Aller au contenu

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Identité et accès

Annuaires, authentification unique, gestion des accès et des comptes à privilèges.

Par exemple : Active Directory, AD FS, Cisco ISE, Workspace ONE Access.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Cisco Identity Services Engine (ISE)CVE-2026-76460

    Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 16 sept. 2026

  2. Rang 2

    Oracle Identity and Access Management (OIM / OAM)CVE-2025-61757

    Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 nov. 2025

  3. Rang 3

    Microsoft AD FSCVE-2026-56155

    Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 14 juil. 2026

  4. Rang 4

    Cisco Identity Services Engine (ISE)CVE-2025-20281

    Cisco Identity Services Engine Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 28 juil. 2025

  5. Rang 5

    Cisco Identity Services Engine (ISE)CVE-2025-20337

    Cisco Identity Services Engine Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 28 juil. 2025

  6. Rang 6

    Microsoft Active DirectoryCVE-2020-1472

    Microsoft Netlogon Privilege Escalation Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  7. Rang 7

    Netwrix AuditorCVE-2022-31199

    Netwrix Auditor Insecure Object Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 11 juil. 2023

  8. Rang 8

    Oracle Identity and Access Management (OIM / OAM)CVE-2021-35587

    Oracle Fusion Middleware Unspecified Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 28 nov. 2022

  9. Rang 9

    ManageEngine (Zoho) PAM360 / Password Manager ProCVE-2022-35405

    Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 sept. 2022

  10. Rang 10

    VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22954

    VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 14 avr. 2022

Voir les 14 autres failles
  1. Rang 11

    Cisco Secure Access Control System (ACS)CVE-2018-0147

    Cisco Secure Access Control System Java Deserialization Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  2. Rang 12

    Atlassian CrowdCVE-2019-11580

    Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  3. Rang 13

    ForgeRock Access Management (AM)CVE-2021-35464

    ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  4. Rang 14

    ManageEngine (Zoho) ADSelfService PlusCVE-2021-40539

    Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 15

    VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2020-4006

    Multiple VMware Products Command Injection Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 3 nov. 2021

  6. Rang 16

    Microsoft Active DirectoryCVE-2022-26923

    Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 18 août 2022

  7. Rang 17

    Microsoft Active DirectoryCVE-2021-42287

    Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 11 avr. 2022

  8. Rang 18

    Microsoft Active DirectoryCVE-2014-6324

    Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  9. Rang 19

    VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22960

    VMware Multiple Products Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 15 avr. 2022

  10. Rang 20

    Microsoft Active DirectoryCVE-2021-42278

    Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 11 avr. 2022

  11. Rang 21

    OpenText (Micro Focus) Access Manager (NetIQ)CVE-2021-22506

    Micro Focus Access Manager Information Leakage Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  12. Rang 22

    ManageEngine (Zoho) ADSelfService PlusCVE-2022-28810

    Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability

    Gravité CVSS 6,8moyenne

    Ajoutée le 7 mars 2023

  13. Rang 23

    Twilio AuthyCVE-2024-39891

    Twilio Authy Information Disclosure Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 23 juil. 2024

  14. Rang 24

    Oracle Identity and Access Management (OIM / OAM)CVE-2012-0518

    Oracle Fusion Middleware Unspecified Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 4,7moyenne

    Ajoutée le 28 mars 2022

Rangées dans une autre catégorie

Ces 8 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2026-1731

    BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 févr. 2026

  2. BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12356

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 19 déc. 2024

  3. Microsoft WindowsCVE-2014-1812

    Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability

    RançongicielFaille de 2014, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  4. Microsoft WindowsCVE-2021-36942

    Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  5. BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12686

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 13 janv. 2025

Voir les 3 autres failles
  1. Microsoft WindowsCVE-2024-43451

    Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 12 nov. 2024

  2. Microsoft WindowsCVE-2022-26925

    Microsoft Windows LSA Spoofing Vulnerability

    Gravité CVSS 5,9moyenne

    Ajoutée le 1er juil. 2022

  3. Microsoft WindowsCVE-2025-24054

    Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability

    Gravité CVSS 5,4moyenne

    Ajoutée le 17 avr. 2025

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.