Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-10520

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 10
EPSS Критический

Описание

An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
Версия до 10.5.2 (исключая)
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.2 (исключая)
cpe:2.3:a:ivanti:standalone_sentry:10.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.99889
Критический

10 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 10
github
около 2 месяцев назад

An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution

CVSS3: 9.9
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с использованием альтернативного пути или канала, позволяющая нарушителю повысить свои привилегии и получить полный доступ к устройству

CVSS3: 10
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код с правами root

EPSS

Процентиль: 100%
0.99889
Критический

10 Critical

CVSS3

Дефекты

CWE-78