Aller au contenu

Produits › Marques

Marque

Mitel : les failles réellement exploitées

7 failles de produits Mitel (MiCollab, MiVoice Connect, SIP Phones (6800 / 6900)) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 février 2025.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Mitel, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Mitel à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • MiCollab 3 failles · Collaboration et visio
  • MiVoice Connect 3 failles · Collaboration et visio
  • SIP Phones (6800 / 6900) 1 faille · Collaboration et visio

Nom utilisé par la CISA : Mitel. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Mitel.

  1. Rang 1Mitel MiVoice Connect

    CVE-2022-29499

    Rançongiciel

    Mitel MiVoice Connect Data Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Mitel MiCollab

    CVE-2022-26143

    MiCollab, MiVoice Business Express Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Mitel MiCollab

    CVE-2024-41713

    Rançongiciel

    Mitel MiCollab Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  4. Rang 4Mitel SIP Phones (6800 / 6900)

    CVE-2024-41710

    Mitel SIP Phones Argument Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  5. Rang 5Mitel MiVoice Connect

    CVE-2022-40765

    Rançongiciel

    Mitel MiVoice Connect Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,8 (moyenne)
  6. Rang 6Mitel MiVoice Connect

    CVE-2022-41223

    Rançongiciel

    Mitel MiVoice Connect Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,8 (moyenne)
  7. Rang 7Mitel MiCollab

    CVE-2024-55550

    Rançongiciel

    Mitel MiCollab Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    2,7 (faible)

Suivre et vérifier

Recevoir les nouvelles failles de Mitel : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.