Aller au contenu

Produits › Applications des utilisateurs

Applications des utilisateurs

Messagerie

Serveurs et clients de messagerie, webmails et passerelles de filtrage des e-mails.

Par exemple : Exchange, Outlook, Zimbra, Roundcube.

Le rythme des ajouts

Nombre de failles « Messagerie » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20252
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20261
du 07/01/2026 au 05/02/20264
du 06/02/2026 au 07/03/20263
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20262
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20261
du 04/09/2026 au 03/10/2026 (en cours)2

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Fortinet FortiMailCVE-2026-104286

    Fortinet FortiMail Path Traversal Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 1er oct. 2026

  2. Rang 2

    Cisco Secure Email GatewayCVE-2026-76461

    Cisco Secure Email Gateway SQL Injection Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 14 sept. 2026

  3. Rang 3

    SmarterTools SmarterMailCVE-2025-52691

    SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 26 janv. 2026

  4. Rang 4

    Cisco Secure Email GatewayCVE-2025-20393

    Cisco Multiple Products Improper Input Validation Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 17 déc. 2025

  5. Rang 5

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2020-7796

    Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability

    Faille de 2020, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 17 févr. 2026

  6. Rang 6

    SmarterTools SmarterMailCVE-2026-24423

    SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 5 févr. 2026

  7. Rang 7

    SmarterTools SmarterMailCVE-2026-23760

    SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 26 janv. 2026

  8. Rang 8

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2026-73570

    Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 8,9élevée

    Ajoutée le 21 août 2026

  9. Rang 9

    Microsoft Exchange ServerCVE-2023-21529

    Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability

    RançongicielFaille de 2023, ajoutée en 2026

    Gravité CVSS 8,8élevée

    Ajoutée le 13 avr. 2026

  10. Rang 10

    Roundcube WebmailCVE-2025-49113

    RoundCube Webmail Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 20 févr. 2026

Voir les 61 autres failles
  1. Rang 11

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-68645

    Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 22 janv. 2026

  2. Rang 12

    Microsoft Exchange ServerCVE-2026-42897

    Microsoft Exchange Server Cross-Site Scripting Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 15 mai 2026

  3. Rang 13

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-48700

    Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 20 avr. 2026

  4. Rang 14

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-66376

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 18 mars 2026

  5. Rang 15

    Roundcube WebmailCVE-2025-68461

    RoundCube Webmail Cross-site Scripting Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 20 févr. 2026

  6. Rang 16

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-27915

    Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

    Gravité CVSS 5,4moyenne

    Ajoutée le 7 oct. 2025

  7. Rang 17

    Qualitia Active! MailCVE-2025-42599

    Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 28 avr. 2025

  8. Rang 18

    Microsoft OutlookCVE-2024-21413

    Microsoft Outlook Improper Input Validation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 6 févr. 2025

  9. Rang 19

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2024-45519

    Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 oct. 2024

  10. Rang 20

    Microsoft Exchange ServerCVE-2024-21410

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 févr. 2024

  11. Rang 21

    Roundcube WebmailCVE-2020-12641

    Roundcube Webmail Remote Code Execution Vulnerability

    Faille de 2020, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 22 juin 2023

  12. Rang 22

    Roundcube WebmailCVE-2021-44026

    Roundcube Webmail SQL Injection Vulnerability

    Faille de 2021, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 22 juin 2023

  13. Rang 23

    Barracuda Networks Email Security Gateway (ESG)CVE-2023-2868

    Barracuda Networks ESG Appliance Improper Input Validation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 26 mai 2023

  14. Rang 24

    Microsoft Exchange ServerCVE-2022-41080

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2023

  15. Rang 25

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-41352

    Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 20 oct. 2022

  16. Rang 26

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-37042

    Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 11 août 2022

  17. Rang 27

    EximCVE-2010-4344

    Exim Heap-Based Buffer Overflow Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  18. Rang 28

    OpenBSD OpenSMTPDCVE-2020-7247

    OpenSMTPD Remote Code Execution Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  19. Rang 29

    EximCVE-2019-16928

    Exim Out-of-bounds Write Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  20. Rang 30

    EximCVE-2019-10149

    Exim Mail Transfer Agent (MTA) Improper Input Validation

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2022

  21. Rang 31

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2019-9670

    Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2022

  22. Rang 32

    EximCVE-2018-6789

    Exim Buffer Overflow Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  23. Rang 33

    SonicWall Email SecurityCVE-2021-20021

    SonicWall Email Security Improper Privilege Management Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  24. Rang 34

    Microsoft Exchange ServerCVE-2021-26855

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  25. Rang 35

    Microsoft Exchange ServerCVE-2021-34473

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  26. Rang 36

    Microsoft Exchange ServerCVE-2021-34523

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  27. Rang 37

    Roundcube WebmailCVE-2024-42009

    RoundCube Webmail Cross-Site Scripting Vulnerability

    Gravité CVSS 9,3critique

    Ajoutée le 9 juin 2025

  28. Rang 38

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2023-34192

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Faille de 2023, ajoutée en 2025

    Gravité CVSS 9,0critique

    Ajoutée le 25 févr. 2025

  29. Rang 39

    Microsoft Exchange ServerCVE-2022-41040

    Microsoft Exchange Server Server-Side Request Forgery Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 30 sept. 2022

