Critical Vulnerability in Ivanti Endpoint Manager Requires Immediate Patching

Critical Vulnerability in Ivanti Endpoint Manager Requires Immediate Patching

First seen 10 Dec 2025, 10:46 UTC BleepingcomputerCsa.SgComputingDigital.Nhs.UkHeise.De+1 45.3

Article Content

Browse articles
ThreatCluster

Ivanti has issued security updates for a critical vulnerability (CVE-2025-10573) in its Endpoint Manager (EPM) product. This flaw could allow remote, unauthenticated attackers to execute arbitrary JavaScript code, affecting users and administrators of the impacted versions. Immediate updates are advised to mitigate potential exploitation.