<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
  <id>https://exploit-radar.com/flux/categories/identite.xml</id>
  <title>Exploit Radar : Identité et accès</title>
  <subtitle>Les derniers ajouts au catalogue CISA des failles exploitées pour la catégorie « Identité et accès » (classement indicatif).</subtitle>
  <link rel="self" type="application/atom+xml" href="https://exploit-radar.com/flux/categories/identite.xml"/>
  <link rel="alternate" type="text/html" href="https://exploit-radar.com/produits/identite/"/>
  <updated>2026-09-16T00:00:00Z</updated>
  <author><name>Exploit Radar</name></author>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-76460/</id>
    <title>CVE-2026-76460 — Cisco Identity Services Engine (ISE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-76460/"/>
    <updated>2026-09-16T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de Cisco ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. La CISA demande aussi de rechercher des traces de compromission : corriger ne suffit pas si l’équipement a déjà été attaqué. Délai CISA : 3 jours. Ajoutée au catalogue CISA des failles exploitées le 16 septembre 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-56155/</id>
    <title>CVE-2026-56155 — Microsoft AD FS</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-56155/"/>
    <updated>2026-07-14T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de Microsoft ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. Délai CISA : 14 jours. Ajoutée au catalogue CISA des failles exploitées le 14 juillet 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-61757/</id>
    <title>CVE-2025-61757 — Oracle Identity and Access Management (OIM / OAM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-61757/"/>
    <updated>2025-11-21T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement d’Oracle ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes d’Oracle. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 21 novembre 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-20281/</id>
    <title>CVE-2025-20281 — Cisco Identity Services Engine (ISE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-20281/"/>
    <updated>2025-07-28T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Cisco ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Cisco. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 28 juillet 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-20337/</id>
    <title>CVE-2025-20337 — Cisco Identity Services Engine (ISE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-20337/"/>
    <updated>2025-07-28T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Cisco ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Cisco. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 28 juillet 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2024-39891/</id>
    <title>CVE-2024-39891 — Twilio Authy</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2024-39891/"/>
    <updated>2024-07-23T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Twilio ; s’il n’en existe pas, cessez d’utiliser le produit. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 23 juillet 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-31199/</id>
    <title>CVE-2022-31199 — Netwrix Auditor</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-31199/"/>
    <updated>2023-07-11T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de Netwrix ; s’il n’en existe pas, cessez d’utiliser le produit. Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 11 juillet 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-28810/</id>
    <title>CVE-2022-28810 — ManageEngine (Zoho) ADSelfService Plus</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-28810/"/>
    <updated>2023-03-07T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de ManageEngine (Zoho). Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 7 mars 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-35587/</id>
    <title>CVE-2021-35587 — Oracle Identity and Access Management (OIM / OAM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-35587/"/>
    <updated>2022-11-28T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité d’Oracle. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 28 novembre 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-35405/</id>
    <title>CVE-2022-35405 — ManageEngine (Zoho) PAM360 / Password Manager Pro</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-35405/"/>
    <updated>2022-09-22T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de ManageEngine (Zoho). Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 22 septembre 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-26923/</id>
    <title>CVE-2022-26923 — Microsoft Active Directory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-26923/"/>
    <updated>2022-08-18T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Microsoft. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 18 août 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-22960/</id>
    <title>CVE-2022-22960 — VMware (Broadcom) Workspace ONE Access / Identity Manager</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-22960/"/>
    <updated>2022-04-15T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de VMware (Broadcom). Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 15 avril 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-22954/</id>
    <title>CVE-2022-22954 — VMware (Broadcom) Workspace ONE Access / Identity Manager</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-22954/"/>
    <updated>2022-04-14T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de VMware (Broadcom). Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 14 avril 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-42287/</id>
    <title>CVE-2021-42287 — Microsoft Active Directory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-42287/"/>
    <updated>2022-04-11T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Microsoft. Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 11 avril 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-42278/</id>
    <title>CVE-2021-42278 — Microsoft Active Directory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-42278/"/>
    <updated>2022-04-11T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Microsoft. Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 11 avril 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2012-0518/</id>
    <title>CVE-2012-0518 — Oracle Identity and Access Management (OIM / OAM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2012-0518/"/>
    <updated>2022-03-28T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité d’Oracle. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 28 mars 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2018-0147/</id>
    <title>CVE-2018-0147 — Cisco Secure Access Control System (ACS)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2018-0147/"/>
    <updated>2022-03-25T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Cisco. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 25 mars 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2014-6324/</id>
    <title>CVE-2014-6324 — Microsoft Active Directory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2014-6324/"/>
    <updated>2022-03-25T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Microsoft. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 25 mars 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2020-1472/</id>
    <title>CVE-2020-1472 — Microsoft Active Directory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2020-1472/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Microsoft. Délai CISA : 181 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2019-11580/</id>
    <title>CVE-2019-11580 — Atlassian Crowd</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2019-11580/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité d’Atlassian. Délai CISA : 181 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-35464/</id>
    <title>CVE-2021-35464 — ForgeRock Access Management (AM)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-35464/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de ForgeRock. Délai CISA : 14 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-40539/</id>
    <title>CVE-2021-40539 — ManageEngine (Zoho) ADSelfService Plus</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-40539/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de ManageEngine (Zoho). Délai CISA : 14 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2020-4006/</id>
    <title>CVE-2020-4006 — VMware (Broadcom) Workspace ONE Access / Identity Manager</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2020-4006/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de VMware (Broadcom). Délai CISA : 181 jours. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-22506/</id>
    <title>CVE-2021-22506 — OpenText (Micro Focus) Access Manager (NetIQ)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-22506/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité d’OpenText (Micro Focus). Délai CISA : 14 jours. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
</feed>
