Produits › Administration et sécurité du SI
Administration et sécurité du SI
Identité et accès
Annuaires, authentification unique, gestion des accès et des comptes à privilèges.
Par exemple : Active Directory, AD FS, Cisco ISE, Workspace ONE Access.
-
3 failles ajoutées ces 12 derniers mois
-
24 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Atlassian 1 faille
- Cisco 4 failles · 1 ces 12 derniers mois
- ForgeRock 1 faille
- ManageEngine (Zoho) 3 failles
- Microsoft 6 failles · 1 ces 12 derniers mois
- Netwrix 1 faille
- OpenText (Micro Focus) 1 faille
- Oracle 3 failles · 1 ces 12 derniers mois
- Twilio 1 faille
- VMware (Broadcom) 3 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Pare-feu, VPN et accès distant 111 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Cisco Identity Services Engine (ISE)
CVE-2026-76460Ajout récentCompromission à rechercher (CISA)
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 16/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Oracle Identity and Access Management (OIM / OAM)
CVE-2025-61757Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/11/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Microsoft AD FS
CVE-2026-56155Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/07/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 4Cisco Identity Services Engine (ISE)
CVE-2025-20281Cisco Identity Services Engine Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 5Cisco Identity Services Engine (ISE)
CVE-2025-20337Cisco Identity Services Engine Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 6Microsoft Active Directory
CVE-2020-1472Rançongiciel
Microsoft Netlogon Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 7Netwrix Auditor
CVE-2022-31199Rançongiciel
Netwrix Auditor Insecure Object Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Oracle Identity and Access Management (OIM / OAM)
CVE-2021-35587Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/11/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9ManageEngine (Zoho) PAM360 / Password Manager Pro
CVE-2022-35405Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2022-22954Rançongiciel
VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 14 autres failles
Rang 11Cisco Secure Access Control System (ACS)
CVE-2018-0147Faille de 2018, ajoutée en 2022
Cisco Secure Access Control System Java Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Atlassian Crowd
CVE-2019-11580RançongicielFaille de 2019, ajoutée en 2021
Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13ForgeRock Access Management (AM)
CVE-2021-35464Rançongiciel
ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14ManageEngine (Zoho) ADSelfService Plus
CVE-2021-40539Rançongiciel
Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2020-4006Multiple VMware Products Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,1 (critique)
Rang 16Microsoft Active Directory
CVE-2022-26923Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 17Microsoft Active Directory
CVE-2021-42287Rançongiciel
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 18Microsoft Active Directory
CVE-2014-6324Faille de 2014, ajoutée en 2022
Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 19VMware (Broadcom) Workspace ONE Access / Identity Manager
CVE-2022-22960VMware Multiple Products Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 20Microsoft Active Directory
CVE-2021-42278Rançongiciel
Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 21OpenText (Micro Focus) Access Manager (NetIQ)
CVE-2021-22506Micro Focus Access Manager Information Leakage Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 22ManageEngine (Zoho) ADSelfService Plus
CVE-2022-28810Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,8 (moyenne)
Rang 23Twilio Authy
CVE-2024-39891Twilio Authy Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 24Oracle Identity and Access Management (OIM / OAM)
CVE-2012-0518Faille de 2012, ajoutée en 2022
Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 4,7 (moyenne)
Rangées dans une autre catégorie
Ces 8 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2026-1731Rançongiciel
BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 13/02/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2024-12356BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/12/2024
- Délai CISA
- 8 jours
- Gravité CVSS
- 9,8 (critique)
Microsoft Windows
CVE-2014-1812RançongicielFaille de 2014, ajoutée en 2021
Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Microsoft Windows
CVE-2021-36942Rançongiciel
Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2024-12686BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Voir les 3 autres failles
Microsoft Windows
CVE-2024-43451Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Microsoft Windows
CVE-2022-26925Microsoft Windows LSA Spoofing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/07/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,9 (moyenne)
Microsoft Windows
CVE-2025-24054Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.