Ivanti EPM Vulnerability Allows Remote Code Execution

Ivanti EPM Vulnerability Allows Remote Code Execution

First seen 10 Dec 2025, 12:48 UTC Securityaffairs.CoFeeds.Feedburner 74.6

Article Content

Browse articles
ThreatCluster

Ivanti has disclosed a critical vulnerability in its Endpoint Manager (EPM) solution, tracked as CVE-2025-10573, which has a CVSS score of 9.6. This Stored XSS vulnerability could allow remote unauthenticated attackers to execute arbitrary code. Users are advised to address this issue promptly to mitigate potential risks.