Marque
Progress : les failles réellement exploitées
11 failles de produits Progress (Telerik UI for ASP.NET AJAX, Kemp LoadMaster, WhatsUp Gold…) figurent au catalogue CISA des failles exploitées, dont 1 ajoutée ces 90 derniers jours. Dernier ajout : 7 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Centre de confiance Progress (avis de sécurité), adresse vérifiée le 28 septembre 2026).
-
1 faille ajoutée ces 12 derniers mois
-
11 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Progress à votre radar, ou ouvrez sa page.
- Frameworks et bibliothèques 4 failles
- Transfert de fichiers (MFT) 2 failles
- Supervision, ITSM et gestion de parc 2 failles
- ERP, métier et bases de données 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Telerik UI for ASP.NET AJAX 4 failles · Frameworks
- Kemp LoadMaster 2 failles · Répartiteurs (ADC)
- WhatsUp Gold 2 failles · Supervision et parc
- MOVEit Transfer 1 faille · Transfert de fichiers
- Telerik Report Server 1 faille · Métier et données
- WS_FTP Server 1 faille · Transfert de fichiers
Noms utilisés par la CISA : Progress, Telerik. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Progress.
Rang 1Progress Kemp LoadMaster
CVE-2026-8037Compromission à rechercher (CISA)
Progress LoadMaster Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Progress WhatsUp Gold
CVE-2024-4885Progress WhatsUp Gold Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Progress Kemp LoadMaster
CVE-2024-1212Progress Kemp LoadMaster OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Progress WhatsUp Gold
CVE-2024-6670Rançongiciel
Progress WhatsUp Gold SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Progress Telerik Report Server
CVE-2024-4358Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/06/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Progress MOVEit Transfer
CVE-2023-34362Rançongiciel
Progress MOVEit Transfer SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Progress Telerik UI for ASP.NET AJAX
CVE-2017-11357RançongicielFaille de 2017, ajoutée en 2023
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/01/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Progress Telerik UI for ASP.NET AJAX
CVE-2017-11317Faille de 2017, ajoutée en 2022
Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Progress Telerik UI for ASP.NET AJAX
CVE-2017-9248Faille de 2017, ajoutée en 2021
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Progress Telerik UI for ASP.NET AJAX
CVE-2019-18935RançongicielFaille de 2019, ajoutée en 2021
Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Voir l’autre faille
Rang 11Progress WS_FTP Server
CVE-2023-40044Rançongiciel
Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de Progress : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.