Produits › Administration et sécurité du SI
Administration et sécurité du SI
Prise en main à distance (RMM)
Outils de télémaintenance et de gestion à distance des postes, très prisés des attaquants.
Par exemple : ScreenConnect, SimpleHelp, Kaseya VSA, BeyondTrust.
-
9 failles ajoutées ces 12 derniers mois
-
20 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- BeyondTrust 3 failles · 1 ces 12 derniers mois
- ConnectWise 4 failles · 2 ces 12 derniers mois
- Kaseya 3 failles
- N-able 5 failles · 3 ces 12 derniers mois
- SimpleHelp 4 failles · 3 ces 12 derniers mois
- TeamViewer 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Supervision, ITSM et gestion de parc 78 failles
- Pare-feu, VPN et accès distant 111 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
ConnectWise ScreenConnectCVE-2026-84869
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,9critique
Ajoutée le 11 sept. 2026
- Rang 2
N-able N-centralCVE-2026-86218
N-able N-central Static Code Injection Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 8 sept. 2026
- Rang 3
SimpleHelpCVE-2026-48558
SimpleHelp Authentication Bypass Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 29 juin 2026
- Rang 4
SimpleHelpCVE-2024-57726
SimpleHelp Missing Authorization Vulnerability
RançongicielFaille de 2024, ajoutée en 2026
Gravité CVSS 9,9critique
Ajoutée le 24 avr. 2026
- Rang 5
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2026-1731
BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 févr. 2026
- Rang 6
ConnectWise ScreenConnectCVE-2024-1708
ConnectWise ScreenConnect Path Traversal Vulnerability
RançongicielFaille de 2024, ajoutée en 2026
Gravité CVSS 8,4élevée
Ajoutée le 28 avr. 2026
- Rang 7
N-able N-centralCVE-2026-18577
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 8,1élevée
Ajoutée le 3 août 2026
- Rang 8
N-able N-centralCVE-2026-18556
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 7,4élevée
Ajoutée le 4 août 2026
- Rang 9
SimpleHelpCVE-2024-57728
SimpleHelp Path Traversal Vulnerability
RançongicielFaille de 2024, ajoutée en 2026
Gravité CVSS 7,2élevée
Ajoutée le 24 avr. 2026
- Rang 10
ConnectWise ScreenConnectCVE-2024-1709
ConnectWise ScreenConnect Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 22 févr. 2024
Voir les 9 autres failles
- Rang 11
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12356
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 19 déc. 2024
- Rang 12
Kaseya VSACVE-2018-20753
Kaseya VSA Remote Code Execution Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
- Rang 13
Kaseya VSACVE-2021-30116
Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 14
N-able N-centralCVE-2025-8876
N-able N-Central Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 13 août 2025
- Rang 15
N-able N-centralCVE-2025-8875
N-able N-Central Insecure Deserialization Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 13 août 2025
- Rang 16
SimpleHelpCVE-2024-57727
SimpleHelp Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 13 févr. 2025
- Rang 17
ConnectWise ScreenConnectCVE-2025-3935
ConnectWise ScreenConnect Improper Authentication Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 2 juin 2025
- Rang 18
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12686
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 13 janv. 2025
- Rang 19
TeamViewer DesktopCVE-2019-18988
TeamViewer Desktop Bypass Remote Login Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 7,0élevée
Ajoutée le 3 nov. 2021
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Kaseya VSACVE-2017-18362
Kaseya VSA SQL Injection Vulnerability
RançongicielFin de vieFaille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 24 mai 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.