CVE-2026-1340: Ivanti EPMM < 12.8.0.0 - Remote Code Execution
HoneyLabs honeypots recorded 13 probes matching CVE-2026-1340 from 13 distinct source IP addresses in the last 7 days. Severity is rated critical.
This CVE is on CISA's Known Exploited Vulnerabilities list.
Request paths that identify it
- /mifs/user/login.jsp
Addresses probing it
| Source IP | Probes | Network | Country |
|---|---|---|---|
| 143.110.134.139 | 1 | DigitalOcean, LLC | United States |
| 165.227.23.54 | 1 | DigitalOcean, LLC | United States |
| 138.68.10.54 | 1 | DigitalOcean, LLC | United States |
| 173.255.206.220 | 1 | Akamai Connected Cloud | United States |
| 159.223.185.62 | 1 | DigitalOcean, LLC | United States |
| 138.197.173.137 | 1 | DigitalOcean, LLC | Canada |
| 138.68.237.131 | 1 | DigitalOcean, LLC | United States |
| 97.107.137.245 | 1 | Akamai Connected Cloud | United States |
Networks it comes from
| ASN | Organisation | Probes | Source IPs |
|---|---|---|---|
| AS14061 | DigitalOcean, LLC | 9 | 9 |
| AS63949 | Akamai Connected Cloud | 4 | 4 |
Captured requests
- /mifs/user/login.jsp
HTTP client fingerprints (JA4H)
- ge11nn0300_dedeb29cc523
CVE report
CVE report
Open a specific CVE from the CVE tracker.