Aller au contenu

Produits › Réseau et bordure

Réseau et bordure

Pare-feu, VPN et accès distant

Les équipements qui filtrent le trafic et ouvrent l'accès à distance au réseau : première cible des attaquants, car ils sont exposés à Internet.

Par exemple : FortiGate, PAN-OS, Cisco ASA, SonicWall, Ivanti Connect Secure.

Le rythme des ajouts

Nombre de failles « Pare-feu et VPN » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20253
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20251
du 08/12/2025 au 06/01/20264
du 07/01/2026 au 05/02/20261
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20265
du 05/08/2026 au 03/09/20263
du 04/09/2026 au 03/10/2026 (en cours)4

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Check Point Quantum Security GatewayCVE-2026-85102

    Check Point Multiple Products Improper Certificate Validation Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 22 sept. 2026

  2. Rang 2

    Check Point Security Management / SmartConsoleCVE-2026-93616

    Check Point Multiple Products Path Traversal Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 22 sept. 2026

  3. Rang 3

    Cisco Secure Firewall Management Center (FMC)CVE-2026-20079

    Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 9 sept. 2026

  4. Rang 4

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-25249

    Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 9 sept. 2026

  5. Rang 5

    SonicWall SMA 1000CVE-2026-83548

    SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

    Alerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 2 sept. 2026

  6. Rang 6

    SonicWall SMA 1000CVE-2026-15409

    SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 14 juil. 2026

  7. Rang 7

    Cisco Secure Firewall Management Center (FMC)CVE-2026-20131

    Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 19 mars 2026

  8. Rang 8

    Check Point Security Management / SmartConsoleCVE-2026-16232

    Check Point SmartConsole Improper Authentication Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 22 juil. 2026

  9. Rang 9

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2026-0300

    Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 6 mai 2026

  10. Rang 10

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2026-24858

    Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 27 janv. 2026

Voir les 99 autres failles
  1. Rang 11

    WatchGuard Firebox / XTM (Fireware)CVE-2025-14733

    WatchGuard Firebox Out of Bounds Write Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 19 déc. 2025

  2. Rang 12

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-59718

    Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 déc. 2025

  3. Rang 13

    Array Networks ArrayOS AG / vxAGCVE-2025-66644

    Array Networks ArrayOS AG OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 8 déc. 2025

  4. Rang 14

    WatchGuard Firebox / XTM (Fireware)CVE-2025-9242

    WatchGuard Firebox Out-of-Bounds Write Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 12 nov. 2025

  5. Rang 15

    Check Point Quantum Security GatewayCVE-2026-50751

    Check Point Security Gateway Improper Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 9,3critique

    Ajoutée le 8 juin 2026

  6. Rang 16

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2026-0257

    Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 29 mai 2026

  7. Rang 17

    Cisco ASA / Firepower (FTD)CVE-2026-20349

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 11 août 2026

  8. Rang 18

    SonicWall SMA 1000CVE-2026-83549

    SonicWall SMA1000 Appliances OS Command Injection Vulnerability

    Alerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 7,8élevée

    Ajoutée le 2 sept. 2026

  9. Rang 19

    SonicWall SMA 1000CVE-2026-15410

    SonicWall SMA1000 Appliances Code Injection Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 14 juil. 2026

  10. Rang 20

    SonicWall SMA 1000CVE-2025-40602

    SonicWall SMA1000 Missing Authorization Vulnerability

    Gravité CVSS 6,6moyenne

    Ajoutée le 17 déc. 2025

  11. Rang 21

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-68686

    Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    Gravité CVSS 5,9moyenne

    Ajoutée le 27 juil. 2026

  12. Rang 22

    Cisco Secure Firewall Management Center (FMC)CVE-2026-20316

    Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability

    Rançongiciel

    Gravité CVSS 5,3moyenne

    Ajoutée le 29 juil. 2026

  13. Rang 23

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-3400

    Palo Alto Networks PAN-OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 12 avr. 2024

  14. Rang 24

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2020-2021

    Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 10,0critique

    Ajoutée le 25 mars 2022

  15. Rang 25

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11510

    Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  16. Rang 26

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22893

    Ivanti Pulse Connect Secure Use-After-Free Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  17. Rang 27

    Cisco ASA / Firepower (FTD)CVE-2025-20333

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability

    Gravité CVSS 9,9critique

    Ajoutée le 25 sept. 2025

  18. Rang 28

    Juniper ScreenOS (NetScreen)CVE-2015-7755

    Juniper ScreenOS Improper Authentication Vulnerability

    Faille de 2015, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 2 oct. 2025

  19. Rang 29

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-22457

    Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 4 avr. 2025

  20. Rang 30

    SonicWall SonicOSCVE-2024-53704

    SonicWall SonicOS SSLVPN Improper Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 févr. 2025

