Marque
Progress : les failles réellement exploitées
11 failles de produits Progress (Telerik UI for ASP.NET AJAX, Kemp LoadMaster, WhatsUp Gold…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 7 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Centre de confiance Progress (avis de sécurité), adresse vérifiée le 28 septembre 2026).
-
1 faille ajoutée ces 12 derniers mois
-
11 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Progress à votre radar, ou ouvrez sa page.
- Frameworks et bibliothèques 4 failles
- Transfert de fichiers (MFT) 2 failles
- Supervision, ITSM et gestion de parc 2 failles
- ERP, métier et bases de données 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Progress (Telerik UI for ASP.NET AJAX, Kemp LoadMaster…) plutôt que toute la marque.
- Telerik UI for ASP.NET AJAX4 failles, Frameworks
- Kemp LoadMaster2 failles, Répartiteurs (ADC)
- WhatsUp Gold2 failles, Supervision et parc
- MOVEit Transfer1 faille, Transfert de fichiers
- Telerik Report Server1 faille, Métier et données
- WS_FTP Server1 faille, Transfert de fichiers
Noms utilisés par la CISA : Progress, Telerik. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Progress.
- Rang 1
Progress Kemp LoadMasterCVE-2026-8037
Progress LoadMaster Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 7 août 2026
- Rang 2
Progress WhatsUp GoldCVE-2024-4885
Progress WhatsUp Gold Path Traversal Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2025
- Rang 3
Progress Kemp LoadMasterCVE-2024-1212
Progress Kemp LoadMaster OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 18 nov. 2024
- Rang 4
Progress WhatsUp GoldCVE-2024-6670
Progress WhatsUp Gold SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 16 sept. 2024
- Rang 5
Progress Telerik Report ServerCVE-2024-4358
Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 juin 2024
- Rang 6
Progress MOVEit TransferCVE-2023-34362
Progress MOVEit Transfer SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 juin 2023
- Rang 7
Progress Telerik UI for ASP.NET AJAXCVE-2017-11357
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
RançongicielFaille de 2017, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 26 janv. 2023
- Rang 8
Progress Telerik UI for ASP.NET AJAXCVE-2017-11317
Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2022
- Rang 9
Progress Telerik UI for ASP.NET AJAXCVE-2017-9248
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 10
Progress Telerik UI for ASP.NET AJAXCVE-2019-18935
Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
Voir l’autre faille
- Rang 11
Progress WS_FTP ServerCVE-2023-40044
Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 5 oct. 2023
Suivre et vérifier
Recevoir les nouvelles failles de Progress : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.