Produits › Administration et sécurité du SI
Administration et sécurité du SI
Sauvegarde, stockage et NAS
Logiciels de sauvegarde, serveurs de stockage en réseau (NAS) et baies de stockage : cibles privilégiées des rançongiciels.
Par exemple : Veeam, Veritas, QNAP, Commvault.
-
2 failles ajoutées ces 12 derniers mois
-
38 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Acronis 2 failles · 1 ces 12 derniers mois
- Arcserve 1 faille
- Brocade 1 faille
- Commvault 2 failles
- D-Link 4 failles
- Dell 1 faille · 1 ces 12 derniers mois
- LG 1 faille
- MinIO 2 failles
- NAKIVO 1 faille
- QNAP 11 failles
- TerraMaster 1 faille
- Unraid 2 failles
- Veeam 4 failles
- Veritas 3 failles
- Zyxel 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Virtualisation, VDI et cloud 35 failles
- Transfert de fichiers (MFT) 33 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Acronis BackupCVE-2026-87886
Acronis Backup Incorrect Default Permissions Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 7,8élevée
Ajoutée le 16 sept. 2026
- Rang 2
Dell RecoverPointCVE-2026-22769
Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 18 févr. 2026
- Rang 3
Commvault Command CenterCVE-2025-34028
Commvault Command Center Path Traversal Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 2 mai 2025
- Rang 4
Veeam Backup & ReplicationCVE-2024-40711
Veeam Backup and Replication Deserialization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 17 oct. 2024
- Rang 5
Acronis Cyber Infrastructure (ACI)CVE-2023-45249
Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 29 juil. 2024
- Rang 6
Zyxel NASCVE-2023-27992
Zyxel Multiple NAS Devices Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 juin 2023
- Rang 7
Veritas Backup ExecCVE-2021-27877
Veritas Backup Exec Agent Improper Authentication Vulnerability
RançongicielFaille de 2021, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 7 avr. 2023
- Rang 8
Veeam Backup & ReplicationCVE-2022-26501
Veeam Backup & Replication Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 13 déc. 2022
- Rang 9
QNAP Photo StationCVE-2019-7192
QNAP Photo Station Improper Access Control Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 10
QNAP NAS (QTS / QuTS hero)CVE-2019-7193
QNAP QTS Improper Input Validation Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
Voir les 25 autres failles
- Rang 11
QNAP Photo StationCVE-2019-7194
QNAP Photo Station Path Traversal Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 12
QNAP Photo StationCVE-2019-7195
QNAP Photo Station Path Traversal Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 juin 2022
- Rang 13
QNAP NAS (QTS / QuTS hero)CVE-2018-19949
QNAP NAS File Station Command Injection Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 24 mai 2022
- Rang 14
QNAP NAS (QTS / QuTS hero)CVE-2020-2509
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2022
- Rang 15
QNAP NAS (QTS / QuTS hero)CVE-2021-28799
QNAP NAS Improper Authorization Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 31 mars 2022
- Rang 16
LG N1A1 NASCVE-2018-14839
LG N1A1 NAS Remote Command Execution Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 17
QNAP HelpdeskCVE-2020-2506
QNAP Helpdesk Improper Access Control Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 18
Zyxel NASCVE-2020-9054
Zyxel Multiple NAS Devices OS Command Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 19
D-Link NAS DNS (ShareCenter)CVE-2020-25506
D-Link DNS-320 Device Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 20
UnraidCVE-2020-5847
Unraid Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 21
QNAP Photo StationCVE-2022-27593
QNAP Photo Station Externally Controlled Reference Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 8 sept. 2022
- Rang 22
Arcserve Unified Data Protection (UDP)CVE-2015-4068
Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 9,1critique
Ajoutée le 25 mars 2022
- Rang 23
Commvault Web ServerCVE-2025-3928
Commvault Web Server Unspecified Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 28 avr. 2025
- Rang 24
MinIOCVE-2023-28434
MinIO Security Feature Bypass Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 19 sept. 2023
- Rang 25
Veritas Backup ExecCVE-2021-27878
Veritas Backup Exec Agent Command Execution Vulnerability
RançongicielFaille de 2021, ajoutée en 2023
Gravité CVSS 8,8élevée
Ajoutée le 7 avr. 2023
- Rang 26
Veeam Backup & ReplicationCVE-2022-26500
Veeam Backup & Replication Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 8,8élevée
Ajoutée le 13 déc. 2022
- Rang 27
NAKIVO Backup and ReplicationCVE-2024-48248
NAKIVO Backup and Replication Absolute Path Traversal Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 19 mars 2025
- Rang 28
Veritas Backup ExecCVE-2021-27876
Veritas Backup Exec Agent File Access Vulnerability
RançongicielFaille de 2021, ajoutée en 2023
Gravité CVSS 8,1élevée
Ajoutée le 7 avr. 2023
- Rang 29
Veeam Backup & ReplicationCVE-2023-27532
Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 22 août 2023
- Rang 30
MinIOCVE-2023-28432
MinIO Information Disclosure Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 21 avr. 2023
- Rang 31
TerraMaster OSCVE-2022-24990
TerraMaster OS Remote Command Execution Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 10 févr. 2023
- Rang 32
UnraidCVE-2020-5849
Unraid Authentication Bypass Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 33
Brocade Fabric OS (FOS)CVE-2025-1976
Broadcom Brocade Fabric OS Code Injection Vulnerability
Gravité CVSS 6,7moyenne
Ajoutée le 28 avr. 2025
- Rang 34
QNAP NAS (QTS / QuTS hero)CVE-2018-19953
QNAP NAS File Station Cross-Site Scripting Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 6,1moyenne
Ajoutée le 24 mai 2022
- Rang 35
QNAP NAS (QTS / QuTS hero)CVE-2018-19943
QNAP NAS File Station Cross-Site Scripting Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 5,4moyenne
Ajoutée le 24 mai 2022
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
D-Link NAS DNS (ShareCenter)CVE-2024-3272
D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2024
D-Link NAS DNS (ShareCenter)CVE-2024-3273
D-Link Multiple NAS Devices Command Injection Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2024
D-Link NAS DNS (ShareCenter)CVE-2019-16057
D-Link DNS-320 Remote Code Execution Vulnerability
RançongicielFin de vieFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 avr. 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.