Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-10523

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 9.9
CVSS3: 9.8
EPSS Средний

Описание

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
Версия до 10.5.2 (исключая)
cpe:2.3:a:ivanti:standalone_sentry:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.2 (исключая)
cpe:2.3:a:ivanti:standalone_sentry:10.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.5187
Средний

9.9 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 9.9
github
около 2 месяцев назад

An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated attacker to create arbitrary administrative accounts and obtain full administrative access

CVSS3: 9.9
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с использованием альтернативного пути или канала, позволяющая нарушителю повысить свои привилегии и получить полный доступ к устройству

CVSS3: 10
fstec
около 2 месяцев назад

Уязвимость встроенного мобильного шлюза безопасности Ivanti Sentry, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код с правами root

EPSS

Процентиль: 99%
0.5187
Средний

9.9 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-288