Die OS-Command-Injection-Lücke CVE-2026-10520 in Ivanti Sentry wird von Angreifern aktiv ausgenutzt; CISA ordnet ein Patching innerhalb von 72 Stunden für Bundesbehörden an.
Die Sentry-Lücken CVE-2026-10523 und CVE-2026-10520 ermöglichen unauthentifizierten Angreifern Authentifizierungsumgehung sowie Remote Code Execution mit Root-Rechten und erfordern sofortige Patching auf Versionen 10.5.2, 10.6.2 oder 10.7.1.