Aller au contenu

Produits › Marques

Marque

Progress : les failles réellement exploitées

11 failles de produits Progress (Telerik UI for ASP.NET AJAX, Kemp LoadMaster, WhatsUp Gold…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 7 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Centre de confiance Progress (avis de sécurité), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Progress à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Progress (Telerik UI for ASP.NET AJAX, Kemp LoadMaster…) plutôt que toute la marque.

  • Telerik UI for ASP.NET AJAX4 failles, Frameworks
  • Kemp LoadMaster2 failles, Répartiteurs (ADC)
  • WhatsUp Gold2 failles, Supervision et parc
  • MOVEit Transfer1 faille, Transfert de fichiers
  • Telerik Report Server1 faille, Métier et données
  • WS_FTP Server1 faille, Transfert de fichiers

Noms utilisés par la CISA : Progress, Telerik. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Progress.

  1. Rang 1

    Progress Kemp LoadMasterCVE-2026-8037

    Progress LoadMaster Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 7 août 2026

  2. Rang 2

    Progress WhatsUp GoldCVE-2024-4885

    Progress WhatsUp Gold Path Traversal Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2025

  3. Rang 3

    Progress Kemp LoadMasterCVE-2024-1212

    Progress Kemp LoadMaster OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 18 nov. 2024

  4. Rang 4

    Progress WhatsUp GoldCVE-2024-6670

    Progress WhatsUp Gold SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 16 sept. 2024

  5. Rang 5

    Progress Telerik Report ServerCVE-2024-4358

    Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 juin 2024

  6. Rang 6

    Progress MOVEit TransferCVE-2023-34362

    Progress MOVEit Transfer SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 juin 2023

  7. Rang 7

    Progress Telerik UI for ASP.NET AJAXCVE-2017-11357

    Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability

    RançongicielFaille de 2017, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 26 janv. 2023

  8. Rang 8

    Progress Telerik UI for ASP.NET AJAXCVE-2017-11317

    Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2022

  9. Rang 9

    Progress Telerik UI for ASP.NET AJAXCVE-2017-9248

    Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  10. Rang 10

    Progress Telerik UI for ASP.NET AJAXCVE-2019-18935

    Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Voir l’autre faille
  1. Rang 11

    Progress WS_FTP ServerCVE-2023-40044

    Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 5 oct. 2023

Suivre et vérifier

Recevoir les nouvelles failles de Progress : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.