Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desktop and Server Management de Ivanti (CVE-2026-3483)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-749 Exposición de método o función peligrosos
Fecha de publicación:
10/03/2026
Última modificación:
12/03/2026

Descripción

Un método peligroso expuesto en Ivanti DSM antes de la versión 2026.1.1 permite a un atacante local autenticado escalar sus privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:desktop_\&_server_management:*:*:*:*:*:*:*:* 2026.1.1 (excluyendo)