Réseau et bordure
Pare-feu, VPN et accès distant
Les équipements qui filtrent le trafic et ouvrent l'accès à distance au réseau : première cible des attaquants, car ils sont exposés à Internet.
Par exemple : FortiGate, PAN-OS, Cisco ASA, SonicWall, Ivanti Connect Secure.
-
22 failles ajoutées ces 12 derniers mois
-
111 failles exploitées au catalogue, au total
-
4 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 3 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 1 |
| du 08/12/2025 au 06/01/2026 | 4 |
| du 07/01/2026 au 05/02/2026 | 1 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 5 |
| du 05/08/2026 au 03/09/2026 | 3 |
| du 04/09/2026 au 03/10/2026 (en cours) | 4 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Array Networks 2 failles · 1 ces 12 derniers mois
- Check Point 5 failles · 4 ces 12 derniers mois
- Cisco 19 failles · 4 ces 12 derniers mois
- FatPipe 1 faille
- Fortinet 21 failles · 4 ces 12 derniers mois
- Ivanti 14 failles
- Juniper 1 faille
- Microsoft 1 faille
- Palo Alto Networks 15 failles · 2 ces 12 derniers mois
- SonicWall 16 failles · 5 ces 12 derniers mois
- Sophos 6 failles
- WatchGuard 4 failles · 2 ces 12 derniers mois
- Zyxel 6 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Répartiteurs et passerelles d'accès (ADC) 31 failles
- Prise en main à distance (RMM) 20 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Check Point Quantum Security GatewayCVE-2026-85102
Check Point Multiple Products Improper Certificate Validation Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 22 sept. 2026
- Rang 2
Check Point Security Management / SmartConsoleCVE-2026-93616
Check Point Multiple Products Path Traversal Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 22 sept. 2026
- Rang 3
Cisco Secure Firewall Management Center (FMC)CVE-2026-20079
Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 9 sept. 2026
- Rang 4
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-25249
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 9 sept. 2026
- Rang 5
SonicWall SMA 1000CVE-2026-83548
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
Alerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 2 sept. 2026
- Rang 6
SonicWall SMA 1000CVE-2026-15409
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
Compromission à rechercher (CISA)Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 14 juil. 2026
- Rang 7
Cisco Secure Firewall Management Center (FMC)CVE-2026-20131
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 19 mars 2026
- Rang 8
Check Point Security Management / SmartConsoleCVE-2026-16232
Check Point SmartConsole Improper Authentication Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 22 juil. 2026
- Rang 9
Palo Alto Networks PAN-OS / GlobalProtectCVE-2026-0300
Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 6 mai 2026
- Rang 10
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2026-24858
Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 27 janv. 2026
Voir les 99 autres failles
- Rang 11
WatchGuard Firebox / XTM (Fireware)CVE-2025-14733
WatchGuard Firebox Out of Bounds Write Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 19 déc. 2025
- Rang 12
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-59718
Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 déc. 2025
- Rang 13
Array Networks ArrayOS AG / vxAGCVE-2025-66644
Array Networks ArrayOS AG OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 8 déc. 2025
- Rang 14
WatchGuard Firebox / XTM (Fireware)CVE-2025-9242
WatchGuard Firebox Out-of-Bounds Write Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 12 nov. 2025
- Rang 15
Check Point Quantum Security GatewayCVE-2026-50751
Check Point Security Gateway Improper Authentication Vulnerability
Rançongiciel
Gravité CVSS 9,3critique
Ajoutée le 8 juin 2026
- Rang 16
Palo Alto Networks PAN-OS / GlobalProtectCVE-2026-0257
Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 29 mai 2026
- Rang 17
Cisco ASA / Firepower (FTD)CVE-2026-20349
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 11 août 2026
- Rang 18
SonicWall SMA 1000CVE-2026-83549
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
Alerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 7,8élevée
Ajoutée le 2 sept. 2026
- Rang 19
SonicWall SMA 1000CVE-2026-15410
SonicWall SMA1000 Appliances Code Injection Vulnerability
Compromission à rechercher (CISA)Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 14 juil. 2026
- Rang 20
SonicWall SMA 1000CVE-2025-40602
SonicWall SMA1000 Missing Authorization Vulnerability
Gravité CVSS 6,6moyenne
Ajoutée le 17 déc. 2025
- Rang 21
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-68686
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Gravité CVSS 5,9moyenne
Ajoutée le 27 juil. 2026
- Rang 22
Cisco Secure Firewall Management Center (FMC)CVE-2026-20316
Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
Rançongiciel
Gravité CVSS 5,3moyenne
Ajoutée le 29 juil. 2026
- Rang 23
Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-3400
Palo Alto Networks PAN-OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 12 avr. 2024
- Rang 24
Palo Alto Networks PAN-OS / GlobalProtectCVE-2020-2021
Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
RançongicielFaille de 2020, ajoutée en 2022
Gravité CVSS 10,0critique
Ajoutée le 25 mars 2022
- Rang 25
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11510
Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 26
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22893
Ivanti Pulse Connect Secure Use-After-Free Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 27
Cisco ASA / Firepower (FTD)CVE-2025-20333
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability
Gravité CVSS 9,9critique
Ajoutée le 25 sept. 2025
- Rang 28
Juniper ScreenOS (NetScreen)CVE-2015-7755
Juniper ScreenOS Improper Authentication Vulnerability
Faille de 2015, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 2 oct. 2025
- Rang 29
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-22457
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 4 avr. 2025
- Rang 30
SonicWall SonicOSCVE-2024-53704
SonicWall SonicOS SSLVPN Improper Authentication Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 18 févr. 2025
- Rang 31
Sophos Firewall (SFOS, ex-XG)CVE-2020-15069
Sophos XG Firewall Buffer Overflow Vulnerability
Faille de 2020, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 6 févr. 2025
- Rang 32
SonicWall SMA 1000CVE-2025-23006
SonicWall SMA1000 Appliances Deserialization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 24 janv. 2025
- Rang 33
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-55591
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 14 janv. 2025
- Rang 34
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2024-11667
Zyxel Multiple Firewalls Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 déc. 2024
- Rang 35
Array Networks ArrayOS AG / vxAGCVE-2023-28461
Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 nov. 2024
- Rang 36
Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-0012
Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 18 nov. 2024
- Rang 37
Palo Alto Networks ExpeditionCVE-2024-5910
Palo Alto Networks Expedition Missing Authentication Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 7 nov. 2024
- Rang 38
Fortinet FortiManager / FortiAnalyzerCVE-2024-47575
Fortinet FortiManager Missing Authentication Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 oct. 2024
- Rang 39
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-23113
Fortinet Multiple Products Format String Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 9 oct. 2024
- Rang 40
SonicWall SonicOSCVE-2024-40766
SonicWall SonicOS Improper Access Control Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 9 sept. 2024
- Rang 41
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-21762
Fortinet FortiOS Out-of-Bound Write Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 9 févr. 2024
- Rang 42
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2023-27997
Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 juin 2023
- Rang 43
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33009
Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 5 juin 2023
- Rang 44
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33010
Zyxel Multiple Firewalls Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 5 juin 2023
- Rang 45
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-28771
Zyxel Multiple Firewalls OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 31 mai 2023
- Rang 46
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-42475
Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 déc. 2022
- Rang 47
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-40684
Fortinet Multiple Products Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 11 oct. 2022
- Rang 48
Sophos Firewall (SFOS, ex-XG)CVE-2022-3236
Sophos Firewall Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 sept. 2022
- Rang 49
Palo Alto Networks PAN-OS / GlobalProtectCVE-2017-15944
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 18 août 2022
- Rang 50
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2022-30525
Zyxel Multiple Firewalls OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 mai 2022
- Rang 51
Sophos Firewall (SFOS, ex-XG)CVE-2022-1040
Sophos Firewall Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 31 mars 2022
- Rang 52
Sophos SG UTMCVE-2020-25223
Sophos SG UTM Remote Code Execution Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 53
WatchGuard Firebox / XTM (Fireware)CVE-2022-26318
WatchGuard Firebox and XTM Appliances Arbitrary Code Execution
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 54
SonicWall SonicOSCVE-2020-5135
SonicWall SonicOS Buffer Overflow Vulnerability
RançongicielFaille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 mars 2022
- Rang 55
Microsoft Forefront TMGCVE-2011-1889
Microsoft Forefront TMG Remote Code Execution Vulnerability
Faille de 2011, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 56
SonicWall SMA 100 (ex-SRA)CVE-2021-20038
SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 28 janv. 2022
- Rang 57
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13379
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 58
Sophos Firewall (SFOS, ex-XG)CVE-2020-12271
Sophos SFOS SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 59
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2020-12812
Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 60
Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2020-29583
Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 61
SonicWall SMA 100 (ex-SRA)CVE-2021-20016
