Produits › Applications des utilisateurs
Applications des utilisateurs
Messagerie
Serveurs et clients de messagerie, webmails et passerelles de filtrage des e-mails.
Par exemple : Exchange, Outlook, Zimbra, Roundcube.
-
16 failles ajoutées ces 12 derniers mois
-
71 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 2 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 1 |
| du 07/01/2026 au 05/02/2026 | 4 |
| du 06/02/2026 au 07/03/2026 | 3 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 2 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 1 |
| du 04/09/2026 au 03/10/2026 (en cours) | 2 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Barracuda Networks 1 faille
- Cisco 2 failles · 2 ces 12 derniers mois
- Exim 5 failles
- Fortinet 1 faille · 1 ces 12 derniers mois
- Libraesva 1 faille
- MDaemon 1 faille
- Microsoft 21 failles · 2 ces 12 derniers mois
- OpenBSD 1 faille
- Qualitia 1 faille
- Roundcube 11 failles · 2 ces 12 derniers mois
- SmarterTools 3 failles · 3 ces 12 derniers mois
- SonicWall 3 failles
- Symantec 1 faille
- Zimbra (Synacor) 19 failles · 6 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Collaboration, téléphonie et visio 53 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Fortinet FortiMailCVE-2026-104286
Fortinet FortiMail Path Traversal Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 1er oct. 2026
- Rang 2
Cisco Secure Email GatewayCVE-2026-76461
Cisco Secure Email Gateway SQL Injection Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 14 sept. 2026
- Rang 3
SmarterTools SmarterMailCVE-2025-52691
SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 26 janv. 2026
- Rang 4
Cisco Secure Email GatewayCVE-2025-20393
Cisco Multiple Products Improper Input Validation Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 17 déc. 2025
- Rang 5
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2020-7796
Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
Faille de 2020, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 17 févr. 2026
- Rang 6
SmarterTools SmarterMailCVE-2026-24423
SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 5 févr. 2026
- Rang 7
SmarterTools SmarterMailCVE-2026-23760
SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 26 janv. 2026
- Rang 8
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2026-73570
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 8,9élevée
Ajoutée le 21 août 2026
- Rang 9
Microsoft Exchange ServerCVE-2023-21529
Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability
RançongicielFaille de 2023, ajoutée en 2026
Gravité CVSS 8,8élevée
Ajoutée le 13 avr. 2026
- Rang 10
Roundcube WebmailCVE-2025-49113
RoundCube Webmail Deserialization of Untrusted Data Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 20 févr. 2026
Voir les 61 autres failles
- Rang 11
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-68645
Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 22 janv. 2026
- Rang 12
Microsoft Exchange ServerCVE-2026-42897
Microsoft Exchange Server Cross-Site Scripting Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 15 mai 2026
- Rang 13
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-48700
Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 20 avr. 2026
- Rang 14
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-66376
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 18 mars 2026
- Rang 15
Roundcube WebmailCVE-2025-68461
RoundCube Webmail Cross-site Scripting Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 20 févr. 2026
- Rang 16
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2025-27915
Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Gravité CVSS 5,4moyenne
Ajoutée le 7 oct. 2025
- Rang 17
Qualitia Active! MailCVE-2025-42599
Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 28 avr. 2025
- Rang 18
Microsoft OutlookCVE-2024-21413
Microsoft Outlook Improper Input Validation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 6 févr. 2025
- Rang 19
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2024-45519
Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 oct. 2024
- Rang 20
Microsoft Exchange ServerCVE-2024-21410
Microsoft Exchange Server Privilege Escalation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 févr. 2024
- Rang 21
Roundcube WebmailCVE-2020-12641
Roundcube Webmail Remote Code Execution Vulnerability
Faille de 2020, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 22 juin 2023
- Rang 22
Roundcube WebmailCVE-2021-44026
Roundcube Webmail SQL Injection Vulnerability
Faille de 2021, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 22 juin 2023
- Rang 23
Barracuda Networks Email Security Gateway (ESG)CVE-2023-2868
Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 26 mai 2023
- Rang 24
Microsoft Exchange ServerCVE-2022-41080
Microsoft Exchange Server Privilege Escalation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2023
- Rang 25
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-41352
Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 20 oct. 2022
- Rang 26
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-37042
Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 11 août 2022
- Rang 27
EximCVE-2010-4344
Exim Heap-Based Buffer Overflow Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 28
OpenBSD OpenSMTPDCVE-2020-7247
OpenSMTPD Remote Code Execution Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 29
EximCVE-2019-16928
Exim Out-of-bounds Write Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 30
EximCVE-2019-10149
Exim Mail Transfer Agent (MTA) Improper Input Validation
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2022
- Rang 31
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2019-9670
Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2022
- Rang 32
EximCVE-2018-6789
Exim Buffer Overflow Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 33
SonicWall Email SecurityCVE-2021-20021
SonicWall Email Security Improper Privilege Management Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 34
Microsoft Exchange ServerCVE-2021-26855
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 35
Microsoft Exchange ServerCVE-2021-34473
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 36
Microsoft Exchange ServerCVE-2021-34523
Microsoft Exchange Server Privilege Escalation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 37
Roundcube WebmailCVE-2024-42009
