Aller au contenu

Produits › Marques

Marque

Fortra : les failles réellement exploitées

4 failles de produits Fortra (Cobalt Strike, GoAnywhere MFT) figurent au catalogue CISA des failles exploitées. Dernier ajout : 29 septembre 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité produits Fortra (PSIRT / CNA), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Fortra à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Cobalt Strike 2 failles · Solutions de sécurité
  • GoAnywhere MFT 2 failles · Transfert de fichiers

Nom utilisé par la CISA : Fortra. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Fortra.

  1. Rang 1Fortra GoAnywhere MFT

    CVE-2025-10035

    Rançongiciel

    Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Fortra Cobalt Strike

    CVE-2022-42948

    Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Fortra GoAnywhere MFT

    CVE-2023-0669

    Rançongiciel

    Fortra GoAnywhere MFT Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  4. Rang 4Fortra Cobalt Strike

    CVE-2022-39197

    Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.