  21. Rang 31

    Sophos Firewall (SFOS, ex-XG)CVE-2020-15069

    Sophos XG Firewall Buffer Overflow Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 6 févr. 2025

  22. Rang 32

    SonicWall SMA 1000CVE-2025-23006

    SonicWall SMA1000 Appliances Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 24 janv. 2025

  23. Rang 33

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-55591

    Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 14 janv. 2025

  24. Rang 34

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2024-11667

    Zyxel Multiple Firewalls Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 déc. 2024

  25. Rang 35

    Array Networks ArrayOS AG / vxAGCVE-2023-28461

    Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 nov. 2024

  26. Rang 36

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-0012

    Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 nov. 2024

  27. Rang 37

    Palo Alto Networks ExpeditionCVE-2024-5910

    Palo Alto Networks Expedition Missing Authentication Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 7 nov. 2024

  28. Rang 38

    Fortinet FortiManager / FortiAnalyzerCVE-2024-47575

    Fortinet FortiManager Missing Authentication Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 oct. 2024

  29. Rang 39

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-23113

    Fortinet Multiple Products Format String Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 9 oct. 2024

  30. Rang 40

    SonicWall SonicOSCVE-2024-40766

    SonicWall SonicOS Improper Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 sept. 2024

  31. Rang 41

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2024-21762

    Fortinet FortiOS Out-of-Bound Write Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 févr. 2024

  32. Rang 42

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2023-27997

    Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 juin 2023

  33. Rang 43

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33009

    Zyxel Multiple Firewalls Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 5 juin 2023

  34. Rang 44

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-33010

    Zyxel Multiple Firewalls Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 5 juin 2023

  35. Rang 45

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2023-28771

    Zyxel Multiple Firewalls OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mai 2023

  36. Rang 46

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-42475

    Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 déc. 2022

  37. Rang 47

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-40684

    Fortinet Multiple Products Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 11 oct. 2022

  38. Rang 48

    Sophos Firewall (SFOS, ex-XG)CVE-2022-3236

    Sophos Firewall Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 sept. 2022

  39. Rang 49

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2017-15944

    Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 18 août 2022

  40. Rang 50

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2022-30525

    Zyxel Multiple Firewalls OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 mai 2022

  41. Rang 51

    Sophos Firewall (SFOS, ex-XG)CVE-2022-1040

    Sophos Firewall Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2022

  42. Rang 52

    Sophos SG UTMCVE-2020-25223

    Sophos SG UTM Remote Code Execution Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  43. Rang 53

    WatchGuard Firebox / XTM (Fireware)CVE-2022-26318

    WatchGuard Firebox and XTM Appliances Arbitrary Code Execution

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  44. Rang 54

    SonicWall SonicOSCVE-2020-5135

    SonicWall SonicOS Buffer Overflow Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 mars 2022

  45. Rang 55

    Microsoft Forefront TMGCVE-2011-1889

    Microsoft Forefront TMG Remote Code Execution Vulnerability

    Faille de 2011, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  46. Rang 56

    SonicWall SMA 100 (ex-SRA)CVE-2021-20038

    SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 28 janv. 2022

  47. Rang 57

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13379

    Fortinet FortiOS SSL VPN Path Traversal Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  48. Rang 58

    Sophos Firewall (SFOS, ex-XG)CVE-2020-12271

    Sophos SFOS SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  49. Rang 59

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2020-12812

    Fortinet FortiOS SSL VPN Improper Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  50. Rang 60

    Zyxel Pare-feu (ATP, USG FLEX, ZyWALL/USG)CVE-2020-29583

    Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  51. Rang 61

    SonicWall SMA 100 (ex-SRA)CVE-2021-20016

    SonicWall SSLVPN SMA100 SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  52. Rang 62

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2025-0108

    Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 18 févr. 2025

  53. Rang 63

    Palo Alto Networks ExpeditionCVE-2024-9465

    Palo Alto Networks Expedition SQL Injection Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 14 nov. 2024

  54. Rang 64

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21887

    Ivanti Connect Secure and Policy Secure Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 10 janv. 2024

  55. Rang 65

    Cisco ASA / Firepower (FTD)CVE-2023-20269

    Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 13 sept. 2023

  56. Rang 66

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2025-0282

    Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 9,0critique

    Ajoutée le 8 janv. 2025

  57. Rang 67

    Cisco ASA / Firepower (FTD)CVE-2016-6366

    Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 24 mai 2022

  58. Rang 68

    WatchGuard Firebox / XTM (Fireware)CVE-2022-23176

    WatchGuard Firebox and XTM Privilege Escalation Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 11 avr. 2022

