Produits › Administration et sécurité du SI
Administration et sécurité du SI
Identité et accès
Annuaires, authentification unique, gestion des accès et des comptes à privilèges.
Par exemple : Active Directory, AD FS, Cisco ISE, Workspace ONE Access.
-
3 failles ajoutées ces 12 derniers mois
-
24 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Atlassian 1 faille
- Cisco 4 failles · 1 ces 12 derniers mois
- ForgeRock 1 faille
- ManageEngine (Zoho) 3 failles
- Microsoft 6 failles · 1 ces 12 derniers mois
- Netwrix 1 faille
- OpenText (Micro Focus) 1 faille
- Oracle 3 failles · 1 ces 12 derniers mois
- Twilio 1 faille
- VMware (Broadcom) 3 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Pare-feu, VPN et accès distant 111 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Cisco Identity Services Engine (ISE)CVE-2026-76460
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 16 sept. 2026
- Rang 2
Oracle Identity and Access Management (OIM / OAM)CVE-2025-61757
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 nov. 2025
- Rang 3
Microsoft AD FSCVE-2026-56155
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 14 juil. 2026
- Rang 4
Cisco Identity Services Engine (ISE)CVE-2025-20281
Cisco Identity Services Engine Injection Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 28 juil. 2025
- Rang 5
Cisco Identity Services Engine (ISE)CVE-2025-20337
Cisco Identity Services Engine Injection Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 28 juil. 2025
- Rang 6
Microsoft Active DirectoryCVE-2020-1472
Microsoft Netlogon Privilege Escalation Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 7
Netwrix AuditorCVE-2022-31199
Netwrix Auditor Insecure Object Deserialization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 11 juil. 2023
- Rang 8
Oracle Identity and Access Management (OIM / OAM)CVE-2021-35587
Oracle Fusion Middleware Unspecified Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 28 nov. 2022
- Rang 9
ManageEngine (Zoho) PAM360 / Password Manager ProCVE-2022-35405
Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 sept. 2022
- Rang 10
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22954
VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 14 avr. 2022
Voir les 14 autres failles
- Rang 11
Cisco Secure Access Control System (ACS)CVE-2018-0147
Cisco Secure Access Control System Java Deserialization Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 12
Atlassian CrowdCVE-2019-11580
Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 13
ForgeRock Access Management (AM)CVE-2021-35464
ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 14
ManageEngine (Zoho) ADSelfService PlusCVE-2021-40539
Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 15
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2020-4006
Multiple VMware Products Command Injection Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 3 nov. 2021
- Rang 16
Microsoft Active DirectoryCVE-2022-26923
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 18 août 2022
- Rang 17
Microsoft Active DirectoryCVE-2021-42287
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 11 avr. 2022
- Rang 18
Microsoft Active DirectoryCVE-2014-6324
Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
- Rang 19
VMware (Broadcom) Workspace ONE Access / Identity ManagerCVE-2022-22960
VMware Multiple Products Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 15 avr. 2022
- Rang 20
Microsoft Active DirectoryCVE-2021-42278
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 11 avr. 2022
- Rang 21
OpenText (Micro Focus) Access Manager (NetIQ)CVE-2021-22506
Micro Focus Access Manager Information Leakage Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 22
ManageEngine (Zoho) ADSelfService PlusCVE-2022-28810
Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
Gravité CVSS 6,8moyenne
Ajoutée le 7 mars 2023
- Rang 23
Twilio AuthyCVE-2024-39891
Twilio Authy Information Disclosure Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 23 juil. 2024
- Rang 24
Oracle Identity and Access Management (OIM / OAM)CVE-2012-0518
Oracle Fusion Middleware Unspecified Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 4,7moyenne
Ajoutée le 28 mars 2022
Rangées dans une autre catégorie
Ces 8 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2026-1731
BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 févr. 2026
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12356
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 19 déc. 2024
Microsoft WindowsCVE-2014-1812
Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
RançongicielFaille de 2014, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
Microsoft WindowsCVE-2021-36942
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12686
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 13 janv. 2025
Voir les 3 autres failles
Microsoft WindowsCVE-2024-43451
Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 12 nov. 2024
Microsoft WindowsCVE-2022-26925
Microsoft Windows LSA Spoofing Vulnerability
Gravité CVSS 5,9moyenne
Ajoutée le 1er juil. 2022
Microsoft WindowsCVE-2025-24054
Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
Gravité CVSS 5,4moyenne
Ajoutée le 17 avr. 2025
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.