SonicWall SSLVPN SMA100 SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 62
Palo Alto Networks PAN-OS / GlobalProtectCVE-2025-0108
Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 18 févr. 2025
- Rang 63
Palo Alto Networks ExpeditionCVE-2024-9465
Palo Alto Networks Expedition SQL Injection Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 14 nov. 2024
- Rang 64
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21887
Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 10 janv. 2024
- Rang 65
Cisco ASA / Firepower (FTD)CVE-2023-20269
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 13 sept. 2023
- Rang 66
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-0282
Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 9,0critique
Ajoutée le 8 janv. 2025
- Rang 67
Cisco ASA / Firepower (FTD)CVE-2016-6366
Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 24 mai 2022
- Rang 68
WatchGuard Firebox / XTM (Fireware)CVE-2022-23176
WatchGuard Firebox and XTM Privilege Escalation Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 11 avr. 2022
- Rang 69
FatPipe WARP, IPVPN, and MPVPN softwareCVE-2021-27860
FatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit
Gravité CVSS 8,8élevée
Ajoutée le 10 janv. 2022
- Rang 70
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22894
Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 71
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22899
Ivanti Pulse Connect Secure Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 72
Cisco ASA / Firepower (FTD)CVE-2025-20362
Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 25 sept. 2025
- Rang 73
Check Point Quantum Security GatewayCVE-2024-24919
Check Point Quantum Security Gateways Information Disclosure Vulnerability
Rançongiciel
Gravité CVSS 8,6élevée
Ajoutée le 30 mai 2024
- Rang 74
Cisco ASA / Firepower (FTD)CVE-2024-20353
Cisco ASA and FTD Denial of Service Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 24 avr. 2024
- Rang 75
Palo Alto Networks PAN-OS / GlobalProtectCVE-2022-0028
Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 22 août 2022
- Rang 76
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21893
Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
Rançongiciel
Gravité CVSS 8,2élevée
Ajoutée le 31 janv. 2024
- Rang 77
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2023-46805
Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 8,2élevée
Ajoutée le 10 janv. 2024
- Rang 78
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-24472
Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 8,1élevée
Ajoutée le 18 mars 2025
- Rang 79
Palo Alto Networks PAN-OS / GlobalProtectCVE-2019-1579
Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 10 janv. 2022
- Rang 80
Cisco AnyConnect Secure Mobility ClientCVE-2020-3433
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
RançongicielFaille de 2020, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 24 oct. 2022
- Rang 81
Cisco ASA / Firepower (FTD)CVE-2016-6367
Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 24 mai 2022
- Rang 82
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2021-44168
Fortinet FortiOS Arbitrary File Download
Gravité CVSS 7,8élevée
Ajoutée le 10 déc. 2021
- Rang 83
Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-3393
Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 30 déc. 2024
- Rang 84
Palo Alto Networks ExpeditionCVE-2024-9463
Palo Alto Networks Expedition OS Command Injection Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 14 nov. 2024
- Rang 85
Cisco ASA / Firepower (FTD)CVE-2020-3259
Cisco ASA and FTD Information Disclosure Vulnerability
RançongicielFaille de 2020, ajoutée en 2024
Gravité CVSS 7,5élevée
Ajoutée le 15 févr. 2024
- Rang 86
SonicWall SMA 100 (ex-SRA)CVE-2019-7483
SonicWall SMA100 Directory Traversal Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 28 mars 2022
- Rang 87
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13382
Fortinet FortiOS and FortiProxy Improper Authorization
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 10 janv. 2022
- Rang 88
Cisco ASA / Firepower (FTD)CVE-2018-0296
Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 89
SonicWall SMA 100 (ex-SRA)CVE-2019-7481
SonicWall SMA100 SQL Injection Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 90
Cisco ASA / Firepower (FTD)CVE-2020-3452
Cisco ASA and FTD Read-Only Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 91
SonicWall SMA 100 (ex-SRA)CVE-2023-44221
SonicWall SMA100 Appliances OS Command Injection Vulnerability
Faille de 2023, ajoutée en 2025
Gravité CVSS 7,2élevée
Ajoutée le 1er mai 2025
- Rang 92
Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-9474
Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 18 nov. 2024
- Rang 93
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8218
Pulse Connect Secure Code Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,2élevée
Ajoutée le 7 mars 2022
- Rang 94
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11539
Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 95
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8243
Ivanti Pulse Connect Secure Code Execution Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 96
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8260
Ivanti Pulse Connect Secure Code Execution Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 97
Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22900
Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 98
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-41328
Fortinet FortiOS Path Traversal Vulnerability
Gravité CVSS 7,1élevée
Ajoutée le 14 mars 2023
- Rang 99
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-6693
Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability
RançongicielFaille de 2019, ajoutée en 2025
Gravité CVSS 6,5moyenne
Ajoutée le 25 juin 2025
- Rang 100
SonicWall SMA 100 (ex-SRA)CVE-2021-20035
SonicWall SMA100 Appliances OS Command Injection Vulnerability
Faille de 2021, ajoutée en 2025
Gravité CVSS 6,5moyenne
Ajoutée le 16 avr. 2025
- Rang 101
Palo Alto Networks PAN-OS / GlobalProtectCVE-2025-0111
Palo Alto Networks PAN-OS File Read Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 20 févr. 2025
- Rang 102
Cisco AnyConnect Secure Mobility ClientCVE-2020-3153
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
RançongicielFaille de 2020, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 24 oct. 2022
- Rang 103
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13383
Fortinet FortiOS and FortiProxy Out-of-bounds Write
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 10 janv. 2022
- Rang 104
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-5591
Fortinet FortiOS Default Configuration Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 105
Cisco ASA / Firepower (FTD)CVE-2014-2120
Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
Faille de 2014, ajoutée en 2024
Gravité CVSS 6,1moyenne
Ajoutée le 12 nov. 2024
- Rang 106
Cisco ASA / Firepower (FTD)CVE-2020-3580
Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
Rançongiciel
Gravité CVSS 6,1moyenne
Ajoutée le 3 nov. 2021
- Rang 107
Cisco ASA / Firepower (FTD)CVE-2024-20359
Cisco ASA and FTD Privilege Escalation Vulnerability
Gravité CVSS 6,0moyenne
Ajoutée le 24 avr. 2024
- Rang 108
Cisco ASA / Firepower (FTD)CVE-2024-20481
Cisco ASA and FTD Denial-of-Service Vulnerability
Gravité CVSS 5,8moyenne
Ajoutée le 24 oct. 2024
- Rang 109
Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13374
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 4,3moyenne
Ajoutée le 8 sept. 2022
Rangées dans une autre catégorie
Ces 23 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Citrix NetScaler ADC / GatewayCVE-2026-88771
Citrix NetScaler Improper Input Validation Vulnerability
Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 27 sept. 2026
Citrix NetScaler ADC / GatewayCVE-2026-88772
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 8,1élevée
Ajoutée le 27 sept. 2026
F5 BIG-IPCVE-2026-94127
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 22 sept. 2026
Citrix NetScaler ADC / GatewayCVE-2026-19490
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 9 sept. 2026
Citrix NetScaler ADC / GatewayCVE-2026-8452
Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 26 août 2026
Voir les 18 autres failles
Citrix NetScaler ADC / GatewayCVE-2026-3055
Citrix NetScaler Out-of-Bounds Read Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 30 mars 2026
F5 BIG-IPCVE-2025-53521
F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 27 mars 2026
Citrix NetScaler ADC / GatewayCVE-2025-7775
Citrix NetScaler Memory Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 26 août 2025
Citrix NetScaler ADC / GatewayCVE-2025-6543
Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 30 juin 2025
Juniper Junos OSCVE-2023-36845
Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 nov. 2023
Citrix NetScaler ADC / GatewayCVE-2023-3519
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 19 juil. 2023
Citrix NetScaler ADC / GatewayCVE-2022-27518
Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 déc. 2022
Juniper Junos OSCVE-2020-1631
Juniper Junos OS Path Traversal Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
Citrix NetScaler ADC / GatewayCVE-2019-19781
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
Citrix NetScaler ADC / GatewayCVE-2023-6548
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 17 janv. 2024
Citrix NetScaler ADC / GatewayCVE-2025-5777
Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 10 juil. 2025
Citrix NetScaler ADC / GatewayCVE-2023-6549
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 17 janv. 2024
Citrix NetScaler ADC / GatewayCVE-2023-4966
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 18 oct. 2023
Citrix NetScaler ADC / GatewayCVE-2020-8193
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
Citrix NetScaler ADC / GatewayCVE-2020-8195
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
Juniper Junos OSCVE-2023-36846
Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 13 nov. 2023
Juniper Junos OSCVE-2023-36851
Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 13 nov. 2023
Citrix NetScaler ADC / GatewayCVE-2020-8196
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Gravité CVSS 4,3moyenne
Ajoutée le 3 nov. 2021
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Sophos CyberoamOS (Cyberoam)CVE-2020-29574
CyberoamOS (CROS) SQL Injection Vulnerability
RançongicielFin de vieFaille de 2020, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 6 févr. 2025
SonicWall SMA 100 (ex-SRA)CVE-2021-20028
SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability
RançongicielFin de vie
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.