  59. Rang 69

    FatPipe WARP, IPVPN, and MPVPN softwareCVE-2021-27860

    FatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit

    Gravité CVSS 8,8élevée

    Ajoutée le 10 janv. 2022

  60. Rang 70

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22894

    Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  61. Rang 71

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22899

    Ivanti Pulse Connect Secure Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  62. Rang 72

    Cisco ASA / Firepower (FTD)CVE-2025-20362

    Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 25 sept. 2025

  63. Rang 73

    Check Point Quantum Security GatewayCVE-2024-24919

    Check Point Quantum Security Gateways Information Disclosure Vulnerability

    Rançongiciel

    Gravité CVSS 8,6élevée

    Ajoutée le 30 mai 2024

  64. Rang 74

    Cisco ASA / Firepower (FTD)CVE-2024-20353

    Cisco ASA and FTD Denial of Service Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 24 avr. 2024

  65. Rang 75

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2022-0028

    Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 22 août 2022

  66. Rang 76

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2024-21893

    Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

    Rançongiciel

    Gravité CVSS 8,2élevée

    Ajoutée le 31 janv. 2024

  67. Rang 77

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2023-46805

    Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 8,2élevée

    Ajoutée le 10 janv. 2024

  68. Rang 78

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2025-24472

    Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 8,1élevée

    Ajoutée le 18 mars 2025

  69. Rang 79

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2019-1579

    Palo Alto Networks PAN-OS Remote Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 10 janv. 2022

  70. Rang 80

    Cisco AnyConnect Secure Mobility ClientCVE-2020-3433

    Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 24 oct. 2022

  71. Rang 81

    Cisco ASA / Firepower (FTD)CVE-2016-6367

    Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 24 mai 2022

  72. Rang 82

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2021-44168

    Fortinet FortiOS Arbitrary File Download

    Gravité CVSS 7,8élevée

    Ajoutée le 10 déc. 2021

  73. Rang 83

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-3393

    Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 30 déc. 2024

  74. Rang 84

    Palo Alto Networks ExpeditionCVE-2024-9463

    Palo Alto Networks Expedition OS Command Injection Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 14 nov. 2024

  75. Rang 85

    Cisco ASA / Firepower (FTD)CVE-2020-3259

    Cisco ASA and FTD Information Disclosure Vulnerability

    RançongicielFaille de 2020, ajoutée en 2024

    Gravité CVSS 7,5élevée

    Ajoutée le 15 févr. 2024

  76. Rang 86

    SonicWall SMA 100 (ex-SRA)CVE-2019-7483

    SonicWall SMA100 Directory Traversal Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 28 mars 2022

  77. Rang 87

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13382

    Fortinet FortiOS and FortiProxy Improper Authorization

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 10 janv. 2022

  78. Rang 88

    Cisco ASA / Firepower (FTD)CVE-2018-0296

    Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  79. Rang 89

    SonicWall SMA 100 (ex-SRA)CVE-2019-7481

    SonicWall SMA100 SQL Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  80. Rang 90

    Cisco ASA / Firepower (FTD)CVE-2020-3452

    Cisco ASA and FTD Read-Only Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  81. Rang 91

    SonicWall SMA 100 (ex-SRA)CVE-2023-44221

    SonicWall SMA100 Appliances OS Command Injection Vulnerability

    Faille de 2023, ajoutée en 2025

    Gravité CVSS 7,2élevée

    Ajoutée le 1er mai 2025

  82. Rang 92

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2024-9474

    Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 18 nov. 2024

  83. Rang 93

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8218

    Pulse Connect Secure Code Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,2élevée

    Ajoutée le 7 mars 2022

  84. Rang 94

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2019-11539

    Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  85. Rang 95

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8243

    Ivanti Pulse Connect Secure Code Execution Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  86. Rang 96

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2020-8260

    Ivanti Pulse Connect Secure Code Execution Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  87. Rang 97

    Ivanti Connect Secure / Policy Secure (ex-Pulse Secure)CVE-2021-22900

    Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  88. Rang 98

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2022-41328

    Fortinet FortiOS Path Traversal Vulnerability

    Gravité CVSS 7,1élevée

    Ajoutée le 14 mars 2023

  89. Rang 99

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-6693

    Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability

    RançongicielFaille de 2019, ajoutée en 2025

    Gravité CVSS 6,5moyenne

    Ajoutée le 25 juin 2025

  90. Rang 100

    SonicWall SMA 100 (ex-SRA)CVE-2021-20035

    SonicWall SMA100 Appliances OS Command Injection Vulnerability

    Faille de 2021, ajoutée en 2025

    Gravité CVSS 6,5moyenne

    Ajoutée le 16 avr. 2025

  91. Rang 101

    Palo Alto Networks PAN-OS / GlobalProtectCVE-2025-0111

    Palo Alto Networks PAN-OS File Read Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 20 févr. 2025

