{"_links":{"capec":{"href":"/api/v1/vulnerability/cve-2026-1340/capec"},"cvss":{"href":"/api/v1/vulnerability/cve-2026-1340/cvss"},"cwe":{"href":"/api/v1/vulnerability/cve-2026-1340/cwe"},"enrichment":{"href":"/api/v1/vulnerability/cve-2026-1340/enrichment"},"gcve":{"href":"/api/v1/vulnerability/cve-2026-1340/gcve"},"self":{"href":"/api/v1/vulnerability/cve-2026-1340"},"sightings":{"href":"/api/v1/sightings/cve-2026-1340"}},"enrichments":{"cisa-kev":{"kev":true},"epss":{"epss":0.98676,"kev":true,"percentile":0.99923},"nuclei":{"nuclei":true,"nuclei_template":"http/cves/2026/CVE-2026-1340.yaml","nuclei_template_severity":"critical","nuclei_template_yaml":"id: CVE-2026-1340\n\ninfo:\n  name: Ivanti EPMM < 12.8.0.0 - Remote Code Execution\n  author: 0x_Akoko\n  severity: critical\n  description: |\n    Ivanti Endpoint Manager Mobile contains a code injection vulnerability allowing unauthenticated attackers to execute arbitrary code remotely, exploit requires no authentication.\n  impact: |\n    Unauthenticated attackers can execute arbitrary code remotely, potentially leading to full system compromise.\n  remediation: |\n    Update to the latest version of Ivanti Endpoint Manager Mobile.\n  reference:\n    - https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM\n    - https://nvd.nist.gov/vuln/detail/CVE-2026-1340\n  classification:\n    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H\n    cvss-score: 9.8\n    cve-id: CVE-2026-1340\n    epss-score: 0.98676\n    epss-percentile: 0.99922\n    cwe-id: CWE-94\n  metadata:\n    verified: true\n    max-request: 1\n    vendor: ivanti\n    product: endpoint_manager_mobile\n    shodan-query: http.title:\"Ivanti User Portal\"\n    fofa-query: title=\"Ivanti User Portal\" || body=\"ui.login.css\"\n  tags: cve,cve2026,ivanti,epmm,mobileiron,rce,kev,passive,vkev\n\nhttp:\n  - raw:\n      - |\n        GET /mifs/user/login.jsp HTTP/1.1\n        Host: {{Hostname}}\n\n    redirects: true\n    max-redirects: 3\n\n    matchers:\n      - type: dsl\n        dsl:\n          - 'status_code == 200'\n          - 'contains(body, \"Ivanti\")'\n          - 'compare_versions(version, \"< 12.8.0\")'\n        condition: and\n\n    extractors:\n      - type: regex\n        name: version\n        part: body\n        group: 1\n        internal: true\n        regex:\n          - 'ui\\.login\\.css\\?([0-9]+\\.[0-9]+(?:\\.[0-9]+)?)'\n\n      - type: regex\n        part: body\n        group: 1\n        regex:\n          - 'ui\\.login\\.css\\?([0-9]+\\.[0-9]+(?:\\.[0-9]+)?)'\n# digest: 490a004630440220264205fb64d1ac276df735ed7a71ba6e9fbbf71546ffd008ce243e4691764239022029e947d150e56c578c17212da78e77549c143ff12ae683e949e3352232505b05:922c64590222798bb761d5b6d8e72950"}},"vuln_id":"cve-2026-1340"}