016052606
#VU40263 - Improper input validation
CVE-2016-4786
CWE-20 Medium
No
No
- 26.05.2016 SB2016052606
#VU40393 - Improper Access Control
CVE-2016-3985
CWE-284 Medium
No
No
- 12.04.2016 SB2016041223
#VU40642 - Permissions, Privileges, and Access Controls
CVE-2015-7323
CWE-264 Low
No
No
- 05.10.2015 SB2015100509
#VU40643 - Exposure of sensitive information to an unauthorized actor
CVE-2015-7322
CWE-200 Medium
No
No
- 05.10.2015 SB2015100509


Showing elements 121 - 140 out of 140