Products › IT administration and security
IT administration and security
Identity and access
Directories, single sign-on, access management and privileged account management.
For example: Active Directory, AD FS, Cisco ISE, Workspace ONE Access.
-
3 vulnerabilities added in the last 12 months
-
24 exploited vulnerabilities in the catalog, in total
-
1 added in the last 30 days
Affected brands
In alphabetical order, with their number of vulnerabilities in this category.
- Atlassian 1 vulnerability
- Cisco 4 vulnerabilities · 1 in the last 12 months
- ForgeRock 1 vulnerability
- ManageEngine (Zoho) 3 vulnerabilities
- Microsoft 6 vulnerabilities · 1 in the last 12 months
- Netwrix 1 vulnerability
- OpenText (Micro Focus) 1 vulnerability
- Oracle 3 vulnerabilities · 1 in the last 12 months
- Twilio 1 vulnerability
- VMware (Broadcom) 3 vulnerabilities
A high count also reflects how widely a product is deployed and how much attackers care about it: it is not a security rating.
See also
- Firewalls, VPNs and remote access 111 vulnerabilities
Patch first
In the order of the main list (Patch first): recent additions first, then the most severe. The number is the rank within this category.
- Rank 1
Cisco Identity Services Engine (ISE)CVE-2026-76460
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Recently addedHunt for compromise (CISA)
CVSS severity 10.0critical
Added Sep 16, 2026
- Rank 2
Oracle Identity and Access Management (OIM / OAM)CVE-2025-61757
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
CVSS severity 9.8critical
Added Nov 21, 2025
- Rank 3
Microsoft AD FSCVE-2026-56155
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
CVSS severity 7.8high
Added Jul 14, 2026
- Rank 4
Cisco Identity Services Engine (ISE)CVE-2025-20281
Cisco Identity Services Engine Injection Vulnerability
CVSS severity 10.0critical
Added Jul 28, 2025
- Rank 5
Cisco Identity Services Engine (ISE)CVE-2025-20337
Cisco Identity Services Engine Injection Vulnerability
CVSS severity 10.0critical
Added Jul 28, 2025
- Rank 6
Microsoft Active DirectoryCVE-2020-1472
Microsoft Netlogon Privilege Escalation Vulnerability
Ransomware
CVSS severity 10.0critical
Added Nov 3, 2021
- Rank 7
Netwrix AuditorCVE-2022-31199
Netwrix Auditor Insecure Object Deserialization Vulnerability
Ransomware
CVSS severity 9.8critical
Added Jul 11, 2023
- Rank 8
Oracle Identity and Access Management (OIM / OAM)CVE-2021-35587
Oracle Fusion Middleware Unspecified Vulnerability
CVSS severity 9.8critical
Added Nov 28, 2022
- Rank 9
ManageEngine (Zoho) PAM360 / Password Manager ProCVE-2022-35405
Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
CVSS severity 9.8critical
Added Sep 22, 2022
- Rank 10
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22954
VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
Ransomware
CVSS severity 9.8critical
Added Apr 14, 2022
Show 14 more vulnerabilities
- Rank 11
Cisco Secure Access Control System (ACS)CVE-2018-0147
Cisco Secure Access Control System Java Deserialization Vulnerability
CVE from 2018, added in 2022
CVSS severity 9.8critical
Added Mar 25, 2022
- Rank 12
Atlassian CrowdCVE-2019-11580
Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
RansomwareCVE from 2019, added in 2021
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 13
ForgeRock Access Management (AM)CVE-2021-35464
ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 14
ManageEngine (Zoho) ADSelfService PlusCVE-2021-40539
Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
Ransomware
CVSS severity 9.8critical
Added Nov 3, 2021
- Rank 15
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2020-4006
Multiple VMware Products Command Injection Vulnerability
CVSS severity 9.1critical
Added Nov 3, 2021
- Rank 16
Microsoft Active DirectoryCVE-2022-26923
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
CVSS severity 8.8high
Added Aug 18, 2022
- Rank 17
Microsoft Active DirectoryCVE-2021-42287
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Ransomware
CVSS severity 8.8high
Added Apr 11, 2022
- Rank 18
Microsoft Active DirectoryCVE-2014-6324
Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
CVE from 2014, added in 2022
CVSS severity 8.8high
Added Mar 25, 2022
- Rank 19
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22960
VMware Multiple Products Privilege Escalation Vulnerability
CVSS severity 7.8high
Added Apr 15, 2022
- Rank 20
Microsoft Active DirectoryCVE-2021-42278
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Ransomware
CVSS severity 7.5high
Added Apr 11, 2022
- Rank 21
OpenText (Micro Focus) Access Manager (NetIQ)CVE-2021-22506
Micro Focus Access Manager Information Leakage Vulnerability
CVSS severity 7.5high
Added Nov 3, 2021
- Rank 22
ManageEngine (Zoho) ADSelfService PlusCVE-2022-28810
Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
CVSS severity 6.8medium
Added Mar 7, 2023
- Rank 23
Twilio AuthyCVE-2024-39891
Twilio Authy Information Disclosure Vulnerability
CVSS severity 5.3medium
Added Jul 23, 2024
- Rank 24
Oracle Identity and Access Management (OIM / OAM)CVE-2012-0518
Oracle Fusion Middleware Unspecified Vulnerability
CVE from 2012, added in 2022
CVSS severity 4.7medium
Added Mar 28, 2022
Filed under another category
These 8 vulnerabilities also concern this type of product, but are counted in their main category. My radar finds them when you follow this category.
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2026-1731
BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
Ransomware
CVSS severity 9.8critical
Added Feb 13, 2026
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12356
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
CVSS severity 9.8critical
Added Dec 19, 2024
Microsoft WindowsCVE-2014-1812
Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
RansomwareCVE from 2014, added in 2021
CVSS severity 8.8high
Added Nov 3, 2021
Microsoft WindowsCVE-2021-36942
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
Ransomware
CVSS severity 7.5high
Added Nov 3, 2021
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12686
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
CVSS severity 7.2high
Added Jan 13, 2025
Show 3 more vulnerabilities
Microsoft WindowsCVE-2024-43451
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
CVSS severity 6.5medium
Added Nov 12, 2024
Microsoft WindowsCVE-2022-26925
Microsoft Windows LSA Spoofing Vulnerability
CVSS severity 5.9medium
Added Jul 1, 2022
Microsoft WindowsCVE-2025-24054
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
CVSS severity 5.4medium
Added Apr 17, 2025
Follow and verify
Get new vulnerabilities in this category: RSS feed (add it to Outlook, Teams, Slack or your feed reader).
Indicative classification, based on the vendor and product names given by CISA. How products are classified.