Produits › Administration et sécurité du SI
Administration et sécurité du SI
Supervision, ITSM et gestion de parc
Outils de supervision, de gestion des tickets, d'inventaire, de déploiement et de gestion des mobiles (MDM).
Par exemple : Ivanti EPMM, ManageEngine, SolarWinds, Nagios.
-
18 failles ajoutées ces 12 derniers mois
-
78 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 3 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 3 |
| du 06/02/2026 au 07/03/2026 | 3 |
| du 08/03/2026 au 06/04/2026 | 4 |
| du 07/04/2026 au 06/05/2026 | 3 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 0 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Cacti 1 faille
- Cisco 2 failles
- EyesOfNetwork 2 failles
- Fortinet 3 failles · 2 ces 12 derniers mois
- Grafana Labs 2 failles · 1 ces 12 derniers mois
- HPE 3 failles · 1 ces 12 derniers mois
- Ivanti 21 failles · 5 ces 12 derniers mois
- ManageEngine (Zoho) 6 failles
- Microsoft 1 faille · 1 ces 12 derniers mois
- Motex 1 faille · 1 ces 12 derniers mois
- Nagios 4 failles
- Omnissa (ex-VMware EUC) 1 faille · 1 ces 12 derniers mois
- OpenText (Micro Focus) 1 faille
- Paessler 2 failles
- Progress 2 failles
- Quest 2 failles · 1 ces 12 derniers mois
- rConfig 1 faille
- SaltStack 3 failles
- ScienceLogic 1 faille
- ServiceNow 2 failles
- SKYSEA 1 faille · 1 ces 12 derniers mois
- SolarWinds 7 failles · 3 ces 12 derniers mois
- SysAid 3 failles
- Teclib 1 faille
- VMware (Broadcom) 3 failles · 1 ces 12 derniers mois
- Zabbix 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Prise en main à distance (RMM) 20 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Ivanti SentryCVE-2026-10520
Ivanti Sentry OS Command Injection Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 11 juin 2026
- Rang 2
Quest KACE Systems Management Appliance (SMA)CVE-2025-32975
Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 20 avr. 2026
- Rang 3
Fortinet FortiClient EMSCVE-2026-21643
Fortinet FortiClient EMS SQL Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2026
- Rang 4
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1340
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 8 avr. 2026
- Rang 5
Fortinet FortiClient EMSCVE-2026-35616
Fortinet FortiClient EMS Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 6 avr. 2026
- Rang 6
SolarWinds Web Help DeskCVE-2025-26399
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 9 mars 2026
- Rang 7
Microsoft Configuration ManagerCVE-2024-43468
Microsoft Configuration Manager SQL Injection Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 12 févr. 2026
- Rang 8
SolarWinds Web Help DeskCVE-2025-40536
SolarWinds Web Help Desk Security Control Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 12 févr. 2026
- Rang 9
SolarWinds Web Help DeskCVE-2025-40551
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 févr. 2026
- Rang 10
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1281
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 janv. 2026
Voir les 64 autres failles
- Rang 11
HPE OneViewCVE-2025-37164
Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 7 janv. 2026
- Rang 12
Motex LANSCOPE Endpoint ManagerCVE-2025-61932
Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 oct. 2025
- Rang 13
SKYSEA Client ViewCVE-2016-7836
SKYSEA Client View Improper Authentication Vulnerability
Faille de 2016, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 14 oct. 2025
- Rang 14
VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2026-22719
Broadcom VMware Aria Operations Command Injection Vulnerability
Gravité CVSS 8,1élevée
Ajoutée le 3 mars 2026
- Rang 15
Omnissa (ex-VMware EUC) Workspace ONE UEM (AirWatch)CVE-2021-22054
Omnissa Workspace ONE Server-Side Request Forgery
Faille de 2021, ajoutée en 2026
Gravité CVSS 7,5élevée
Ajoutée le 9 mars 2026
- Rang 16
Ivanti Endpoint Manager (EPM)CVE-2026-1603
Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 9 mars 2026
- Rang 17
Grafana Labs GrafanaCVE-2021-43798
Grafana Path Traversal Vulnerability
Faille de 2021, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 9 oct. 2025
- Rang 18
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-6973
Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 7 mai 2026
- Rang 19
SysAid On-PremCVE-2025-2776
SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 juil. 2025
- Rang 20
Cisco Smart Licensing UtilityCVE-2024-20439
Cisco Smart Licensing Utility Static Credential Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 31 mars 2025
- Rang 21
Progress WhatsUp GoldCVE-2024-4885
Progress WhatsUp Gold Path Traversal Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2025
- Rang 22
Paessler PRTG Network MonitorCVE-2018-19410
Paessler PRTG Network Monitor Local File Inclusion Vulnerability
Faille de 2018, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 4 févr. 2025
- Rang 23
ScienceLogic SL1CVE-2024-9537
ScienceLogic SL1 Unspecified Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 oct. 2024
- Rang 24
Progress WhatsUp GoldCVE-2024-6670
Progress WhatsUp Gold SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 16 sept. 2024
- Rang 25
SolarWinds Web Help DeskCVE-2024-28986
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 août 2024
- Rang 26
ServiceNow Now PlatformCVE-2024-4879
ServiceNow Improper Input Validation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 juil. 2024
- Rang 27
ServiceNow Now PlatformCVE-2024-5217
ServiceNow Incomplete List of Disallowed Inputs Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 juil. 2024
- Rang 28
Ivanti Cloud Services Appliance (CSA)CVE-2021-44529
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
RançongicielFaille de 2021, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2024
- Rang 29
Fortinet FortiClient EMSCVE-2023-48788
Fortinet FortiClient EMS SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2024
- Rang 30
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35082
Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 18 janv. 2024
- Rang 31
SysAid On-PremCVE-2023-47246
SysAid Server Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 nov. 2023
- Rang 32
Ivanti SentryCVE-2023-38035
Ivanti Sentry Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 22 août 2023
- Rang 33
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35078
Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 juil. 2023
- Rang 34
VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)CVE-2023-20887
Vmware Aria Operations for Networks Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 juin 2023
- Rang 35
Teclib GLPICVE-2022-35914
Teclib GLPI Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 7 mars 2023
- Rang 36
CactiCVE-2022-46169
Cacti Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 févr. 2023
- Rang 37
ManageEngine (Zoho) Plusieurs produitsCVE-2022-47966
Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 23 janv. 2023
- Rang 38
HPE Network Node Manager (OpenView NNM)CVE-2005-2773
HP OpenView Network Node Manager Remote Code Execution Vulnerability
Faille de 2005, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 39
HPE ProCurve Manager (PCM, PCM+, IDM)CVE-2013-4810
HP Multiple Products Remote Code Execution Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 40
Quest KACE Systems Management Appliance (SMA)CVE-2018-11138
Quest KACE System Management Appliance Remote Command Execution Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 41
Zabbix FrontendCVE-2022-23131
Zabbix Frontend Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 févr. 2022
- Rang 42
ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)CVE-2021-44515
Zoho Desktop Central Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 10 déc. 2021
- Rang 43
ManageEngine (Zoho) ServiceDesk PlusCVE-2021-37415
Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 1er déc. 2021
- Rang 44
ManageEngine (Zoho) ServiceDesk PlusCVE-2021-44077
Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 1er déc. 2021
- Rang 45
SolarWinds Orion PlatformCVE-2020-10148
SolarWinds Orion Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 46
ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)CVE-2020-10189
Zoho ManageEngine Desktop Central File Upload Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 47
SaltStack SaltCVE-2020-11651
SaltStack Salt Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 48
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2020-15505
Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 49
SaltStack SaltCVE-2020-16846
