Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
High Listed in CISA KEV
Summary
Ivanti Endpoint Manager (EPM) contains an authentication bypass using an alternate path or channel vulnerability that could allow a remote unauthenticated attacker to leak specific stored credential data.
In-depth triage · Auto channel
No in-depth report has been generated yet (DR-003 v2 AI pipeline is under construction).
Affected products
- Ivanti: Endpoint Manager (EPM)
Sources
- CISA KEV DATABASE
Original Links
- https://nvd.nist.gov/vuln/detail/CVE-2026-1603 advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog kev
- https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024?language=en_US reference
Timeline
- kev_added CISA KEV
- kev_ingest CISA KEV