Aller au contenu

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Transfert de fichiers (MFT)

Plateformes d'échange et de partage de fichiers avec l'extérieur, souvent exposées à Internet.

Par exemple : MOVEit, GoAnywhere, CrushFTP, Cleo.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    ownCloud ServerCVE-2023-49105

    ownCloud Improper Authentication Vulnerability

    Compromission à rechercher (CISA)Faille de 2023, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 27 août 2026

  2. Rang 2

    Gladinet CentreStack / TriofoxCVE-2025-14611

    Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 déc. 2025

  3. Rang 3

    Gladinet CentreStack / TriofoxCVE-2025-12480

    Gladinet Triofox Improper Access Control Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 12 nov. 2025

  4. Rang 4

    Soliton Systems FileZenCVE-2026-25108

    Soliton Systems K.K FileZen OS Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 24 févr. 2026

  5. Rang 5

    SolarWinds Serv-UCVE-2026-28318

    SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 5 juin 2026

  6. Rang 6

    Gladinet CentreStack / TriofoxCVE-2025-11371

    Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 4 nov. 2025

  7. Rang 7

    Wing FTP ServerCVE-2025-47813

    Wing FTP Server Information Disclosure Vulnerability

    Gravité CVSS 4,3moyenne

    Ajoutée le 16 mars 2026

  8. Rang 8

    Wing FTP ServerCVE-2025-47812

    Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 14 juil. 2025

  9. Rang 9

    CrushFTPCVE-2024-4040

    CrushFTP VFS Sandbox Escape Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 24 avr. 2024

  10. Rang 10

    SolarWinds Serv-UCVE-2021-35211

    SolarWinds Serv-U Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

Voir les 23 autres failles
  1. Rang 11

    Fortra GoAnywhere MFTCVE-2025-10035

    Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 29 sept. 2025

  2. Rang 12

    CrushFTPCVE-2025-54309

    CrushFTP Unprotected Alternate Channel Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 juil. 2025

  3. Rang 13

    Gladinet CentreStack / TriofoxCVE-2025-30406

    Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 8 avr. 2025

  4. Rang 14

    CrushFTPCVE-2025-31161

    CrushFTP Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 7 avr. 2025

  5. Rang 15

    Cleo Harmony / VLTrader / LexiComCVE-2024-55956

    Cleo Multiple Products Unauthenticated File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 17 déc. 2024

  6. Rang 16

    Cleo Harmony / VLTrader / LexiComCVE-2024-50623

    Cleo Multiple Products Unrestricted File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 déc. 2024

  7. Rang 17

    ProjectSendCVE-2024-11680

    ProjectSend Improper Authentication Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 déc. 2024

  8. Rang 18

    Rejetto HTTP File Server (HFS)CVE-2024-23692

    Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 juil. 2024

  9. Rang 19

    Citrix ShareFileCVE-2023-24489

    Citrix Content Collaboration ShareFile Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 août 2023

  10. Rang 20

    Progress MOVEit TransferCVE-2023-34362

    Progress MOVEit Transfer SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 juin 2023

  11. Rang 21

    IBM Aspera FaspexCVE-2022-47986

    IBM Aspera Faspex Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 21 févr. 2023

  12. Rang 22

    Rejetto HTTP File Server (HFS)CVE-2014-6287

    Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  13. Rang 23

    Citrix ShareFileCVE-2021-22941

    Citrix ShareFile Improper Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  14. Rang 24

    Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27101

    Accellion FTA SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  15. Rang 25

    Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27103

    Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  16. Rang 26

    Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27104

    Accellion FTA OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  17. Rang 27

    Progress WS_FTP ServerCVE-2023-40044

    Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 5 oct. 2023

  18. Rang 28

    Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27102

    Accellion FTA OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  19. Rang 29

    North Grid ProselfCVE-2023-45727

    North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 déc. 2024

  20. Rang 30

    SolarWinds Serv-UCVE-2024-28995

    SolarWinds Serv-U Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 17 juil. 2024

  21. Rang 31

    ownCloud ServerCVE-2023-49103

    ownCloud graphapi Information Disclosure Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 30 nov. 2023

  22. Rang 32

    Fortra GoAnywhere MFTCVE-2023-0669

    Fortra GoAnywhere MFT Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 10 févr. 2023

  23. Rang 33

    SolarWinds Serv-UCVE-2021-35247

    SolarWinds Serv-U Improper Input Validation Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 21 janv. 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.