Produits › Administration et sécurité du SI
Administration et sécurité du SI
Solutions de sécurité
Antivirus, EDR, SIEM, bacs à sable et autres outils de sécurité, eux aussi visés par les attaquants.
Par exemple : Microsoft Defender, Trend Micro, FortiSandbox, Splunk.
-
8 failles ajoutées ces 12 derniers mois
-
30 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Fortinet 2 failles · 2 ces 12 derniers mois
- Fortra 2 failles
- IBM 3 failles
- McAfee 1 faille
- Microsoft 6 failles · 3 ces 12 derniers mois
- Sophos 1 faille
- Splunk 1 faille · 1 ces 12 derniers mois
- TeamT5 1 faille · 1 ces 12 derniers mois
- Trend Micro 12 failles · 1 ces 12 derniers mois
- Wazuh 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Supervision, ITSM et gestion de parc 78 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Fortinet FortiSandboxCVE-2026-25089
Fortinet FortiSandbox OS Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 16 juil. 2026
- Rang 2
Fortinet FortiSandboxCVE-2026-39808
Fortinet FortiSandbox OS Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 16 juil. 2026
- Rang 3
Splunk EnterpriseCVE-2026-20253
Splunk Enterprise Missing Authentication for Critical Function Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 18 juin 2026
- Rang 4
Microsoft DefenderCVE-2026-41091
Microsoft Defender Link Following Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 20 mai 2026
- Rang 5
Microsoft DefenderCVE-2026-33825
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
Rançongiciel
Gravité CVSS 7,8élevée
Ajoutée le 22 avr. 2026
- Rang 6
Microsoft DefenderCVE-2026-45498
Microsoft Defender Denial of Service Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 20 mai 2026
- Rang 7
TeamT5 ThreatSonar Anti-RansomwareCVE-2024-7694
TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 7,2élevée
Ajoutée le 17 févr. 2026
- Rang 8
Trend Micro Apex One (ex-OfficeScan)CVE-2026-34926
Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
Gravité CVSS 6,7moyenne
Ajoutée le 21 mai 2026
- Rang 9
Wazuh ServerCVE-2025-24016
Wazuh Server Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,9critique
Ajoutée le 10 juin 2025
- Rang 10
Trend Micro Apex One (ex-OfficeScan)CVE-2025-54948
Trend Micro Apex One OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 18 août 2025
Voir les 20 autres failles
- Rang 11
Sophos Web ApplianceCVE-2023-1671
Sophos Web Appliance Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 nov. 2023
- Rang 12
Fortra Cobalt StrikeCVE-2022-42948
Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 30 mars 2023
- Rang 13
Trend Micro Apex CentralCVE-2022-26871
Trend Micro Apex Central Arbitrary File Upload Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 31 mars 2022
- Rang 14
IBM Data Risk ManagerCVE-2020-4427
IBM Data Risk Manager Security Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 15
Trend Micro Apex One (ex-OfficeScan)CVE-2020-8599
Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 16
IBM Data Risk ManagerCVE-2020-4428
IBM Data Risk Manager Remote Code Execution Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 3 nov. 2021
- Rang 17
Trend Micro Apex One (ex-OfficeScan)CVE-2020-8467
Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 18
Trend Micro Apex One (ex-OfficeScan)CVE-2020-8468
Trend Micro Multiple Products Content Validation Escape Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 19
Trend Micro Apex One (ex-OfficeScan)CVE-2021-36741
Trend Micro Multiple Products Improper Input Validation Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 20
Microsoft DefenderCVE-2017-8540
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 3 mars 2022
- Rang 21
Trend Micro Apex One (ex-OfficeScan)CVE-2020-24557
Trend Micro Multiple Products Improper Access Control Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 22
Microsoft DefenderCVE-2021-1647
Microsoft Defender Remote Code Execution Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 23
McAfee Total Protection (MTP)CVE-2021-23874
McAfee Total Protection (MTP) Improper Privilege Management Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 24
Trend Micro Apex One (ex-OfficeScan)CVE-2021-36742
Trend Micro Multiple Products Improper Input Validation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 25
Trend Micro Apex One (ex-OfficeScan)CVE-2019-18187
Trend Micro OfficeScan Directory Traversal Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 26
Trend Micro Apex One (ex-OfficeScan)CVE-2023-41179
Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 21 sept. 2023
- Rang 27
Trend Micro Apex One (ex-OfficeScan)CVE-2022-40139
Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 15 sept. 2022
- Rang 28
Fortra Cobalt StrikeCVE-2022-39197
Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
Gravité CVSS 6,1moyenne
Ajoutée le 30 mars 2023
- Rang 29
Microsoft DefenderCVE-2022-44698
Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
Rançongiciel
Gravité CVSS 5,4moyenne
Ajoutée le 13 déc. 2022
- Rang 30
IBM Data Risk ManagerCVE-2020-4430
IBM Data Risk Manager Directory Traversal Vulnerability
Gravité CVSS 4,3moyenne
Ajoutée le 3 nov. 2021
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.