CVE-2024-21887
CRITICALCVSS 9.1Known ExploitedCISA Known Exploited Vulnerability
Please apply mitigations per vendor instructions. For more information, please see: https://forums.ivanti.com/s/article/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US ; https://nvd.nist.gov/vuln/detail/CVE-2024-21887
Remediation deadline: January 22, 2024
Ransomware use: Known
Source: NIST NVD · Data may lag official sources by up to one minute