CyberRota Analysis
AI-GeneratedIvanti Neurons for ITSM versions prior to 2026.2 are vulnerable to a Missing Authorization flaw that enables remote authenticated attackers to execute arbitrary code on the server. This critical vulnerability poses a significant risk to organizations using the affected software, as it can lead to unauthorized access and control over sensitive systems. Organizations utilizing Ivanti Neurons for ITSM should prioritize immediate patching to mitigate potential exploitation.
CVE
CVE-2026-12646
Severity
CRITICAL
CVSS
9.9
EPSS
1.19%
Ivanti
Original NVD Description
A Missing Authorization vulnerability in Ivanti Neurons for ITSM before 2026.2 allows a remote authenticated attacker to execute arbitrary code on the server.