Skip to content
COOEY

FEDRAMP CATALOG › Ivanti Neurons for MDM (Formerly MobileIron)

Ivanti Neurons for MDM (Formerly MobileIron)

Ivanti · package F1507116930

Current status Authorized · Moderate impact · since 2026-07-07 Service modelSaaS MarketplaceRev5 · source: marketplace Security posture 19 critical 23 high 35 on KEV · 42 correlated CVEs
STATUS TIMELINE · SCD2
STATUSFROMTO
Authorized2026-07-07current
AUTHORIZATIONS
AGENCYTYPEDATE
Department of EnergyAgency2018-03-08
EXPOSED CVEs · CORRELATED TO THIS PRODUCT all exposures
SEVERITYCVETITLE
HIGHCVE-2026-10520Ivanti Sentry OS Command Injection Vulnerability
CRITICALCVE-2026-10523CVE-2026-10523: An Authentication Bypass vulnerability (CWE-288) in Ivanti Sentry before the R10
HIGHCVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
HIGHCVE-2026-1340Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
HIGHCVE-2026-1603Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
HIGHCVE-2026-1281Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
HIGHCVE-2025-4427Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
HIGHCVE-2025-4428Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
CRITICALCVE-2025-22457Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
CRITICALCVE-2025-22457CVE-2025-22457: A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.6,
HIGHCVE-2024-13159Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
HIGHCVE-2024-13160Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
HIGHCVE-2024-13161Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
CRITICALCVE-2025-0282CVE-2025-0282: A stack-based buffer overflow in Ivanti Connect Secure before version 22.7R2.5,
CRITICALCVE-2025-0282Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
HIGHCVE-2024-9379Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
HIGHCVE-2024-9380Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
HIGHCVE-2024-29824Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
HIGHCVE-2024-7593Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
HIGHCVE-2024-8963Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
HIGHCVE-2024-8190Ivanti Cloud Services Appliance OS Command Injection Vulnerability
CRITICALCVE-2021-44529Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
CRITICALCVE-2024-21893Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
CRITICALCVE-2023-35082Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
CRITICALCVE-2024-21887CVE-2024-21887: A command injection vulnerability in web components of Ivanti Connect Secure (9.
CRITICALCVE-2023-46805Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
CRITICALCVE-2024-21887Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
CRITICALCVE-2023-38035Ivanti Sentry Authentication Bypass Vulnerability
HIGHCVE-2023-35081Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
CRITICALCVE-2023-35078CVE-2023-35078: An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users
CRITICALCVE-2023-35078Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
CRITICALCVE-2021-44529CVE-2021-44529: A code injection vulnerability in the Ivanti EPM Cloud Services Appliance (CSA)
CRITICALCVE-2019-11510Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
CRITICALCVE-2019-11539Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
HIGHCVE-2020-15505Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
HIGHCVE-2020-8243Ivanti Pulse Connect Secure Code Execution Vulnerability
HIGHCVE-2020-8260Ivanti Pulse Connect Secure Code Execution Vulnerability
CRITICALCVE-2021-22893Ivanti Pulse Connect Secure Use-After-Free Vulnerability
HIGHCVE-2021-22894Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
HIGHCVE-2021-22899Ivanti Pulse Connect Secure Command Injection Vulnerability
HIGHCVE-2021-22900Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
CRITICALCVE-2021-22893CVE-2021-22893: Pulse Connect Secure 9.0R3/9.1R1 and higher is vulnerable to an authentication b