Réseau et bordure
Répartiteurs et passerelles d'accès (ADC)
Les boîtiers placés devant les applications pour répartir la charge, filtrer le trafic web ou publier des accès distants.
Par exemple : Citrix NetScaler, F5 BIG-IP, FortiWeb, Kemp LoadMaster.
-
10 failles ajoutées ces 12 derniers mois
-
31 failles exploitées au catalogue, au total
-
4 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 2 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 2 |
| du 02/04/2026 au 01/05/2026 | 0 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 2 |
| du 30/08/2026 au 28/09/2026 (en cours) | 4 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Citrix 17 failles · 5 ces 12 derniers mois
- F5 8 failles · 2 ces 12 derniers mois
- Fortinet 3 failles · 2 ces 12 derniers mois
- Ivanti 1 faille
- Progress 2 failles · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Pare-feu, VPN et accès distant 111 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Citrix NetScaler ADC / Gateway
CVE-2026-88771Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Citrix NetScaler Improper Input Validation Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 27/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Citrix NetScaler ADC / Gateway
CVE-2026-88772Ajout récentAlerte CERT-FR en coursCompromission à rechercher (CISA)
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 27/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 3F5 BIG-IP
CVE-2026-94127Ajout récentCompromission à rechercher (CISA)
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 22/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Citrix NetScaler ADC / Gateway
CVE-2026-19490Ajout récentCompromission à rechercher (CISA)
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 09/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Citrix NetScaler ADC / Gateway
CVE-2026-8452Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Progress Kemp LoadMaster
CVE-2026-8037Compromission à rechercher (CISA)
Progress LoadMaster Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Citrix NetScaler ADC / Gateway
CVE-2026-3055Citrix NetScaler Out-of-Bounds Read Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 30/03/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8F5 BIG-IP
CVE-2025-53521F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/03/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Fortinet FortiWeb
CVE-2025-64446Fortinet FortiWeb Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/11/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Fortinet FortiWeb
CVE-2025-58034Fortinet FortiWeb OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/11/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 7,2 (élevée)
Voir les 21 autres failles
Rang 11Citrix NetScaler ADC / Gateway
CVE-2025-7775Citrix NetScaler Memory Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/08/2025
- Délai CISA
- 2 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Fortinet FortiWeb
CVE-2025-25257Fortinet FortiWeb SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Citrix NetScaler ADC / Gateway
CVE-2025-6543Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Progress Kemp LoadMaster
CVE-2024-1212Progress Kemp LoadMaster OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Ivanti Virtual Traffic Manager (vTM)
CVE-2024-7593Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16F5 BIG-IP
CVE-2023-46747Rançongiciel
F5 BIG-IP Configuration Utility Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17Citrix NetScaler ADC / Gateway
CVE-2023-3519Rançongiciel
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Citrix NetScaler ADC / Gateway
CVE-2022-27518Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19F5 BIG-IP
CVE-2022-1388Rançongiciel
F5 BIG-IP Missing Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20F5 BIG-IP
CVE-2021-22991F5 BIG-IP Traffic Management Microkernel Buffer Overflow
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Citrix NetScaler ADC / Gateway
CVE-2019-19781RançongicielFaille de 2019, ajoutée en 2021
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22F5 BIG-IP
CVE-2020-5902Rançongiciel
F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23F5 BIG-IP
CVE-2021-22986Rançongiciel
F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Citrix NetScaler ADC / Gateway
CVE-2023-6548Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/01/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 25F5 BIG-IP
CVE-2023-46748F5 BIG-IP Configuration Utility SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 26Citrix NetScaler ADC / Gateway
CVE-2025-5777Rançongiciel
Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/07/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 7,5 (élevée)
Rang 27Citrix NetScaler ADC / Gateway
CVE-2023-6549Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 28Citrix NetScaler ADC / Gateway
CVE-2023-4966Rançongiciel
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 29Citrix NetScaler ADC / Gateway
CVE-2020-8193Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 30Citrix NetScaler ADC / Gateway
CVE-2020-8195Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 31Citrix NetScaler ADC / Gateway
CVE-2020-8196Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 4,3 (moyenne)
Rangées dans une autre catégorie
Ces 3 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2025-59718Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/12/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2024-23113Fortinet Multiple Products Format String Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Fortinet FortiOS / FortiProxy (FortiGate)
CVE-2018-13374RançongicielFaille de 2018, ajoutée en 2022
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 4,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.