
Почему CVE-2019-11510 и CVE-2025-22457 актуальны в 2026 1. Тысячи непропатченных устройств По данным апреля 2025 года — из ~12 500 публично доступных Ivanti/Pulse серверов 66% уязвимы. Половина из них на версии 9.x, которая патчей не получит никогда. 2. EOL не означает "выключили" Организации продолжают использовать устройства после окончания поддержки годами. VPN-шлюз стоит на периметре, "работает" — никто не трогает. 3. Публичные PoC в открытом доступе 4. Лакомая цель Контроль над VPN-шлюзом = доступ во внутреннюю сеть + учётные данные всех пользователей + возможность перехвата трафика. Максимальный результат при минимальных усилиях. poc: https://github.com/sfewer-r7/CVE-2025-22457 poc2: https://github.com/lions2012/Penetration_Testing_POC/tree/main/CVE-2019-11510
Post summary
The post emphasizes that CVE-2019-11510 and CVE-2025-22457 remain critical due to many unpatched Ivanti/Pulse servers and publicly available PoC code, underscoring the ongoing risk of exploitation.

