Aller au contenu

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Supervision, ITSM et gestion de parc

Outils de supervision, de gestion des tickets, d'inventaire, de déploiement et de gestion des mobiles (MDM).

Par exemple : Ivanti EPMM, ManageEngine, SolarWinds, Nagios.

Le rythme des ajouts

Nombre de failles « Supervision et parc » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20253
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20263
du 06/02/2026 au 07/03/20263
du 08/03/2026 au 06/04/20264
du 07/04/2026 au 06/05/20263
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20260
du 04/09/2026 au 03/10/2026 (en cours)0

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Ivanti SentryCVE-2026-10520

    Ivanti Sentry OS Command Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 11 juin 2026

  2. Rang 2

    Quest KACE Systems Management Appliance (SMA)CVE-2025-32975

    Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 20 avr. 2026

  3. Rang 3

    Fortinet FortiClient EMSCVE-2026-21643

    Fortinet FortiClient EMS SQL Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2026

  4. Rang 4

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1340

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 8 avr. 2026

  5. Rang 5

    Fortinet FortiClient EMSCVE-2026-35616

    Fortinet FortiClient EMS Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 6 avr. 2026

  6. Rang 6

    SolarWinds Web Help DeskCVE-2025-26399

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 9 mars 2026

  7. Rang 7

    Microsoft Configuration ManagerCVE-2024-43468

    Microsoft Configuration Manager SQL Injection Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 12 févr. 2026

  8. Rang 8

    SolarWinds Web Help DeskCVE-2025-40536

    SolarWinds Web Help Desk Security Control Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 12 févr. 2026

  9. Rang 9

    SolarWinds Web Help DeskCVE-2025-40551

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 févr. 2026

  10. Rang 10

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-1281

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 janv. 2026

Voir les 64 autres failles
  1. Rang 11

    HPE OneViewCVE-2025-37164

    Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 7 janv. 2026

  2. Rang 12

    Motex LANSCOPE Endpoint ManagerCVE-2025-61932

    Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 oct. 2025

  3. Rang 13

    SKYSEA Client ViewCVE-2016-7836

    SKYSEA Client View Improper Authentication Vulnerability

    Faille de 2016, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 14 oct. 2025

  4. Rang 14

    VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2026-22719

    Broadcom VMware Aria Operations Command Injection Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 3 mars 2026

  5. Rang 15

    Omnissa (ex-VMware EUC) Workspace ONE UEM (AirWatch)CVE-2021-22054

    Omnissa Workspace ONE Server-Side Request Forgery

    Faille de 2021, ajoutée en 2026

    Gravité CVSS 7,5élevée

    Ajoutée le 9 mars 2026

  6. Rang 16

    Ivanti Endpoint Manager (EPM)CVE-2026-1603

    Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 9 mars 2026

  7. Rang 17

    Grafana Labs GrafanaCVE-2021-43798

    Grafana Path Traversal Vulnerability

    Faille de 2021, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 9 oct. 2025

  8. Rang 18

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2026-6973

    Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 7 mai 2026

  9. Rang 19

    SysAid On-PremCVE-2025-2776

    SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 juil. 2025

  10. Rang 20

    Cisco Smart Licensing UtilityCVE-2024-20439

    Cisco Smart Licensing Utility Static Credential Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2025

  11. Rang 21

    Progress WhatsUp GoldCVE-2024-4885

    Progress WhatsUp Gold Path Traversal Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2025

  12. Rang 22

    Paessler PRTG Network MonitorCVE-2018-19410

    Paessler PRTG Network Monitor Local File Inclusion Vulnerability

    Faille de 2018, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 4 févr. 2025

  13. Rang 23

    ScienceLogic SL1CVE-2024-9537

    ScienceLogic SL1 Unspecified Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 oct. 2024

  14. Rang 24

    Progress WhatsUp GoldCVE-2024-6670

    Progress WhatsUp Gold SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 16 sept. 2024

  15. Rang 25

    SolarWinds Web Help DeskCVE-2024-28986

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 août 2024

  16. Rang 26

    ServiceNow Now PlatformCVE-2024-4879

    ServiceNow Improper Input Validation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 juil. 2024

  17. Rang 27

    ServiceNow Now PlatformCVE-2024-5217

    ServiceNow Incomplete List of Disallowed Inputs Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 juil. 2024

  18. Rang 28

    Ivanti Cloud Services Appliance (CSA)CVE-2021-44529

    Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability

    RançongicielFaille de 2021, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2024

  19. Rang 29

    Fortinet FortiClient EMSCVE-2023-48788

    Fortinet FortiClient EMS SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2024

  20. Rang 30

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35082

    Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 janv. 2024

  21. Rang 31

    SysAid On-PremCVE-2023-47246

    SysAid Server Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 nov. 2023

  22. Rang 32

    Ivanti SentryCVE-2023-38035

    Ivanti Sentry Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 22 août 2023

  23. Rang 33

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35078

    Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 juil. 2023

  24. Rang 34

    VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)CVE-2023-20887

    Vmware Aria Operations for Networks Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 juin 2023

  25. Rang 35

    Teclib GLPICVE-2022-35914

    Teclib GLPI Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 7 mars 2023

  26. Rang 36

    CactiCVE-2022-46169

    Cacti Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 févr. 2023

  27. Rang 37

    ManageEngine (Zoho) Plusieurs produitsCVE-2022-47966

    Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 23 janv. 2023

  28. Rang 38

    HPE Network Node Manager (OpenView NNM)CVE-2005-2773

    HP OpenView Network Node Manager Remote Code Execution Vulnerability

    Faille de 2005, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  29. Rang 39