SaltStack Salt Shell Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 50
EyesOfNetworkCVE-2020-8657
EyesOfNetwork Use of Hard-Coded Credentials Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 51
OpenText (Micro Focus) Operations Bridge Reporter (OBR)CVE-2021-22502
Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 52
SolarWinds Web Help DeskCVE-2024-28987
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 15 oct. 2024
- Rang 53
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4428
Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 19 mai 2025
- Rang 54
Ivanti Endpoint Manager (EPM)CVE-2024-29824
Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 2 oct. 2024
- Rang 55
Nagios XICVE-2021-25296
Nagios XI OS Command Injection
Gravité CVSS 8,8élevée
Ajoutée le 18 janv. 2022
- Rang 56
Nagios XICVE-2021-25297
Nagios XI OS Command Injection
Gravité CVSS 8,8élevée
Ajoutée le 18 janv. 2022
- Rang 57
Nagios XICVE-2021-25298
Nagios XI OS Command Injection
Gravité CVSS 8,8élevée
Ajoutée le 18 janv. 2022
- Rang 58
Nagios XICVE-2019-15949
Nagios XI Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 59
rConfigCVE-2020-10221
rConfig OS Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 60
SolarWinds Virtualization ManagerCVE-2016-3643
SolarWinds Virtualization Manager Privilege Escalation Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 61
EyesOfNetworkCVE-2020-8655
EyesOfNetwork Improper Privilege Management Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 62
SysAid On-PremCVE-2025-2775
SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 22 juil. 2025
- Rang 63
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4427
Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 19 mai 2025
- Rang 64
Ivanti Endpoint Manager (EPM)CVE-2024-13159
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 65
Ivanti Endpoint Manager (EPM)CVE-2024-13160
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 66
Ivanti Endpoint Manager (EPM)CVE-2024-13161
Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 67
Cisco Prime Data Center Network Manager (DCNM)CVE-2015-0666
Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 mars 2022
- Rang 68
VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2021-21975
VMware Server Side Request Forgery in vRealize Operations Manager API
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 18 janv. 2022
- Rang 69
Grafana Labs GrafanaCVE-2021-39226
Grafana Authentication Bypass Vulnerability
Gravité CVSS 7,3élevée
Ajoutée le 25 août 2022
- Rang 70
Paessler PRTG Network MonitorCVE-2018-9276
Paessler PRTG Network Monitor OS Command Injection Vulnerability
Faille de 2018, ajoutée en 2025
Gravité CVSS 7,2élevée
Ajoutée le 4 févr. 2025
- Rang 71
Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35081
Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 31 juil. 2023
- Rang 72
ManageEngine (Zoho) ServiceDesk PlusCVE-2019-8394
Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 73
SaltStack SaltCVE-2020-11652
SaltStack Salt Path Traversal Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 74
Zabbix FrontendCVE-2022-23134
Zabbix Frontend Improper Access Control Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 22 févr. 2022
Rangées dans une autre catégorie
Ces 2 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Microsoft WindowsCVE-2025-59287
Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 24 oct. 2025
VMware (Broadcom) VMware ToolsCVE-2025-41244
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 30 oct. 2025
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Ivanti Cloud Services Appliance (CSA)CVE-2024-9379
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Fin de vie
Gravité CVSS 7,2élevée
Ajoutée le 9 oct. 2024
Ivanti Cloud Services Appliance (CSA)CVE-2024-9380
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
Fin de vie
Gravité CVSS 7,2élevée
Ajoutée le 9 oct. 2024
Ivanti Cloud Services Appliance (CSA)CVE-2024-8963
Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
Fin de vie
Gravité CVSS 9,1critique
Ajoutée le 19 sept. 2024
Ivanti Cloud Services Appliance (CSA)CVE-2024-8190
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
Fin de vie
Gravité CVSS 7,2élevée
Ajoutée le 13 sept. 2024
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.