  30. Rang 40

    Microsoft Exchange ServerCVE-2021-42321

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 17 nov. 2021

  31. Rang 41

    Symantec Messaging GatewayCVE-2017-6327

    Symantec Messaging Gateway Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  32. Rang 42

    Microsoft Exchange ServerCVE-2020-0688

    Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  33. Rang 43

    Microsoft Exchange ServerCVE-2020-17144

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  34. Rang 44

    Microsoft Exchange ServerCVE-2022-41082

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 8,0élevée

    Ajoutée le 30 sept. 2022

  35. Rang 45

    EximCVE-2010-4345

    Exim Privilege Escalation Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 25 mars 2022

  36. Rang 46

    Roundcube WebmailCVE-2017-16651

    Roundcube Webmail File Disclosure Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  37. Rang 47

    Microsoft Exchange ServerCVE-2021-26857

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  38. Rang 48

    Microsoft Exchange ServerCVE-2021-26858

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  39. Rang 49

    Microsoft Exchange ServerCVE-2021-27065

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  40. Rang 50

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2019-9621

    Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability

    Faille de 2019, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 7 juil. 2025

  41. Rang 51

    Microsoft OutlookCVE-2023-35311

    Microsoft Outlook Security Feature Bypass Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 11 juil. 2023

  42. Rang 52

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-27924

    Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 4 août 2022

  43. Rang 53

    Microsoft Exchange ServerCVE-2021-33766

    Microsoft Exchange Server Information Disclosure

    Gravité CVSS 7,5élevée

    Ajoutée le 18 janv. 2022

  44. Rang 54

    Microsoft Exchange ServerCVE-2018-8581

    Microsoft Exchange Server Privilege Escalation Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,4élevée

    Ajoutée le 3 mars 2022

  45. Rang 55

    Microsoft Exchange ServerCVE-2021-31196

    Microsoft Exchange Server Information Disclosure Vulnerability

    Faille de 2021, ajoutée en 2024

    Gravité CVSS 7,2élevée

    Ajoutée le 21 août 2024

  46. Rang 56

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-27925

    Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 11 août 2022

  47. Rang 57

    SonicWall Email SecurityCVE-2021-20022

    SonicWall Email Security Unrestricted Upload of File Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  48. Rang 58

    Microsoft Exchange ServerCVE-2021-31207

    Microsoft Exchange Server Security Feature Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 6,6moyenne

    Ajoutée le 3 nov. 2021

  49. Rang 59

    Libraesva Email Security GatewayCVE-2025-59689

    Libraesva Email Security Gateway Command Injection Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 29 sept. 2025

  50. Rang 60

    MDaemon Email ServerCVE-2024-11182

    MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 19 mai 2025

  51. Rang 61

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2024-27443

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 19 mai 2025

  52. Rang 62

    Roundcube WebmailCVE-2024-37383

    RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 24 oct. 2024

  53. Rang 63

    Roundcube WebmailCVE-2020-13965

    Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability

    Faille de 2020, ajoutée en 2024

    Gravité CVSS 6,1moyenne

    Ajoutée le 26 juin 2024

  54. Rang 64

    Roundcube WebmailCVE-2023-43770

    Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 12 févr. 2024

  55. Rang 65

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2023-37580

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 27 juil. 2023

  56. Rang 66

    Roundcube WebmailCVE-2020-35730

    Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability

    Faille de 2020, ajoutée en 2023

    Gravité CVSS 6,1moyenne

    Ajoutée le 22 juin 2023

  57. Rang 67

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-27926

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 3 avr. 2023

  58. Rang 68

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2018-6882

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 6,1moyenne

    Ajoutée le 19 avr. 2022

  59. Rang 69

    Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-24682

    Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability

    Rançongiciel

    Gravité CVSS 6,1moyenne

    Ajoutée le 25 févr. 2022

  60. Rang 70

    Roundcube WebmailCVE-2023-5631

    Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 5,4moyenne

    Ajoutée le 26 oct. 2023

  61. Rang 71

    SonicWall Email SecurityCVE-2021-20023

    SonicWall Email Security Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 4,9moyenne

    Ajoutée le 3 nov. 2021

Rangées dans une autre catégorie

Ces 9 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Mozilla FirefoxCVE-2010-3765

    Mozilla Multiple Products Remote Code Execution Vulnerability

    Faille de 2010, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 6 oct. 2025

  2. Mozilla FirefoxCVE-2019-11708

    Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 10,0critique

    Ajoutée le 23 mai 2022

  3. Fortinet FortiVoice / FortiFoneCVE-2025-32756

    Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 14 mai 2025

  4. Mozilla FirefoxCVE-2019-11707

    Mozilla Firefox and Thunderbird Type Confusion Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 23 mai 2022

  5. Mozilla FirefoxCVE-2013-1690

    Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 28 mars 2022

Voir les 4 autres failles
  1. Mozilla FirefoxCVE-2019-17026

    Mozilla Firefox And Thunderbird Type Confusion Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  2. Mozilla FirefoxCVE-2020-6819

    Mozilla Firefox And Thunderbird Use-After-Free Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 3 nov. 2021

  3. Mozilla FirefoxCVE-2020-6820

    Mozilla Firefox And Thunderbird Use-After-Free Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 3 nov. 2021

  4. Mozilla FirefoxCVE-2016-9079

    Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability

    Faille de 2016, ajoutée en 2023

    Gravité CVSS 7,5élevée

    Ajoutée le 22 juin 2023

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.