Helpnetsecurity
Widespread Exploitation of Ivanti EPMM Vulnerability CVE-2026-1281
First seen 12 Feb 2026, 21:16 UTC
•
•22.0
Export
Article Content
Browse articles
Following the disclosure of CVE-2026-1281, a critical pre-authentication vulnerability in Ivanti EPMM, there has been a significant increase in exploitation attempts. Security researchers have reported targeting activities affecting various organizations, including government entities, with over 600 individual IP addresses involved in these attacks.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
Timeline
2026-02-10
Cybersecuritydive article reports widespread exploitation attempts
2026-02-11
Helpnetsecurity article warns of sleeper webshells following CVE disclosure
2026-02-11
CVE-2026-1281 disclosed
More articles in this cluster
Continue Reading
Critical Ivanti EPMM Vulnerabilities Under Active Exploitation
Critical Vulnerabilities in Ivanti EPMM Expose Systems to Remote Attacks
Active Exploitation of Vulnerabilities in Ivanti and SolarWinds Products
Multiple Cybersecurity Incidents and Vulnerabilities Reported in February 2026
Surge in Exploitation of Ivanti EPMM Zero-Day Vulnerabilities
OpenAI Enhances ChatGPT Security; Ivanti EPMM Backdoors Exploited