Aller au contenu
Français

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Identité et accès

Annuaires, authentification unique, gestion des accès et des comptes à privilèges.

Par exemple : Active Directory, AD FS, Cisco ISE, Workspace ONE Access.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Cisco Identity Services Engine (ISE)

    CVE-2026-76460

    Ajout récentCompromission à rechercher (CISA)

    Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    16/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Oracle Identity and Access Management (OIM / OAM)

    CVE-2025-61757

    Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/11/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Microsoft AD FS

    CVE-2026-56155

    Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/07/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  4. Rang 4Cisco Identity Services Engine (ISE)

    CVE-2025-20281

    Cisco Identity Services Engine Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  5. Rang 5Cisco Identity Services Engine (ISE)

    CVE-2025-20337

    Cisco Identity Services Engine Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  6. Rang 6Microsoft Active Directory

    CVE-2020-1472

    Rançongiciel

    Microsoft Netlogon Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  7. Rang 7Netwrix Auditor

    CVE-2022-31199

    Rançongiciel

    Netwrix Auditor Insecure Object Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Oracle Identity and Access Management (OIM / OAM)

    CVE-2021-35587

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/11/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9ManageEngine (Zoho) PAM360 / Password Manager Pro

    CVE-2022-35405

    Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10VMware (Broadcom) Workspace ONE Access / Identity Manager

    CVE-2022-22954

    Rançongiciel

    VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 14 autres failles
  1. Rang 11Cisco Secure Access Control System (ACS)

    CVE-2018-0147

    Faille de 2018, ajoutée en 2022

    Cisco Secure Access Control System Java Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Atlassian Crowd

    CVE-2019-11580

    RançongicielFaille de 2019, ajoutée en 2021

    Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13ForgeRock Access Management (AM)

    CVE-2021-35464

    Rançongiciel

    ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14ManageEngine (Zoho) ADSelfService Plus

    CVE-2021-40539

    Rançongiciel

    Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15VMware (Broadcom) Workspace ONE Access / Identity Manager

    CVE-2020-4006

    Multiple VMware Products Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,1 (critique)
  6. Rang 16Microsoft Active Directory

    CVE-2022-26923

    Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  7. Rang 17Microsoft Active Directory

    CVE-2021-42287

    Rançongiciel

    Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  8. Rang 18Microsoft Active Directory

    CVE-2014-6324

    Faille de 2014, ajoutée en 2022

    Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  9. Rang 19VMware (Broadcom) Workspace ONE Access / Identity Manager

    CVE-2022-22960

    VMware Multiple Products Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  10. Rang 20Microsoft Active Directory

    CVE-2021-42278

    Rançongiciel

    Microsoft Active Directory Domain Services Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  11. Rang 21OpenText (Micro Focus) Access Manager (NetIQ)

    CVE-2021-22506

    Micro Focus Access Manager Information Leakage Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  12. Rang 22ManageEngine (Zoho) ADSelfService Plus

    CVE-2022-28810

    Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,8 (moyenne)
  13. Rang 23Twilio Authy

    CVE-2024-39891

    Twilio Authy Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  14. Rang 24Oracle Identity and Access Management (OIM / OAM)

    CVE-2012-0518

    Faille de 2012, ajoutée en 2022

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    4,7 (moyenne)

Rangées dans une autre catégorie

Ces 8 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)

    CVE-2026-1731

    Rançongiciel

    BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    13/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)

    CVE-2024-12356

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/12/2024
    Délai CISA
    8 jours
    Gravité CVSS
    9,8 (critique)
  3. Microsoft Windows

    CVE-2014-1812

    RançongicielFaille de 2014, ajoutée en 2021

    Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  4. Microsoft Windows

    CVE-2021-36942

    Rançongiciel

    Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  5. BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)

    CVE-2024-12686

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
Voir les 3 autres failles
  1. Microsoft Windows

    CVE-2024-43451

    Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  2. Microsoft Windows

    CVE-2022-26925

    Microsoft Windows LSA Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/07/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,9 (moyenne)
  3. Microsoft Windows

    CVE-2025-24054

    Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.