Produits › Administration et sécurité du SI
Administration et sécurité du SI
Transfert de fichiers (MFT)
Plateformes d'échange et de partage de fichiers avec l'extérieur, souvent exposées à Internet.
Par exemple : MOVEit, GoAnywhere, CrushFTP, Cleo.
-
7 failles ajoutées ces 12 derniers mois
-
33 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Citrix 2 failles
- Cleo 2 failles
- CrushFTP 3 failles
- Fortra 2 failles
- Gladinet 4 failles · 3 ces 12 derniers mois
- IBM 1 faille
- Kiteworks (Accellion) 4 failles
- North Grid 1 faille
- ownCloud 2 failles · 1 ces 12 derniers mois
- Progress 2 failles
- ProjectSend 1 faille
- Rejetto 2 failles
- SolarWinds 4 failles · 1 ces 12 derniers mois
- Soliton Systems 1 faille · 1 ces 12 derniers mois
- Wing FTP Server 2 failles · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Sauvegarde, stockage et NAS 38 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
ownCloud ServerCVE-2023-49105
ownCloud Improper Authentication Vulnerability
Compromission à rechercher (CISA)Faille de 2023, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 27 août 2026
- Rang 2
Gladinet CentreStack / TriofoxCVE-2025-14611
Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 déc. 2025
- Rang 3
Gladinet CentreStack / TriofoxCVE-2025-12480
Gladinet Triofox Improper Access Control Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 12 nov. 2025
- Rang 4
Soliton Systems FileZenCVE-2026-25108
Soliton Systems K.K FileZen OS Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 24 févr. 2026
- Rang 5
SolarWinds Serv-UCVE-2026-28318
SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 5 juin 2026
- Rang 6
Gladinet CentreStack / TriofoxCVE-2025-11371
Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 4 nov. 2025
- Rang 7
Wing FTP ServerCVE-2025-47813
Wing FTP Server Information Disclosure Vulnerability
Gravité CVSS 4,3moyenne
Ajoutée le 16 mars 2026
- Rang 8
Wing FTP ServerCVE-2025-47812
Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 14 juil. 2025
- Rang 9
CrushFTPCVE-2024-4040
CrushFTP VFS Sandbox Escape Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 24 avr. 2024
- Rang 10
SolarWinds Serv-UCVE-2021-35211
SolarWinds Serv-U Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
Voir les 23 autres failles
- Rang 11
Fortra GoAnywhere MFTCVE-2025-10035
Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 29 sept. 2025
- Rang 12
CrushFTPCVE-2025-54309
CrushFTP Unprotected Alternate Channel Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 juil. 2025
- Rang 13
Gladinet CentreStack / TriofoxCVE-2025-30406
Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 8 avr. 2025
- Rang 14
CrushFTPCVE-2025-31161
CrushFTP Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 7 avr. 2025
- Rang 15
Cleo Harmony / VLTrader / LexiComCVE-2024-55956
Cleo Multiple Products Unauthenticated File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 17 déc. 2024
- Rang 16
Cleo Harmony / VLTrader / LexiComCVE-2024-50623
Cleo Multiple Products Unrestricted File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 déc. 2024
- Rang 17
ProjectSendCVE-2024-11680
ProjectSend Improper Authentication Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 déc. 2024
- Rang 18
Rejetto HTTP File Server (HFS)CVE-2024-23692
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 9 juil. 2024
- Rang 19
Citrix ShareFileCVE-2023-24489
Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 août 2023
- Rang 20
Progress MOVEit TransferCVE-2023-34362
Progress MOVEit Transfer SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 juin 2023
- Rang 21
IBM Aspera FaspexCVE-2022-47986
IBM Aspera Faspex Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 21 févr. 2023
- Rang 22
Rejetto HTTP File Server (HFS)CVE-2014-6287
Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 23
Citrix ShareFileCVE-2021-22941
Citrix ShareFile Improper Access Control Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 24
Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27101
Accellion FTA SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 25
Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27103
Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 26
Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27104
Accellion FTA OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 27
Progress WS_FTP ServerCVE-2023-40044
Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 5 oct. 2023
- Rang 28
Kiteworks (Accellion) FTA (File Transfer Appliance)CVE-2021-27102
Accellion FTA OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 29
North Grid ProselfCVE-2023-45727
North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 3 déc. 2024
- Rang 30
SolarWinds Serv-UCVE-2024-28995
SolarWinds Serv-U Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 17 juil. 2024
- Rang 31
ownCloud ServerCVE-2023-49103
ownCloud graphapi Information Disclosure Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 30 nov. 2023
- Rang 32
Fortra GoAnywhere MFTCVE-2023-0669
Fortra GoAnywhere MFT Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 10 févr. 2023
- Rang 33
SolarWinds Serv-UCVE-2021-35247
SolarWinds Serv-U Improper Input Validation Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 21 janv. 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.