Produits › Applications des utilisateurs
Applications des utilisateurs
Messagerie
Serveurs et clients de messagerie, webmails et passerelles de filtrage des e-mails.
Par exemple : Exchange, Outlook, Zimbra, Roundcube.
-
16 failles ajoutées ces 12 derniers mois
-
70 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 1 |
| du 04/10/2025 au 02/11/2025 | 1 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 1 |
| du 02/01/2026 au 31/01/2026 | 3 |
| du 01/02/2026 au 02/03/2026 | 4 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 2 |
| du 02/05/2026 au 31/05/2026 | 1 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 1 |
| du 30/08/2026 au 28/09/2026 (en cours) | 1 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Barracuda Networks 1 faille
- Cisco 2 failles · 2 ces 12 derniers mois
- Exim 5 failles
- Libraesva 1 faille · 1 ces 12 derniers mois
- MDaemon 1 faille
- Microsoft 21 failles · 2 ces 12 derniers mois
- OpenBSD 1 faille
- Qualitia 1 faille
- Roundcube 11 failles · 2 ces 12 derniers mois
- SmarterTools 3 failles · 3 ces 12 derniers mois
- SonicWall 3 failles
- Symantec 1 faille
- Zimbra (Synacor) 19 failles · 6 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Collaboration, téléphonie et visio 53 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Cisco Secure Email Gateway
CVE-2026-76461Ajout récentCompromission à rechercher (CISA)
Cisco Secure Email Gateway SQL Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 14/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2SmarterTools SmarterMail
CVE-2025-52691Rançongiciel
SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 3Cisco Secure Email Gateway
CVE-2025-20393Cisco Multiple Products Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 17/12/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2020-7796Faille de 2020, ajoutée en 2026
Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 17/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5SmarterTools SmarterMail
CVE-2026-24423Rançongiciel
SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 05/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6SmarterTools SmarterMail
CVE-2026-23760Rançongiciel
SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2026-73570Compromission à rechercher (CISA)
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,9 (élevée)
Rang 8Microsoft Exchange Server
CVE-2023-21529RançongicielFaille de 2023, ajoutée en 2026
Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 13/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 9Roundcube Webmail
CVE-2025-49113RoundCube Webmail Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 10Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-68645Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Voir les 60 autres failles
Rang 11Microsoft Exchange Server
CVE-2026-42897Microsoft Exchange Server Cross-Site Scripting Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 12Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-48700Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 13Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-66376Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 14Roundcube Webmail
CVE-2025-68461RoundCube Webmail Cross-site Scripting Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 15Libraesva Email Security Gateway
CVE-2025-59689Libraesva Email Security Gateway Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/09/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 16Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2025-27915Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Rang 17Qualitia Active! Mail
CVE-2025-42599Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Microsoft Outlook
CVE-2024-21413Microsoft Outlook Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 06/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2024-45519Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Microsoft Exchange Server
CVE-2024-21410Microsoft Exchange Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/02/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Roundcube Webmail
CVE-2020-12641Faille de 2020, ajoutée en 2023
Roundcube Webmail Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Roundcube Webmail
CVE-2021-44026Faille de 2021, ajoutée en 2023
Roundcube Webmail SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Barracuda Networks Email Security Gateway (ESG)
CVE-2023-2868Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Microsoft Exchange Server
CVE-2022-41080Rançongiciel
Microsoft Exchange Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-41352Rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/10/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-37042Rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Exim
CVE-2010-4344Faille de 2010, ajoutée en 2022
Exim Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28OpenBSD OpenSMTPD
CVE-2020-7247Faille de 2020, ajoutée en 2022
OpenSMTPD Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Exim
CVE-2019-16928Faille de 2019, ajoutée en 2022
Exim Out-of-bounds Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Exim
CVE-2019-10149Faille de 2019, ajoutée en 2022
Exim Mail Transfer Agent (MTA) Improper Input Validation
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2019-9670Faille de 2019, ajoutée en 2022
Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Exim
CVE-2018-6789RançongicielFaille de 2018, ajoutée en 2021
Exim Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33SonicWall Email Security
CVE-2021-20021Rançongiciel
SonicWall Email Security Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34Microsoft Exchange Server
CVE-2021-26855Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 35Microsoft Exchange Server
CVE-2021-34473Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 36Microsoft Exchange Server
