Exploited Vulnerabilities Daily
🌐 English

Home › Ivanti

CVE-2024-7593: Ivanti Virtual Traffic Manager

EPSS99.9%No. 36 of 1739 in KEV
CVE year2024listed the same year
Same vendor in KEV35
Same product1
FieldValue
VendorIvanti
ProductVirtual Traffic Manager
NameIvanti Virtual Traffic Manager Authentication Bypass Vulnerability
Added to KEV2024-09-24
US federal due date2024-10-15
Ransomware useUnknown
CWECWE-287, CWE-303

CISA description

Ivanti Virtual Traffic Manager contains an authentication bypass vulnerability that allows a remote, unauthenticated attacker to create a chosen administrator account.

NVD — CVE-2024-7593

Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

A Ivanti Virtual Traffic Manager vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2024-09-24.