Aller au contenu

Produits › Réseau et bordure

Réseau et bordure

Répartiteurs et passerelles d'accès (ADC)

Les boîtiers placés devant les applications pour répartir la charge, filtrer le trafic web ou publier des accès distants.

Par exemple : Citrix NetScaler, F5 BIG-IP, FortiWeb, Kemp LoadMaster.

Le rythme des ajouts

Nombre de failles « Répartiteurs (ADC) » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20252
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20262
du 02/04/2026 au 01/05/20260
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20262
du 30/08/2026 au 28/09/2026 (en cours)4

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

  • Citrix 17 failles · 5 ces 12 derniers mois
  • F5 8 failles · 2 ces 12 derniers mois
  • Fortinet 3 failles · 2 ces 12 derniers mois
  • Ivanti 1 faille
  • Progress 2 failles · 1 ces 12 derniers mois

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Citrix NetScaler ADC / Gateway

    CVE-2026-88771

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Citrix NetScaler Improper Input Validation Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    27/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Citrix NetScaler ADC / Gateway

    CVE-2026-88772

    Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)

    Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    27/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,1 (élevée)
  3. Rang 3F5 BIG-IP

    CVE-2026-94127

    Ajout récentCompromission à rechercher (CISA)

    F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    22/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Citrix NetScaler ADC / Gateway

    CVE-2026-19490

    Ajout récentCompromission à rechercher (CISA)

    Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    09/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Citrix NetScaler ADC / Gateway

    CVE-2026-8452

    Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Progress Kemp LoadMaster

    CVE-2026-8037

    Compromission à rechercher (CISA)

    Progress LoadMaster Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Citrix NetScaler ADC / Gateway

    CVE-2026-3055

    Citrix NetScaler Out-of-Bounds Read Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    30/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8F5 BIG-IP

    CVE-2025-53521

    F5 BIG-IP Stack-Based Buffer Overflow Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    27/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Fortinet FortiWeb

    CVE-2025-64446

    Fortinet FortiWeb Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/11/2025
    Délai CISA
    7 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Fortinet FortiWeb

    CVE-2025-58034

    Fortinet FortiWeb OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/11/2025
    Délai CISA
    7 jours
    Gravité CVSS
    7,2 (élevée)
Voir les 21 autres failles
  1. Rang 11Citrix NetScaler ADC / Gateway

    CVE-2025-7775

    Citrix NetScaler Memory Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/08/2025
    Délai CISA
    2 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Fortinet FortiWeb

    CVE-2025-25257

    Fortinet FortiWeb SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Citrix NetScaler ADC / Gateway

    CVE-2025-6543

    Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Progress Kemp LoadMaster

    CVE-2024-1212

    Progress Kemp LoadMaster OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Ivanti Virtual Traffic Manager (vTM)

    CVE-2024-7593

    Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16F5 BIG-IP

    CVE-2023-46747

    Rançongiciel

    F5 BIG-IP Configuration Utility Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17Citrix NetScaler ADC / Gateway

    CVE-2023-3519

    Rançongiciel

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Citrix NetScaler ADC / Gateway

    CVE-2022-27518

    Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19F5 BIG-IP

    CVE-2022-1388

    Rançongiciel

    F5 BIG-IP Missing Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20F5 BIG-IP

    CVE-2021-22991

    F5 BIG-IP Traffic Management Microkernel Buffer Overflow

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Citrix NetScaler ADC / Gateway

    CVE-2019-19781

    RançongicielFaille de 2019, ajoutée en 2021

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22F5 BIG-IP

    CVE-2020-5902

    Rançongiciel

    F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23F5 BIG-IP

    CVE-2021-22986

    Rançongiciel

    F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Citrix NetScaler ADC / Gateway

    CVE-2023-6548

    Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/01/2024
    Délai CISA
    7 jours
    Gravité CVSS
    8,8 (élevée)
  15. Rang 25F5 BIG-IP

    CVE-2023-46748

    F5 BIG-IP Configuration Utility SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  16. Rang 26Citrix NetScaler ADC / Gateway

    CVE-2025-5777

    Rançongiciel

    Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/07/2025
    Délai CISA
    1 jour
    Gravité CVSS
    7,5 (élevée)
  17. Rang 27Citrix NetScaler ADC / Gateway

    CVE-2023-6549

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  18. Rang 28Citrix NetScaler ADC / Gateway

    CVE-2023-4966

    Rançongiciel

    Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  19. Rang 29Citrix NetScaler ADC / Gateway

    CVE-2020-8193

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  20. Rang 30Citrix NetScaler ADC / Gateway

    CVE-2020-8195

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  21. Rang 31Citrix NetScaler ADC / Gateway

    CVE-2020-8196

    Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    4,3 (moyenne)

Rangées dans une autre catégorie

Ces 3 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Fortinet FortiOS / FortiProxy (FortiGate)

    CVE-2025-59718

    Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/12/2025
    Délai CISA
    7 jours
    Gravité CVSS
    9,8 (critique)
  2. Fortinet FortiOS / FortiProxy (FortiGate)

    CVE-2024-23113

    Fortinet Multiple Products Format String Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Fortinet FortiOS / FortiProxy (FortiGate)

    CVE-2018-13374

    RançongicielFaille de 2018, ajoutée en 2022

    Fortinet FortiOS and FortiADC Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    4,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.