Réseau et bordure
Systèmes industriels et bâtiment
Automates, supervision industrielle (SCADA), domotique et contrôle d'accès des bâtiments.
Par exemple : Siemens, Rockwell, Schneider Electric, Unitronics.
-
5 failles ajoutées ces 12 derniers mois
-
17 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Audinate 1 faille
- CONTEC (SolarView) 1 faille
- Crestron 1 faille
- Delta Electronics 1 faille
- InduSoft 1 faille
- KNX Association 1 faille · 1 ces 12 derniers mois
- Lantronix 1 faille · 1 ces 12 derniers mois
- Nice (Linear) 1 faille
- OpenPLC 2 failles · 2 ces 12 derniers mois
- Rockwell Automation 1 faille · 1 ces 12 derniers mois
- Schneider Electric 1 faille
- Siemens 1 faille
- Sunhillo 1 faille
- Trihedral 1 faille
- Unitronics 1 faille
- ZKTeco 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Lantronix EDS5000CVE-2025-67038
Lantronix EDS5000 Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 juin 2026
- Rang 2
Rockwell Automation Logix (automates, Studio 5000)CVE-2021-22681
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
Faille de 2021, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 5 mars 2026
- Rang 3
OpenPLC ScadaBRCVE-2021-26828
OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability
Faille de 2021, ajoutée en 2025
Gravité CVSS 8,8élevée
Ajoutée le 3 déc. 2025
- Rang 4
KNX Association Protocole KNXCVE-2023-4346
KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
Faille de 2023, ajoutée en 2026
Gravité CVSS 7,5élevée
Ajoutée le 15 juil. 2026
- Rang 5
OpenPLC ScadaBRCVE-2021-26829
OpenPLC ScadaBR Cross-site Scripting Vulnerability
Faille de 2021, ajoutée en 2025
Gravité CVSS 5,4moyenne
Ajoutée le 28 nov. 2025
- Rang 6
Nice (Linear) Linear eMerge E3-SeriesCVE-2019-7256
Nice Linear eMerge E3-Series OS Command Injection Vulnerability
Faille de 2019, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2024
- Rang 7
Sunhillo SureLineCVE-2021-36380
Sunhillo SureLine OS Command Injection Vulnerablity
Faille de 2021, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 5 mars 2024
- Rang 8
Unitronics Vision PLC and HMICVE-2023-6448
Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 11 déc. 2023
- Rang 9
CONTEC (SolarView) SolarView CompactCVE-2022-29303
SolarView Compact Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 juil. 2023
- Rang 10
InduSoft Web StudioCVE-2014-0780
InduSoft Web Studio NTWebServer Directory Traversal Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 avr. 2022
Voir les 5 autres failles
- Rang 11
Crestron AirMedia (AM-100, AM-101)CVE-2019-3929
Crestron Multiple Products Command Injection Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 avr. 2022
- Rang 12
Audinate Dante DiscoveryCVE-2022-23748
Dante Discovery Process Control Vulnerability
Faille de 2022, ajoutée en 2025
Gravité CVSS 7,8élevée
Ajoutée le 6 févr. 2025
- Rang 13
ZKTeco BioTimeCVE-2023-38950
ZKTeco BioTime Path Traversal Vulnerability
Faille de 2023, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 19 mai 2025
- Rang 14
Trihedral VTScada (formerly VTS)CVE-2016-4523
Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 15 avr. 2022
- Rang 15
Siemens SIMATIC CPCVE-2016-8562
Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 3 mars 2022
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Delta Electronics DOPSoft 2CVE-2021-38406
Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability
Fin de vie
Gravité CVSS 7,8élevée
Ajoutée le 25 août 2022
Schneider Electric U.motion BuilderCVE-2018-7841
Schneider Electric U.motion Builder SQL Injection Vulnerability
Fin de vieFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 avr. 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.