vulns.comcp

← CVE intelligence

CVE-2026-1603 - Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability

Ivanti Endpoint Manager (EPM) contains an authentication bypass using an alternate path or channel vulnerability that could allow a remote unauthenticated attacker to leak specific stored credential data.

Severity
critical
Product
Ivanti Endpoint Manager (EPM)
Published
2026-03-09
EPSS
0.876
CISA KEV
Known exploited
Ransomware
Known campaign use

References and validation

Entries are refreshed from CISA KEV and FIRST EPSS. Validate applicability before testing.