Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Ivanti EPMM RCE Vulnerability Chain Exploited in the Wild

Summary

Wiz details in-the-wild exploitation of Ivanti EPMM: CVE-2025-4427 (auth bypass) plus CVE-2025-4428 (Java EL injection RCE) combine into unauthenticated RCE — despite CVSS scores of 5.3 and 7.2.
Published
Collected

original ↗

Related coverage

back