Produits › Postes, serveurs et mobiles
Postes, serveurs et mobiles
Virtualisation, VDI et cloud
Hyperviseurs, consoles de virtualisation, postes virtuels (VDI) et services cloud des éditeurs.
Par exemple : VMware ESXi, vCenter, Hyper-V, Citrix Virtual Apps.
-
3 failles ajoutées ces 12 derniers mois
-
35 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Cisco 2 failles
- Citrix 4 failles
- Microsoft 7 failles
- Oracle 1 faille
- VMware (Broadcom) 21 failles · 3 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Sauvegarde, stockage et NAS 38 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
VMware (Broadcom) vCenter ServerCVE-2026-59310
Broadcom VMware vCenter Path Traversal Vulnerability
Compromission à rechercher (CISA)Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 18 août 2026
- Rang 2
VMware (Broadcom) vCenter ServerCVE-2024-37079
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 23 janv. 2026
- Rang 3
VMware (Broadcom) VMware ToolsCVE-2025-41244
Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 30 oct. 2025
- Rang 4
Microsoft Partner CenterCVE-2024-49035
Microsoft Partner Center Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 févr. 2025
- Rang 5
Microsoft Power PagesCVE-2025-24989
Microsoft Power Pages Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 févr. 2025
- Rang 6
VMware (Broadcom) vCenter ServerCVE-2024-38812
VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 nov. 2024
- Rang 7
VMware (Broadcom) vCenter ServerCVE-2024-38813
VMware vCenter Server Privilege Escalation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 nov. 2024
- Rang 8
VMware (Broadcom) vCenter ServerCVE-2023-34048
VMware vCenter Server Out-of-Bounds Write Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 janv. 2024
- Rang 9
Citrix Workspace app / ReceiverCVE-2019-11634
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 10
VMware (Broadcom) ESXiCVE-2019-5544
VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
Voir les 25 autres failles
- Rang 11
VMware (Broadcom) vCenter ServerCVE-2020-3952
VMware vCenter Server Information Disclosure Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 12
VMware (Broadcom) ESXiCVE-2020-3992
VMware ESXi OpenSLP Use-After-Free Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 13
Cisco HyperFlex HXCVE-2021-1497
Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 14
Cisco HyperFlex HXCVE-2021-1498
Cisco HyperFlex HX Data Platform Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 15
VMware (Broadcom) vCenter ServerCVE-2021-21972
VMware vCenter Server Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 16
VMware (Broadcom) vCenter ServerCVE-2021-21985
VMware vCenter Server Improper Input Validation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 17
VMware (Broadcom) vCenter ServerCVE-2021-22005
VMware vCenter Server File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 18
Microsoft Open Management Infrastructure (OMI)CVE-2021-38647
Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 19
Microsoft Hyper-VCVE-2020-1040
Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
Gravité CVSS 9,0critique
Ajoutée le 3 nov. 2021
- Rang 20
Oracle VirtualBoxCVE-2008-3431
Oracle VirtualBox Insufficient Input Validation Vulnerability
Faille de 2008, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 21
VMware (Broadcom) ESXiCVE-2025-22224
VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
Gravité CVSS 8,2élevée
Ajoutée le 4 mars 2025
- Rang 22
VMware (Broadcom) ESXiCVE-2025-22225
VMware ESXi Arbitrary Write Vulnerability
Rançongiciel
Gravité CVSS 8,2élevée
Ajoutée le 4 mars 2025
- Rang 23
Citrix Session RecordingCVE-2024-8068
Citrix Session Recording Improper Privilege Management Vulnerability
Gravité CVSS 8,0élevée
Ajoutée le 25 août 2025
- Rang 24
Citrix Session RecordingCVE-2024-8069
Citrix Session Recording Deserialization of Untrusted Data Vulnerability
Gravité CVSS 8,0élevée
Ajoutée le 25 août 2025
- Rang 25
VMware (Broadcom) Workstation / FusionCVE-2020-3950
VMware Multiple Products Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 26
Microsoft Open Management Infrastructure (OMI)CVE-2021-38645
Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 27
Microsoft Open Management Infrastructure (OMI)CVE-2021-38648
Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 28
Microsoft Open Management Infrastructure (OMI)CVE-2021-38649
Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 29
Citrix StoreFrontCVE-2019-13608
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 30
VMware (Broadcom) ESXiCVE-2024-37085
VMware ESXi Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 7,2élevée
Ajoutée le 30 juil. 2024
- Rang 31
VMware (Broadcom) vCenter ServerCVE-2022-22948
VMware vCenter Server Incorrect Default File Permissions Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 6,5moyenne
Ajoutée le 17 juil. 2024
- Rang 32
VMware (Broadcom) ESXiCVE-2025-22226
VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
Gravité CVSS 6,0moyenne
Ajoutée le 4 mars 2025
- Rang 33
VMware (Broadcom) vCenter ServerCVE-2021-21973
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 7 mars 2022
- Rang 34
VMware (Broadcom) vCenter ServerCVE-2021-22017
VMware vCenter Server Improper Access Control
Gravité CVSS 5,3moyenne
Ajoutée le 10 janv. 2022
- Rang 35
VMware (Broadcom) VMware ToolsCVE-2023-20867
VMware Tools Authentication Bypass Vulnerability
Gravité CVSS 3,9faible
Ajoutée le 23 juin 2023
Rangées dans une autre catégorie
Ces 4 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Microsoft WindowsCVE-2025-21333
Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 14 janv. 2025
Microsoft WindowsCVE-2025-21334
Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 14 janv. 2025
Microsoft WindowsCVE-2025-21335
Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 14 janv. 2025
Microsoft WindowsCVE-2024-38080
Microsoft Windows Hyper-V Privilege Escalation Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 9 juil. 2024
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.