Aller au contenu

Produits › Marques

Marque

Fortra : les failles réellement exploitées

4 failles de produits Fortra (Cobalt Strike, GoAnywhere MFT) figurent au catalogue CISA des failles exploitées. Dernier ajout : 29 septembre 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité produits Fortra (PSIRT / CNA), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Fortra à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Fortra (Cobalt Strike, GoAnywhere MFT…) plutôt que toute la marque.

  • Cobalt Strike2 failles, Solutions de sécurité
  • GoAnywhere MFT2 failles, Transfert de fichiers

Nom utilisé par la CISA : Fortra. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Fortra.

  1. Rang 1

    Fortra GoAnywhere MFTCVE-2025-10035

    Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 29 sept. 2025

  2. Rang 2

    Fortra Cobalt StrikeCVE-2022-42948

    Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 mars 2023

  3. Rang 3

    Fortra GoAnywhere MFTCVE-2023-0669

    Fortra GoAnywhere MFT Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 10 févr. 2023

  4. Rang 4

    Fortra Cobalt StrikeCVE-2022-39197

    Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 30 mars 2023

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.