Aller au contenu

Produits › Réseau et bordure

Réseau et bordure

Systèmes industriels et bâtiment

Automates, supervision industrielle (SCADA), domotique et contrôle d'accès des bâtiments.

Par exemple : Siemens, Rockwell, Schneider Electric, Unitronics.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Lantronix EDS5000CVE-2025-67038

    Lantronix EDS5000 Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 juin 2026

  2. Rang 2

    Rockwell Automation Logix (automates, Studio 5000)CVE-2021-22681

    Rockwell Multiple Products Insufficient Protected Credentials Vulnerability

    Faille de 2021, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 5 mars 2026

  3. Rang 3

    OpenPLC ScadaBRCVE-2021-26828

    OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability

    Faille de 2021, ajoutée en 2025

    Gravité CVSS 8,8élevée

    Ajoutée le 3 déc. 2025

  4. Rang 4

    KNX Association Protocole KNXCVE-2023-4346

    KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability

    Faille de 2023, ajoutée en 2026

    Gravité CVSS 7,5élevée

    Ajoutée le 15 juil. 2026

  5. Rang 5

    OpenPLC ScadaBRCVE-2021-26829

    OpenPLC ScadaBR Cross-site Scripting Vulnerability

    Faille de 2021, ajoutée en 2025

    Gravité CVSS 5,4moyenne

    Ajoutée le 28 nov. 2025

  6. Rang 6

    Nice (Linear) Linear eMerge E3-SeriesCVE-2019-7256

    Nice Linear eMerge E3-Series OS Command Injection Vulnerability

    Faille de 2019, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2024

  7. Rang 7

    Sunhillo SureLineCVE-2021-36380

    Sunhillo SureLine OS Command Injection Vulnerablity

    Faille de 2021, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 5 mars 2024

  8. Rang 8

    Unitronics Vision PLC and HMICVE-2023-6448

    Unitronics Vision PLC and HMI Insecure Default Password Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 11 déc. 2023

  9. Rang 9

    CONTEC (SolarView) SolarView CompactCVE-2022-29303

    SolarView Compact Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 juil. 2023

  10. Rang 10

    InduSoft Web StudioCVE-2014-0780

    InduSoft Web Studio NTWebServer Directory Traversal Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 avr. 2022

Voir les 5 autres failles
  1. Rang 11

    Crestron AirMedia (AM-100, AM-101)CVE-2019-3929

    Crestron Multiple Products Command Injection Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 avr. 2022

  2. Rang 12

    Audinate Dante DiscoveryCVE-2022-23748

    Dante Discovery Process Control Vulnerability

    Faille de 2022, ajoutée en 2025

    Gravité CVSS 7,8élevée

    Ajoutée le 6 févr. 2025

  3. Rang 13

    ZKTeco BioTimeCVE-2023-38950

    ZKTeco BioTime Path Traversal Vulnerability

    Faille de 2023, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 19 mai 2025

  4. Rang 14

    Trihedral VTScada (formerly VTS)CVE-2016-4523

    Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 15 avr. 2022

  5. Rang 15

    Siemens SIMATIC CPCVE-2016-8562

    Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Delta Electronics DOPSoft 2CVE-2021-38406

    Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability

    Fin de vie

    Gravité CVSS 7,8élevée

    Ajoutée le 25 août 2022

  2. Schneider Electric U.motion BuilderCVE-2018-7841

    Schneider Electric U.motion Builder SQL Injection Vulnerability

    Fin de vieFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 avr. 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.