    HPE ProCurve Manager (PCM, PCM+, IDM)CVE-2013-4810

    HP Multiple Products Remote Code Execution Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  30. Rang 40

    Quest KACE Systems Management Appliance (SMA)CVE-2018-11138

    Quest KACE System Management Appliance Remote Command Execution Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  31. Rang 41

    Zabbix FrontendCVE-2022-23131

    Zabbix Frontend Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 févr. 2022

  32. Rang 42

    ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)CVE-2021-44515

    Zoho Desktop Central Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 10 déc. 2021

  33. Rang 43

    ManageEngine (Zoho) ServiceDesk PlusCVE-2021-37415

    Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 1er déc. 2021

  34. Rang 44

    ManageEngine (Zoho) ServiceDesk PlusCVE-2021-44077

    Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 1er déc. 2021

  35. Rang 45

    SolarWinds Orion PlatformCVE-2020-10148

    SolarWinds Orion Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  36. Rang 46

    ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)CVE-2020-10189

    Zoho ManageEngine Desktop Central File Upload Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  37. Rang 47

    SaltStack SaltCVE-2020-11651

    SaltStack Salt Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  38. Rang 48

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2020-15505

    Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  39. Rang 49

    SaltStack SaltCVE-2020-16846

    SaltStack Salt Shell Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  40. Rang 50

    EyesOfNetworkCVE-2020-8657

    EyesOfNetwork Use of Hard-Coded Credentials Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  41. Rang 51

    OpenText (Micro Focus) Operations Bridge Reporter (OBR)CVE-2021-22502

    Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  42. Rang 52

    SolarWinds Web Help DeskCVE-2024-28987

    SolarWinds Web Help Desk Hardcoded Credential Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 15 oct. 2024

  43. Rang 53

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4428

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 19 mai 2025

  44. Rang 54

    Ivanti Endpoint Manager (EPM)CVE-2024-29824

    Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 2 oct. 2024

  45. Rang 55

    Nagios XICVE-2021-25296

    Nagios XI OS Command Injection

    Gravité CVSS 8,8élevée

    Ajoutée le 18 janv. 2022

  46. Rang 56

    Nagios XICVE-2021-25297

    Nagios XI OS Command Injection

    Gravité CVSS 8,8élevée

    Ajoutée le 18 janv. 2022

  47. Rang 57

    Nagios XICVE-2021-25298

    Nagios XI OS Command Injection

    Gravité CVSS 8,8élevée

    Ajoutée le 18 janv. 2022

  48. Rang 58

    Nagios XICVE-2019-15949

    Nagios XI Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  49. Rang 59

    rConfigCVE-2020-10221

    rConfig OS Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  50. Rang 60

    SolarWinds Virtualization ManagerCVE-2016-3643

    SolarWinds Virtualization Manager Privilege Escalation Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  51. Rang 61

    EyesOfNetworkCVE-2020-8655

    EyesOfNetwork Improper Privilege Management Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  52. Rang 62

    SysAid On-PremCVE-2025-2775

    SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 22 juil. 2025

  53. Rang 63

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2025-4427

    Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 19 mai 2025

  54. Rang 64

    Ivanti Endpoint Manager (EPM)CVE-2024-13159

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  55. Rang 65

    Ivanti Endpoint Manager (EPM)CVE-2024-13160

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  56. Rang 66

    Ivanti Endpoint Manager (EPM)CVE-2024-13161

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  57. Rang 67

    Cisco Prime Data Center Network Manager (DCNM)CVE-2015-0666

    Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

  58. Rang 68

    VMware (Broadcom) Aria Operations (ex-vRealize Operations)CVE-2021-21975

    VMware Server Side Request Forgery in vRealize Operations Manager API

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 18 janv. 2022

  59. Rang 69

    Grafana Labs GrafanaCVE-2021-39226

    Grafana Authentication Bypass Vulnerability

    Gravité CVSS 7,3élevée

    Ajoutée le 25 août 2022

  60. Rang 70

    Paessler PRTG Network MonitorCVE-2018-9276

    Paessler PRTG Network Monitor OS Command Injection Vulnerability

    Faille de 2018, ajoutée en 2025

    Gravité CVSS 7,2élevée

    Ajoutée le 4 févr. 2025

  61. Rang 71

    Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)CVE-2023-35081

    Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 31 juil. 2023

  62. Rang 72

    ManageEngine (Zoho) ServiceDesk PlusCVE-2019-8394

    Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  63. Rang 73

    SaltStack SaltCVE-2020-11652

    SaltStack Salt Path Traversal Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  64. Rang 74

    Zabbix FrontendCVE-2022-23134

    Zabbix Frontend Improper Access Control Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 22 févr. 2022

Rangées dans une autre catégorie

Ces 2 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Microsoft WindowsCVE-2025-59287

    Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 24 oct. 2025

  2. VMware (Broadcom) VMware ToolsCVE-2025-41244

    Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 30 oct. 2025

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Ivanti Cloud Services Appliance (CSA)CVE-2024-9379

    Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability

    Fin de vie

    Gravité CVSS 7,2élevée

    Ajoutée le 9 oct. 2024

  2. Ivanti Cloud Services Appliance (CSA)CVE-2024-9380

    Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 7,2élevée

    Ajoutée le 9 oct. 2024

  3. Ivanti Cloud Services Appliance (CSA)CVE-2024-8963

    Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability

    Fin de vie

    Gravité CVSS 9,1critique

    Ajoutée le 19 sept. 2024

  4. Ivanti Cloud Services Appliance (CSA)CVE-2024-8190

    Ivanti Cloud Services Appliance OS Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 7,2élevée

    Ajoutée le 13 sept. 2024

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.