CVE-2021-34523Rançongiciel
Microsoft Exchange Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 37Roundcube Webmail
CVE-2024-42009RoundCube Webmail Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,3 (critique)
Rang 38Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2023-34192Faille de 2023, ajoutée en 2025
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,0 (critique)
Rang 39Microsoft Exchange Server
CVE-2022-41040Rançongiciel
Microsoft Exchange Server Server-Side Request Forgery Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 40Microsoft Exchange Server
CVE-2021-42321Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 41Symantec Messaging Gateway
CVE-2017-6327Faille de 2017, ajoutée en 2021
Symantec Messaging Gateway Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 42Microsoft Exchange Server
CVE-2020-0688Rançongiciel
Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 43Microsoft Exchange Server
CVE-2020-17144Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 44Microsoft Exchange Server
CVE-2022-41082Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 45Exim
CVE-2010-4345Faille de 2010, ajoutée en 2022
Exim Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 46Roundcube Webmail
CVE-2017-16651Faille de 2017, ajoutée en 2021
Roundcube Webmail File Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 47Microsoft Exchange Server
CVE-2021-26857Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 48Microsoft Exchange Server
CVE-2021-26858Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 49Microsoft Exchange Server
CVE-2021-27065Rançongiciel
Microsoft Exchange Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 50Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2019-9621Faille de 2019, ajoutée en 2025
Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 51Microsoft Outlook
CVE-2023-35311Microsoft Outlook Security Feature Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 52Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-27924Rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 53Microsoft Exchange Server
CVE-2021-33766Microsoft Exchange Server Information Disclosure
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 54Microsoft Exchange Server
CVE-2018-8581RançongicielFaille de 2018, ajoutée en 2022
Microsoft Exchange Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,4 (élevée)
Rang 55Microsoft Exchange Server
CVE-2021-31196Faille de 2021, ajoutée en 2024
Microsoft Exchange Server Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 56Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-27925Rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 57SonicWall Email Security
CVE-2021-20022Rançongiciel
SonicWall Email Security Unrestricted Upload of File Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 58Microsoft Exchange Server
CVE-2021-31207Rançongiciel
Microsoft Exchange Server Security Feature Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,6 (moyenne)
Rang 59MDaemon Email Server
CVE-2024-11182MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 60Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2024-27443Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 61Roundcube Webmail
CVE-2024-37383RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 62Roundcube Webmail
CVE-2020-13965Faille de 2020, ajoutée en 2024
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/06/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 63Roundcube Webmail
CVE-2023-43770Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/02/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 64Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2023-37580Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 27/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 65Roundcube Webmail
CVE-2020-35730Faille de 2020, ajoutée en 2023
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 66Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-27926Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 67Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2018-6882RançongicielFaille de 2018, ajoutée en 2022
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 68Zimbra (Synacor) Collaboration Suite (ZCS)
CVE-2022-24682Rançongiciel
Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/02/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 69Roundcube Webmail
CVE-2023-5631Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Rang 70SonicWall Email Security
CVE-2021-20023Rançongiciel
SonicWall Email Security Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 4,9 (moyenne)
Rangées dans une autre catégorie
Ces 9 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Mozilla Firefox
CVE-2010-3765Faille de 2010, ajoutée en 2025
Mozilla Multiple Products Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 06/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Mozilla Firefox
CVE-2019-11708Faille de 2019, ajoutée en 2022
Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Fortinet FortiVoice / FortiFone
CVE-2025-32756Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Mozilla Firefox
CVE-2019-11707Faille de 2019, ajoutée en 2022
Mozilla Firefox and Thunderbird Type Confusion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Mozilla Firefox
CVE-2013-1690Faille de 2013, ajoutée en 2022
Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Voir les 4 autres failles
Mozilla Firefox
CVE-2019-17026Faille de 2019, ajoutée en 2021
Mozilla Firefox And Thunderbird Type Confusion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Mozilla Firefox
CVE-2020-6819Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,1 (élevée)
Mozilla Firefox
CVE-2020-6820Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,1 (élevée)
Mozilla Firefox
CVE-2016-9079Faille de 2016, ajoutée en 2023
Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.