CERTFR-2026-AVI-0677_Vulnérabilité dans les produits Ivanti

AVIS CERT
CERT-FR

Publié le 2 juin 2026 à 16h05

Objet

Vulnérabilité dans les produits Ivanti

Référence

CERTFR-2026-AVI-0677

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Neurons for ITSM (Cloud) version 2026.1 antérieures à 2026.1 patch 9
  • Neurons for ITSM (Cloud) version 2026.2 antérieures à 2026.2 patch 1
  • Neurons for ITSM (On-Premises) version 2025.2 antérieures à 2025.2 Patch 1
  • Neurons for ITSM (On-Premises) version 2025.3 antérieures à 2025.3 Patch 1
  • Neurons for ITSM (On-Premises) version 2025.4 antérieures à 2025.4 Patch 1

Résumé

Une vulnérabilité a été découverte dans les produits Ivanti. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0677/