Aller au contenu

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Solutions de sécurité

Antivirus, EDR, SIEM, bacs à sable et autres outils de sécurité, eux aussi visés par les attaquants.

Par exemple : Microsoft Defender, Trend Micro, FortiSandbox, Splunk.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Fortinet FortiSandboxCVE-2026-25089

    Fortinet FortiSandbox OS Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 16 juil. 2026

  2. Rang 2

    Fortinet FortiSandboxCVE-2026-39808

    Fortinet FortiSandbox OS Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 16 juil. 2026

  3. Rang 3

    Splunk EnterpriseCVE-2026-20253

    Splunk Enterprise Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 18 juin 2026

  4. Rang 4

    Microsoft DefenderCVE-2026-41091

    Microsoft Defender Link Following Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 20 mai 2026

  5. Rang 5

    Microsoft DefenderCVE-2026-33825

    Microsoft Defender Insufficient Granularity of Access Control Vulnerability

    Rançongiciel

    Gravité CVSS 7,8élevée

    Ajoutée le 22 avr. 2026

  6. Rang 6

    Microsoft DefenderCVE-2026-45498

    Microsoft Defender Denial of Service Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 mai 2026

  7. Rang 7

    TeamT5 ThreatSonar Anti-RansomwareCVE-2024-7694

    TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 7,2élevée

    Ajoutée le 17 févr. 2026

  8. Rang 8

    Trend Micro Apex One (ex-OfficeScan)CVE-2026-34926

    Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability

    Gravité CVSS 6,7moyenne

    Ajoutée le 21 mai 2026

  9. Rang 9

    Wazuh ServerCVE-2025-24016

    Wazuh Server Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,9critique

    Ajoutée le 10 juin 2025

  10. Rang 10

    Trend Micro Apex One (ex-OfficeScan)CVE-2025-54948

    Trend Micro Apex One OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 18 août 2025

Voir les 20 autres failles
  1. Rang 11

    Sophos Web ApplianceCVE-2023-1671

    Sophos Web Appliance Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 nov. 2023

  2. Rang 12

    Fortra Cobalt StrikeCVE-2022-42948

    Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 30 mars 2023

  3. Rang 13

    Trend Micro Apex CentralCVE-2022-26871

    Trend Micro Apex Central Arbitrary File Upload Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2022

  4. Rang 14

    IBM Data Risk ManagerCVE-2020-4427

    IBM Data Risk Manager Security Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 15

    Trend Micro Apex One (ex-OfficeScan)CVE-2020-8599

    Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  6. Rang 16

    IBM Data Risk ManagerCVE-2020-4428

    IBM Data Risk Manager Remote Code Execution Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 3 nov. 2021

  7. Rang 17

    Trend Micro Apex One (ex-OfficeScan)CVE-2020-8467

    Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  8. Rang 18

    Trend Micro Apex One (ex-OfficeScan)CVE-2020-8468

    Trend Micro Multiple Products Content Validation Escape Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  9. Rang 19

    Trend Micro Apex One (ex-OfficeScan)CVE-2021-36741

    Trend Micro Multiple Products Improper Input Validation Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  10. Rang 20

    Microsoft DefenderCVE-2017-8540

    Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  11. Rang 21

    Trend Micro Apex One (ex-OfficeScan)CVE-2020-24557

    Trend Micro Multiple Products Improper Access Control Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  12. Rang 22

    Microsoft DefenderCVE-2021-1647

    Microsoft Defender Remote Code Execution Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  13. Rang 23

    McAfee Total Protection (MTP)CVE-2021-23874

    McAfee Total Protection (MTP) Improper Privilege Management Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  14. Rang 24

    Trend Micro Apex One (ex-OfficeScan)CVE-2021-36742

    Trend Micro Multiple Products Improper Input Validation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  15. Rang 25

    Trend Micro Apex One (ex-OfficeScan)CVE-2019-18187

    Trend Micro OfficeScan Directory Traversal Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  16. Rang 26

    Trend Micro Apex One (ex-OfficeScan)CVE-2023-41179

    Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 21 sept. 2023

  17. Rang 27

    Trend Micro Apex One (ex-OfficeScan)CVE-2022-40139

    Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 15 sept. 2022

  18. Rang 28

    Fortra Cobalt StrikeCVE-2022-39197

    Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability

    Gravité CVSS 6,1moyenne

    Ajoutée le 30 mars 2023

  19. Rang 29

    Microsoft DefenderCVE-2022-44698

    Microsoft Defender SmartScreen Security Feature Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 5,4moyenne

    Ajoutée le 13 déc. 2022

  20. Rang 30

    IBM Data Risk ManagerCVE-2020-4430

    IBM Data Risk Manager Directory Traversal Vulnerability

    Gravité CVSS 4,3moyenne

    Ajoutée le 3 nov. 2021

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.