Plataforma
ivanti
Componente
ivanti-endpoint-manager
La vulnerabilidad CVE-2025-10573 es una falla de XSS (Cross-Site Scripting) almacenada presente en Ivanti Endpoint Manager hasta la versión 2024 SU4 SR1. Esta falla permite a un atacante remoto, sin necesidad de autenticación, ejecutar código JavaScript arbitrario en el contexto de una sesión de administrador. La explotación requiere la interacción del usuario para ser exitosa, pero el impacto potencial es significativo.
Un atacante que explote con éxito esta vulnerabilidad podría comprometer completamente el sistema Ivanti Endpoint Manager. La ejecución de JavaScript arbitrario en una sesión de administrador permite al atacante realizar una amplia gama de acciones maliciosas, incluyendo la modificación de configuraciones, la extracción de datos sensibles (como credenciales de usuario o información de la red), la instalación de malware y el movimiento lateral dentro de la red corporativa. La falta de autenticación necesaria para la explotación amplía significativamente el radio de explosión, ya que cualquier usuario externo puede intentar explotar la vulnerabilidad. Esto es particularmente preocupante en entornos donde Ivanti Endpoint Manager se utiliza para gestionar una gran cantidad de endpoints.
La vulnerabilidad CVE-2025-10573 fue publicada el 9 de diciembre de 2025. Actualmente, no se dispone de información sobre una campaña de explotación activa. La probabilidad de explotación se considera media debido a la facilidad de explotación (sin autenticación) y la disponibilidad de la vulnerabilidad. Se recomienda monitorear las fuentes de inteligencia de amenazas para detectar cualquier indicio de explotación.
Organizations heavily reliant on Ivanti Endpoint Manager for endpoint management and security are at significant risk. Specifically, environments with limited security awareness training among administrators, or those using older, unpatched versions of the software, are particularly vulnerable. Shared hosting environments where multiple users share the same Ivanti Endpoint Manager instance also face increased risk.
• windows / supply-chain: Monitor Ivanti Endpoint Manager logs for unusual JavaScript execution patterns. Use Windows Defender to scan for suspicious scripts.
Get-WinEvent -LogName Application -Filter "EventID=1001 and Source='Ivanti Endpoint Manager'" | Where-Object {$_.Message -match 'javascript:'}• linux / server: Monitor web server access logs for requests containing suspicious JavaScript code. • wordpress / composer / npm: N/A - This vulnerability is not related to WordPress, Composer, or npm. • database (mysql, redis, mongodb, postgresql): N/A - This vulnerability is not related to databases. • generic web: Use curl to test endpoints for XSS vulnerabilities. Inspect response headers for unusual content.
echo '<script>alert("XSS")</script>' | curl -X POST -d @- https://your-ivanti-endpoint-manager/some-endpointdisclosure
Estado del Exploit
EPSS
0.04% (12% percentil)
CISA SSVC
Vector CVSS
La mitigación principal para CVE-2025-10573 es actualizar Ivanti Endpoint Manager a la versión 2024 SU4 SR1 o posterior, que incluye la corrección de esta vulnerabilidad. Si la actualización inmediata no es posible, se recomienda implementar medidas de seguridad adicionales, como la restricción del acceso a las funciones afectadas y la implementación de políticas de seguridad de contenido (CSP) para mitigar el riesgo de ejecución de JavaScript malicioso. Además, se debe monitorear cuidadosamente los registros del sistema en busca de actividad sospechosa y considerar la implementación de un Web Application Firewall (WAF) para filtrar el tráfico malicioso. Después de la actualización, confirme la mitigación verificando que las funciones afectadas ya no sean susceptibles a la inyección de JavaScript.
Actualice Ivanti Endpoint Manager a una versión posterior a 2024 SU4 SR1 para corregir la vulnerabilidad XSS almacenada. Esto evitará que atacantes remotos no autenticados ejecuten JavaScript arbitrario en el contexto de una sesión de administrador. Consulte el aviso de seguridad de Ivanti para obtener más detalles e instrucciones de actualización.
Análisis de vulnerabilidades y alertas críticas directamente en tu correo.
CVE-2025-10573 is a critical stored XSS vulnerability affecting Ivanti Endpoint Manager versions up to 2024 SU4 SR1, allowing attackers to execute JavaScript in an administrator session.
You are affected if you are using Ivanti Endpoint Manager versions 2024 SU4 SR1 or earlier. Upgrade to a patched version as soon as it becomes available.
The recommended fix is to upgrade to a patched version of Ivanti Endpoint Manager. Monitor Ivanti's security advisories for the release of a fix.
While no public exploits are currently known, the vulnerability's severity and ease of exploitation suggest a high probability of exploitation. Monitor your systems closely.
Refer to the official Ivanti security advisory page for updates and information regarding CVE-2025-10573: [https://www.ivanti.com/support/security-advisories/]
Sube tu archivo de dependencias y detecta esta y otras CVEs al instante.