Aller au contenu

Produits › Marques

Marque

Sophos : les failles réellement exploitées

7 failles de produits Sophos (Firewall (SFOS, ex-XG), CyberoamOS (Cyberoam), SG UTM…) figurent au catalogue CISA des failles exploitées. Dernier ajout : 6 février 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Sophos, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Sophos à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Sophos (Firewall (SFOS, ex-XG), CyberoamOS (Cyberoam)…) plutôt que toute la marque.

  • Firewall (SFOS, ex-XG)4 failles, Pare-feu et VPN
  • CyberoamOS (Cyberoam)1 faille, Pare-feu et VPN
  • SG UTM1 faille, Pare-feu et VPN
  • Web Appliance1 faille, Solutions de sécurité

Nom utilisé par la CISA : Sophos. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Sophos.

  1. Rang 1

    Sophos Firewall (SFOS, ex-XG)CVE-2020-15069

    Sophos XG Firewall Buffer Overflow Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 6 févr. 2025

  2. Rang 2

    Sophos Web ApplianceCVE-2023-1671

    Sophos Web Appliance Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 nov. 2023

  3. Rang 3

    Sophos Firewall (SFOS, ex-XG)CVE-2022-3236

    Sophos Firewall Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 sept. 2022

  4. Rang 4

    Sophos Firewall (SFOS, ex-XG)CVE-2022-1040

    Sophos Firewall Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2022

  5. Rang 5

    Sophos SG UTMCVE-2020-25223

    Sophos SG UTM Remote Code Execution Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  6. Rang 6

    Sophos Firewall (SFOS, ex-XG)CVE-2020-12271

    Sophos SFOS SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Sophos CyberoamOS (Cyberoam)CVE-2020-29574

    CyberoamOS (CROS) SQL Injection Vulnerability

    RançongicielFin de vieFaille de 2020, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 6 févr. 2025

Suivre et vérifier

Recevoir les nouvelles failles de Sophos : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.