Aller au contenu

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Sauvegarde, stockage et NAS

Logiciels de sauvegarde, serveurs de stockage en réseau (NAS) et baies de stockage : cibles privilégiées des rançongiciels.

Par exemple : Veeam, Veritas, QNAP, Commvault.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Acronis BackupCVE-2026-87886

    Acronis Backup Incorrect Default Permissions Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 7,8élevée

    Ajoutée le 16 sept. 2026

  2. Rang 2

    Dell RecoverPointCVE-2026-22769

    Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 18 févr. 2026

  3. Rang 3

    Commvault Command CenterCVE-2025-34028

    Commvault Command Center Path Traversal Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 2 mai 2025

  4. Rang 4

    Veeam Backup & ReplicationCVE-2024-40711

    Veeam Backup and Replication Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 17 oct. 2024

  5. Rang 5

    Acronis Cyber Infrastructure (ACI)CVE-2023-45249

    Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 29 juil. 2024

  6. Rang 6

    Zyxel NASCVE-2023-27992

    Zyxel Multiple NAS Devices Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 juin 2023

  7. Rang 7

    Veritas Backup ExecCVE-2021-27877

    Veritas Backup Exec Agent Improper Authentication Vulnerability

    RançongicielFaille de 2021, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 7 avr. 2023

  8. Rang 8

    Veeam Backup & ReplicationCVE-2022-26501

    Veeam Backup & Replication Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 13 déc. 2022

  9. Rang 9

    QNAP Photo StationCVE-2019-7192

    QNAP Photo Station Improper Access Control Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  10. Rang 10

    QNAP NAS (QTS / QuTS hero)CVE-2019-7193

    QNAP QTS Improper Input Validation Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

Voir les 25 autres failles
  1. Rang 11

    QNAP Photo StationCVE-2019-7194

    QNAP Photo Station Path Traversal Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  2. Rang 12

    QNAP Photo StationCVE-2019-7195

    QNAP Photo Station Path Traversal Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 juin 2022

  3. Rang 13

    QNAP NAS (QTS / QuTS hero)CVE-2018-19949

    QNAP NAS File Station Command Injection Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 24 mai 2022

  4. Rang 14

    QNAP NAS (QTS / QuTS hero)CVE-2020-2509

    QNAP Network-Attached Storage (NAS) Command Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2022

  5. Rang 15

    QNAP NAS (QTS / QuTS hero)CVE-2021-28799

    QNAP NAS Improper Authorization Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2022

  6. Rang 16

    LG N1A1 NASCVE-2018-14839

    LG N1A1 NAS Remote Command Execution Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  7. Rang 17

    QNAP HelpdeskCVE-2020-2506

    QNAP Helpdesk Improper Access Control Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  8. Rang 18

    Zyxel NASCVE-2020-9054

    Zyxel Multiple NAS Devices OS Command Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  9. Rang 19

    D-Link NAS DNS (ShareCenter)CVE-2020-25506

    D-Link DNS-320 Device Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  10. Rang 20

    UnraidCVE-2020-5847

    Unraid Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  11. Rang 21

    QNAP Photo StationCVE-2022-27593

    QNAP Photo Station Externally Controlled Reference Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 8 sept. 2022

  12. Rang 22

    Arcserve Unified Data Protection (UDP)CVE-2015-4068

    Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 9,1critique

    Ajoutée le 25 mars 2022

  13. Rang 23

    Commvault Web ServerCVE-2025-3928

    Commvault Web Server Unspecified Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 28 avr. 2025

  14. Rang 24

    MinIOCVE-2023-28434

    MinIO Security Feature Bypass Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 19 sept. 2023

  15. Rang 25

    Veritas Backup ExecCVE-2021-27878

    Veritas Backup Exec Agent Command Execution Vulnerability

    RançongicielFaille de 2021, ajoutée en 2023

    Gravité CVSS 8,8élevée

    Ajoutée le 7 avr. 2023

  16. Rang 26

    Veeam Backup & ReplicationCVE-2022-26500

    Veeam Backup & Replication Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 8,8élevée

    Ajoutée le 13 déc. 2022

  17. Rang 27

    NAKIVO Backup and ReplicationCVE-2024-48248

    NAKIVO Backup and Replication Absolute Path Traversal Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 19 mars 2025

  18. Rang 28

    Veritas Backup ExecCVE-2021-27876

    Veritas Backup Exec Agent File Access Vulnerability

    RançongicielFaille de 2021, ajoutée en 2023

    Gravité CVSS 8,1élevée

    Ajoutée le 7 avr. 2023

  19. Rang 29

    Veeam Backup & ReplicationCVE-2023-27532

    Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 22 août 2023

  20. Rang 30

    MinIOCVE-2023-28432

    MinIO Information Disclosure Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 21 avr. 2023

  21. Rang 31

    TerraMaster OSCVE-2022-24990

    TerraMaster OS Remote Command Execution Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 10 févr. 2023

  22. Rang 32

    UnraidCVE-2020-5849

    Unraid Authentication Bypass Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  23. Rang 33

    Brocade Fabric OS (FOS)CVE-2025-1976

    Broadcom Brocade Fabric OS Code Injection Vulnerability

    Gravité CVSS 6,7moyenne

    Ajoutée le 28 avr. 2025

  24. Rang 34

    QNAP NAS (QTS / QuTS hero)CVE-2018-19953

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 6,1moyenne

    Ajoutée le 24 mai 2022

  25. Rang 35

    QNAP NAS (QTS / QuTS hero)CVE-2018-19943

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 5,4moyenne

    Ajoutée le 24 mai 2022

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. D-Link NAS DNS (ShareCenter)CVE-2024-3272

    D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2024

  2. D-Link NAS DNS (ShareCenter)CVE-2024-3273

    D-Link Multiple NAS Devices Command Injection Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2024

  3. D-Link NAS DNS (ShareCenter)CVE-2019-16057

    D-Link DNS-320 Remote Code Execution Vulnerability

    RançongicielFin de vieFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 avr. 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.