  92. Rang 102

    Cisco AnyConnect Secure Mobility ClientCVE-2020-3153

    Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 24 oct. 2022

  93. Rang 103

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13383

    Fortinet FortiOS and FortiProxy Out-of-bounds Write

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 10 janv. 2022

  94. Rang 104

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2019-5591

    Fortinet FortiOS Default Configuration Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  95. Rang 105

    Cisco ASA / Firepower (FTD)CVE-2014-2120

    Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability

    Faille de 2014, ajoutée en 2024

    Gravité CVSS 6,1moyenne

    Ajoutée le 12 nov. 2024

  96. Rang 106

    Cisco ASA / Firepower (FTD)CVE-2020-3580

    Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability

    Rançongiciel

    Gravité CVSS 6,1moyenne

    Ajoutée le 3 nov. 2021

  97. Rang 107

    Cisco ASA / Firepower (FTD)CVE-2024-20359

    Cisco ASA and FTD Privilege Escalation Vulnerability

    Gravité CVSS 6,0moyenne

    Ajoutée le 24 avr. 2024

  98. Rang 108

    Cisco ASA / Firepower (FTD)CVE-2024-20481

    Cisco ASA and FTD Denial-of-Service Vulnerability

    Gravité CVSS 5,8moyenne

    Ajoutée le 24 oct. 2024

  99. Rang 109

    Fortinet FortiOS / FortiProxy (FortiGate)CVE-2018-13374

    Fortinet FortiOS and FortiADC Improper Access Control Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 4,3moyenne

    Ajoutée le 8 sept. 2022

Rangées dans une autre catégorie

Ces 23 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Citrix NetScaler ADC / GatewayCVE-2026-88771

    Citrix NetScaler Improper Input Validation Vulnerability

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 27 sept. 2026

  2. Citrix NetScaler ADC / GatewayCVE-2026-88772

    Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 8,1élevée

    Ajoutée le 27 sept. 2026

  3. F5 BIG-IPCVE-2026-94127

    F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 22 sept. 2026

  4. Citrix NetScaler ADC / GatewayCVE-2026-19490

    Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 9 sept. 2026

  5. Citrix NetScaler ADC / GatewayCVE-2026-8452

    Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 26 août 2026

Voir les 18 autres failles
  1. Citrix NetScaler ADC / GatewayCVE-2026-3055

    Citrix NetScaler Out-of-Bounds Read Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 mars 2026

  2. F5 BIG-IPCVE-2025-53521

    F5 BIG-IP Stack-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 27 mars 2026

  3. Citrix NetScaler ADC / GatewayCVE-2025-7775

    Citrix NetScaler Memory Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 26 août 2025

  4. Citrix NetScaler ADC / GatewayCVE-2025-6543

    Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 juin 2025

  5. Juniper Junos OSCVE-2023-36845

    Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 nov. 2023

  6. Citrix NetScaler ADC / GatewayCVE-2023-3519

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 19 juil. 2023

  7. Citrix NetScaler ADC / GatewayCVE-2022-27518

    Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 déc. 2022

  8. Juniper Junos OSCVE-2020-1631

    Juniper Junos OS Path Traversal Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  9. Citrix NetScaler ADC / GatewayCVE-2019-19781

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  10. Citrix NetScaler ADC / GatewayCVE-2023-6548

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 17 janv. 2024

  11. Citrix NetScaler ADC / GatewayCVE-2025-5777

    Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 10 juil. 2025

  12. Citrix NetScaler ADC / GatewayCVE-2023-6549

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 17 janv. 2024

  13. Citrix NetScaler ADC / GatewayCVE-2023-4966

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 18 oct. 2023

  14. Citrix NetScaler ADC / GatewayCVE-2020-8193

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  15. Citrix NetScaler ADC / GatewayCVE-2020-8195

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  16. Juniper Junos OSCVE-2023-36846

    Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 13 nov. 2023

  17. Juniper Junos OSCVE-2023-36851

    Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 13 nov. 2023

  18. Citrix NetScaler ADC / GatewayCVE-2020-8196

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Gravité CVSS 4,3moyenne

    Ajoutée le 3 nov. 2021

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Sophos CyberoamOS (Cyberoam)CVE-2020-29574

    CyberoamOS (CROS) SQL Injection Vulnerability

    RançongicielFin de vieFaille de 2020, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 6 févr. 2025

  2. SonicWall SMA 100 (ex-SRA)CVE-2021-20028

    SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability

    RançongicielFin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.