Known vulnerabilities in Virtual Application Delivery Controller (formerly Virtual Traffic Manager)

Vendor: Ivanti
Software CPE: cpe:2.3:a:ivanti:virtual_traffic_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Virtual Application Delivery Controller (formerly Virtual Traffic Manager) Virtual Application Delivery Controller (formerly Virtual Traffic Manager) is affected by 4 known vulnerabilities: 1 high, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131191 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2026-8051
CWE-78 Low
No
No
22.9r4 12.05.2026 SB2026051289
#VU113829 - Missing Authorization
CVE-2025-8310
CWE-862 Medium
No
No
22.9 12.08.2025 SB2025081241
#VU95992 - Incorrect Implementation of Authentication Algorithm
CVE-2024-7593
CWE-303 High
Available
Exploited
22.2R1, 22.3R3, 22.5R2, 22.6R2, 22.7R2 14.08.2024 SB2024081435
#VU53124 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-31922
CWE-444 Medium
No
No
18.2 r3, 19.2 r4, 20.1 r2, 20.2 r1, 20.3 r1 11.05.2021 SB2021051142