Aller au contenu

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Prise en main à distance (RMM)

Outils de télémaintenance et de gestion à distance des postes, très prisés des attaquants.

Par exemple : ScreenConnect, SimpleHelp, Kaseya VSA, BeyondTrust.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    ConnectWise ScreenConnectCVE-2026-84869

    ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,9critique

    Ajoutée le 11 sept. 2026

  2. Rang 2

    N-able N-centralCVE-2026-86218

    N-able N-central Static Code Injection Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 8 sept. 2026

  3. Rang 3

    SimpleHelpCVE-2026-48558

    SimpleHelp Authentication Bypass Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 29 juin 2026

  4. Rang 4

    SimpleHelpCVE-2024-57726

    SimpleHelp Missing Authorization Vulnerability

    RançongicielFaille de 2024, ajoutée en 2026

    Gravité CVSS 9,9critique

    Ajoutée le 24 avr. 2026

  5. Rang 5

    BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2026-1731

    BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 févr. 2026

  6. Rang 6

    ConnectWise ScreenConnectCVE-2024-1708

    ConnectWise ScreenConnect Path Traversal Vulnerability

    RançongicielFaille de 2024, ajoutée en 2026

    Gravité CVSS 8,4élevée

    Ajoutée le 28 avr. 2026

  7. Rang 7

    N-able N-centralCVE-2026-18577

    N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 8,1élevée

    Ajoutée le 3 août 2026

  8. Rang 8

    N-able N-centralCVE-2026-18556

    N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 7,4élevée

    Ajoutée le 4 août 2026

  9. Rang 9

    SimpleHelpCVE-2024-57728

    SimpleHelp Path Traversal Vulnerability

    RançongicielFaille de 2024, ajoutée en 2026

    Gravité CVSS 7,2élevée

    Ajoutée le 24 avr. 2026

  10. Rang 10

    ConnectWise ScreenConnectCVE-2024-1709

    ConnectWise ScreenConnect Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 22 févr. 2024

Voir les 9 autres failles
  1. Rang 11

    BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12356

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 19 déc. 2024

  2. Rang 12

    Kaseya VSACVE-2018-20753

    Kaseya VSA Remote Code Execution Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  3. Rang 13

    Kaseya VSACVE-2021-30116

    Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  4. Rang 14

    N-able N-centralCVE-2025-8876

    N-able N-Central Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 13 août 2025

  5. Rang 15

    N-able N-centralCVE-2025-8875

    N-able N-Central Insecure Deserialization Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 13 août 2025

  6. Rang 16

    SimpleHelpCVE-2024-57727

    SimpleHelp Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 13 févr. 2025

  7. Rang 17

    ConnectWise ScreenConnectCVE-2025-3935

    ConnectWise ScreenConnect Improper Authentication Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 2 juin 2025

  8. Rang 18

    BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)CVE-2024-12686

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 13 janv. 2025

  9. Rang 19

    TeamViewer DesktopCVE-2019-18988

    TeamViewer Desktop Bypass Remote Login Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,0élevée

    Ajoutée le 3 nov. 2021

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Kaseya VSACVE-2017-18362

    Kaseya VSA SQL Injection Vulnerability

    RançongicielFin de vieFaille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 24 mai 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.