Aller au contenu

Produits › Postes, serveurs et mobiles

Postes, serveurs et mobiles

Virtualisation, VDI et cloud

Hyperviseurs, consoles de virtualisation, postes virtuels (VDI) et services cloud des éditeurs.

Par exemple : VMware ESXi, vCenter, Hyper-V, Citrix Virtual Apps.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    VMware (Broadcom) vCenter ServerCVE-2026-59310

    Broadcom VMware vCenter Path Traversal Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 18 août 2026

  2. Rang 2

    VMware (Broadcom) vCenter ServerCVE-2024-37079

    Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 23 janv. 2026

  3. Rang 3

    VMware (Broadcom) VMware ToolsCVE-2025-41244

    Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 30 oct. 2025

  4. Rang 4

    Microsoft Partner CenterCVE-2024-49035

    Microsoft Partner Center Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 févr. 2025

  5. Rang 5

    Microsoft Power PagesCVE-2025-24989

    Microsoft Power Pages Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 févr. 2025

  6. Rang 6

    VMware (Broadcom) vCenter ServerCVE-2024-38812

    VMware vCenter Server Heap-Based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 nov. 2024

  7. Rang 7

    VMware (Broadcom) vCenter ServerCVE-2024-38813

    VMware vCenter Server Privilege Escalation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 nov. 2024

  8. Rang 8

    VMware (Broadcom) vCenter ServerCVE-2023-34048

    VMware vCenter Server Out-of-Bounds Write Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 janv. 2024

  9. Rang 9

    Citrix Workspace app / ReceiverCVE-2019-11634

    Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  10. Rang 10

    VMware (Broadcom) ESXiCVE-2019-5544

    VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Voir les 25 autres failles
  1. Rang 11

    VMware (Broadcom) vCenter ServerCVE-2020-3952

    VMware vCenter Server Information Disclosure Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  2. Rang 12

    VMware (Broadcom) ESXiCVE-2020-3992

    VMware ESXi OpenSLP Use-After-Free Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  3. Rang 13

    Cisco HyperFlex HXCVE-2021-1497

    Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  4. Rang 14

    Cisco HyperFlex HXCVE-2021-1498

    Cisco HyperFlex HX Data Platform Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 15

    VMware (Broadcom) vCenter ServerCVE-2021-21972

    VMware vCenter Server Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  6. Rang 16

    VMware (Broadcom) vCenter ServerCVE-2021-21985

    VMware vCenter Server Improper Input Validation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  7. Rang 17

    VMware (Broadcom) vCenter ServerCVE-2021-22005

    VMware vCenter Server File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  8. Rang 18

    Microsoft Open Management Infrastructure (OMI)CVE-2021-38647

    Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  9. Rang 19

    Microsoft Hyper-VCVE-2020-1040

    Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability

    Gravité CVSS 9,0critique

    Ajoutée le 3 nov. 2021

  10. Rang 20

    Oracle VirtualBoxCVE-2008-3431

    Oracle VirtualBox Insufficient Input Validation Vulnerability

    Faille de 2008, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  11. Rang 21

    VMware (Broadcom) ESXiCVE-2025-22224

    VMware ESXi and Workstation TOCTOU Race Condition Vulnerability

    Gravité CVSS 8,2élevée

    Ajoutée le 4 mars 2025

  12. Rang 22

    VMware (Broadcom) ESXiCVE-2025-22225

    VMware ESXi Arbitrary Write Vulnerability

    Rançongiciel

    Gravité CVSS 8,2élevée

    Ajoutée le 4 mars 2025

  13. Rang 23

    Citrix Session RecordingCVE-2024-8068

    Citrix Session Recording Improper Privilege Management Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 25 août 2025

  14. Rang 24

    Citrix Session RecordingCVE-2024-8069

    Citrix Session Recording Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 25 août 2025

  15. Rang 25

    VMware (Broadcom) Workstation / FusionCVE-2020-3950

    VMware Multiple Products Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  16. Rang 26

    Microsoft Open Management Infrastructure (OMI)CVE-2021-38645

    Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  17. Rang 27

    Microsoft Open Management Infrastructure (OMI)CVE-2021-38648

    Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  18. Rang 28

    Microsoft Open Management Infrastructure (OMI)CVE-2021-38649

    Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  19. Rang 29

    Citrix StoreFrontCVE-2019-13608

    Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  20. Rang 30

    VMware (Broadcom) ESXiCVE-2024-37085

    VMware ESXi Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 7,2élevée

    Ajoutée le 30 juil. 2024

  21. Rang 31

    VMware (Broadcom) vCenter ServerCVE-2022-22948

    VMware vCenter Server Incorrect Default File Permissions Vulnerability

    Faille de 2022, ajoutée en 2024

    Gravité CVSS 6,5moyenne

    Ajoutée le 17 juil. 2024

  22. Rang 32

    VMware (Broadcom) ESXiCVE-2025-22226

    VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability

    Gravité CVSS 6,0moyenne

    Ajoutée le 4 mars 2025

  23. Rang 33

    VMware (Broadcom) vCenter ServerCVE-2021-21973

    VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 7 mars 2022

  24. Rang 34

    VMware (Broadcom) vCenter ServerCVE-2021-22017

    VMware vCenter Server Improper Access Control

    Gravité CVSS 5,3moyenne

    Ajoutée le 10 janv. 2022

  25. Rang 35

    VMware (Broadcom) VMware ToolsCVE-2023-20867

    VMware Tools Authentication Bypass Vulnerability

    Gravité CVSS 3,9faible

    Ajoutée le 23 juin 2023

Rangées dans une autre catégorie

Ces 4 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Microsoft WindowsCVE-2025-21333

    Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 14 janv. 2025

  2. Microsoft WindowsCVE-2025-21334

    Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 14 janv. 2025

  3. Microsoft WindowsCVE-2025-21335

    Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 14 janv. 2025

  4. Microsoft WindowsCVE-2024-38080

    Microsoft Windows Hyper-V Privilege Escalation Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 9 juil. 2024

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.