RoundCube Webmail Cross-Site Scripting Vulnerability
Gravité CVSS 9,3critique
Ajoutée le 9 juin 2025
- Rang 38
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2023-34192
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Faille de 2023, ajoutée en 2025
Gravité CVSS 9,0critique
Ajoutée le 25 févr. 2025
- Rang 39
Microsoft Exchange ServerCVE-2022-41040
Microsoft Exchange Server Server-Side Request Forgery Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 30 sept. 2022
- Rang 40
Microsoft Exchange ServerCVE-2021-42321
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 17 nov. 2021
- Rang 41
Symantec Messaging GatewayCVE-2017-6327
Symantec Messaging Gateway Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 42
Microsoft Exchange ServerCVE-2020-0688
Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 43
Microsoft Exchange ServerCVE-2020-17144
Microsoft Exchange Server Remote Code Execution Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 44
Microsoft Exchange ServerCVE-2022-41082
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 8,0élevée
Ajoutée le 30 sept. 2022
- Rang 45
EximCVE-2010-4345
Exim Privilege Escalation Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 25 mars 2022
- Rang 46
Roundcube WebmailCVE-2017-16651
Roundcube Webmail File Disclosure Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 47
Microsoft Exchange ServerCVE-2021-26857
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 48
Microsoft Exchange ServerCVE-2021-26858
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 49
Microsoft Exchange ServerCVE-2021-27065
Microsoft Exchange Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 50
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2019-9621
Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
Faille de 2019, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 7 juil. 2025
- Rang 51
Microsoft OutlookCVE-2023-35311
Microsoft Outlook Security Feature Bypass Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 11 juil. 2023
- Rang 52
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-27924
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 4 août 2022
- Rang 53
Microsoft Exchange ServerCVE-2021-33766
Microsoft Exchange Server Information Disclosure
Gravité CVSS 7,5élevée
Ajoutée le 18 janv. 2022
- Rang 54
Microsoft Exchange ServerCVE-2018-8581
Microsoft Exchange Server Privilege Escalation Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 7,4élevée
Ajoutée le 3 mars 2022
- Rang 55
Microsoft Exchange ServerCVE-2021-31196
Microsoft Exchange Server Information Disclosure Vulnerability
Faille de 2021, ajoutée en 2024
Gravité CVSS 7,2élevée
Ajoutée le 21 août 2024
- Rang 56
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-27925
Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 11 août 2022
- Rang 57
SonicWall Email SecurityCVE-2021-20022
SonicWall Email Security Unrestricted Upload of File Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 58
Microsoft Exchange ServerCVE-2021-31207
Microsoft Exchange Server Security Feature Bypass Vulnerability
Rançongiciel
Gravité CVSS 6,6moyenne
Ajoutée le 3 nov. 2021
- Rang 59
Libraesva Email Security GatewayCVE-2025-59689
Libraesva Email Security Gateway Command Injection Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 29 sept. 2025
- Rang 60
MDaemon Email ServerCVE-2024-11182
MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 19 mai 2025
- Rang 61
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2024-27443
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 19 mai 2025
- Rang 62
Roundcube WebmailCVE-2024-37383
RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 24 oct. 2024
- Rang 63
Roundcube WebmailCVE-2020-13965
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Faille de 2020, ajoutée en 2024
Gravité CVSS 6,1moyenne
Ajoutée le 26 juin 2024
- Rang 64
Roundcube WebmailCVE-2023-43770
Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 12 févr. 2024
- Rang 65
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2023-37580
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 27 juil. 2023
- Rang 66
Roundcube WebmailCVE-2020-35730
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Faille de 2020, ajoutée en 2023
Gravité CVSS 6,1moyenne
Ajoutée le 22 juin 2023
- Rang 67
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-27926
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 3 avr. 2023
- Rang 68
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2018-6882
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 6,1moyenne
Ajoutée le 19 avr. 2022
- Rang 69
Zimbra (Synacor) Collaboration Suite (ZCS)CVE-2022-24682
Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
Rançongiciel
Gravité CVSS 6,1moyenne
Ajoutée le 25 févr. 2022
- Rang 70
Roundcube WebmailCVE-2023-5631
Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 5,4moyenne
Ajoutée le 26 oct. 2023
- Rang 71
SonicWall Email SecurityCVE-2021-20023
SonicWall Email Security Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 4,9moyenne
Ajoutée le 3 nov. 2021
Rangées dans une autre catégorie
Ces 9 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Mozilla FirefoxCVE-2010-3765
Mozilla Multiple Products Remote Code Execution Vulnerability
Faille de 2010, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 6 oct. 2025
Mozilla FirefoxCVE-2019-11708
Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 10,0critique
Ajoutée le 23 mai 2022
Fortinet FortiVoice / FortiFoneCVE-2025-32756
Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 14 mai 2025
Mozilla FirefoxCVE-2019-11707
Mozilla Firefox and Thunderbird Type Confusion Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 23 mai 2022
Mozilla FirefoxCVE-2013-1690
Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 28 mars 2022
Voir les 4 autres failles
Mozilla FirefoxCVE-2019-17026
Mozilla Firefox And Thunderbird Type Confusion Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
Mozilla FirefoxCVE-2020-6819
Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
Gravité CVSS 8,1élevée
Ajoutée le 3 nov. 2021
Mozilla FirefoxCVE-2020-6820
Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
Gravité CVSS 8,1élevée
Ajoutée le 3 nov. 2021
Mozilla FirefoxCVE-2016-9079
Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
Faille de 2016, ajoutée en 2023
Gravité CVSS 7,5élevée
Ajoutée le 22 juin 2023
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.