{
  "_links": {
    "capec": {
      "href": "/api/v1/vulnerability/cve-2026-1340/capec"
    },
    "cvss": {
      "href": "/api/v1/vulnerability/cve-2026-1340/cvss"
    },
    "cwe": {
      "href": "/api/v1/vulnerability/cve-2026-1340/cwe"
    },
    "enrichment": {
      "href": "/api/v1/vulnerability/cve-2026-1340/enrichment"
    },
    "gcve": {
      "href": "/api/v1/vulnerability/cve-2026-1340/gcve"
    },
    "self": {
      "href": "/api/v1/vulnerability/cve-2026-1340"
    },
    "sightings": {
      "href": "/api/v1/sightings/cve-2026-1340"
    }
  },
  "enrichments": {
    "cisa-kev": {
      "kev": true
    },
    "epss": {
      "epss": 0.98676,
      "kev": true,
      "percentile": 0.99923
    },
    "nuclei": {
      "nuclei": true,
      "nuclei_template": "http/cves/2026/CVE-2026-1340.yaml",
      "nuclei_template_severity": "critical",
      "nuclei_template_yaml": "id: CVE-2026-1340\n\ninfo:\n  name: Ivanti EPMM < 12.8.0.0 - Remote Code Execution\n  author: 0x_Akoko\n  severity: critical\n  description: |\n    Ivanti Endpoint Manager Mobile contains a code injection vulnerability allowing unauthenticated attackers to execute arbitrary code remotely, exploit requires no authentication.\n  impact: |\n    Unauthenticated attackers can execute arbitrary code remotely, potentially leading to full system compromise.\n  remediation: |\n    Update to the latest version of Ivanti Endpoint Manager Mobile.\n  reference:\n    - https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM\n    - https://nvd.nist.gov/vuln/detail/CVE-2026-1340\n  classification:\n    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H\n    cvss-score: 9.8\n    cve-id: CVE-2026-1340\n    epss-score: 0.98676\n    epss-percentile: 0.99922\n    cwe-id: CWE-94\n  metadata:\n    verified: true\n    max-request: 1\n    vendor: ivanti\n    product: endpoint_manager_mobile\n    shodan-query: http.title:\"Ivanti User Portal\"\n    fofa-query: title=\"Ivanti User Portal\" || body=\"ui.login.css\"\n  tags: cve,cve2026,ivanti,epmm,mobileiron,rce,kev,passive,vkev\n\nhttp:\n  - raw:\n      - |\n        GET /mifs/user/login.jsp HTTP/1.1\n        Host: {{Hostname}}\n\n    redirects: true\n    max-redirects: 3\n\n    matchers:\n      - type: dsl\n        dsl:\n          - 'status_code == 200'\n          - 'contains(body, \"Ivanti\")'\n          - 'compare_versions(version, \"< 12.8.0\")'\n        condition: and\n\n    extractors:\n      - type: regex\n        name: version\n        part: body\n        group: 1\n        internal: true\n        regex:\n          - 'ui\\.login\\.css\\?([0-9]+\\.[0-9]+(?:\\.[0-9]+)?)'\n\n      - type: regex\n        part: body\n        group: 1\n        regex:\n          - 'ui\\.login\\.css\\?([0-9]+\\.[0-9]+(?:\\.[0-9]+)?)'\n# digest: 490a004630440220264205fb64d1ac276df735ed7a71ba6e9fbbf71546ffd008ce243e4691764239022029e947d150e56c578c17212da78e77549c143ff12ae683e949e3352232505b05:922c64590222798bb761d5b6d8e72950"
    }
  },
  "vuln_id": "cve-2026-1340"
}