Aller au contenu

Produits › Applications des utilisateurs

Applications des utilisateurs

Messagerie

Serveurs et clients de messagerie, webmails et passerelles de filtrage des e-mails.

Par exemple : Exchange, Outlook, Zimbra, Roundcube.

Le rythme des ajouts

Nombre de failles « Messagerie » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20251
du 04/10/2025 au 02/11/20251
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20261
du 02/01/2026 au 31/01/20263
du 01/02/2026 au 02/03/20264
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20262
du 02/05/2026 au 31/05/20261
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20261
du 30/08/2026 au 28/09/2026 (en cours)1

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Cisco Secure Email Gateway

    CVE-2026-76461

    Ajout récentCompromission à rechercher (CISA)

    Cisco Secure Email Gateway SQL Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    14/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2SmarterTools SmarterMail

    CVE-2025-52691

    Rançongiciel

    SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  3. Rang 3Cisco Secure Email Gateway

    CVE-2025-20393

    Cisco Multiple Products Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/12/2025
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2020-7796

    Faille de 2020, ajoutée en 2026

    Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5SmarterTools SmarterMail

    CVE-2026-24423

    Rançongiciel

    SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6SmarterTools SmarterMail

    CVE-2026-23760

    Rançongiciel

    SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2026-73570

    Compromission à rechercher (CISA)

    Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,9 (élevée)
  8. Rang 8Microsoft Exchange Server

    CVE-2023-21529

    RançongicielFaille de 2023, ajoutée en 2026

    Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    13/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  9. Rang 9Roundcube Webmail

    CVE-2025-49113

    RoundCube Webmail Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 10Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2025-68645

    Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
Voir les 60 autres failles
  1. Rang 11Microsoft Exchange Server

    CVE-2026-42897

    Microsoft Exchange Server Cross-Site Scripting Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    6,1 (moyenne)
  2. Rang 12Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2025-48700

    Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    6,1 (moyenne)
  3. Rang 13Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2025-66376

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    6,1 (moyenne)
  4. Rang 14Roundcube Webmail

    CVE-2025-68461

    RoundCube Webmail Cross-site Scripting Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  5. Rang 15Libraesva Email Security Gateway

    CVE-2025-59689

    Libraesva Email Security Gateway Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  6. Rang 16Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2025-27915

    Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)
  7. Rang 17Qualitia Active! Mail

    CVE-2025-42599

    Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Microsoft Outlook

    CVE-2024-21413

    Microsoft Outlook Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    06/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2024-45519

    Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Microsoft Exchange Server

    CVE-2024-21410

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/02/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Roundcube Webmail

    CVE-2020-12641

    Faille de 2020, ajoutée en 2023

    Roundcube Webmail Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Roundcube Webmail

    CVE-2021-44026

    Faille de 2021, ajoutée en 2023

    Roundcube Webmail SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23Barracuda Networks Email Security Gateway (ESG)

    CVE-2023-2868

    Barracuda Networks ESG Appliance Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Microsoft Exchange Server

    CVE-2022-41080

    Rançongiciel

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2022-41352

    Rançongiciel

    Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2022-37042

    Rançongiciel

    Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Exim

    CVE-2010-4344

    Faille de 2010, ajoutée en 2022

    Exim Heap-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28OpenBSD OpenSMTPD

    CVE-2020-7247

    Faille de 2020, ajoutée en 2022

    OpenSMTPD Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Exim

    CVE-2019-16928

    Faille de 2019, ajoutée en 2022

    Exim Out-of-bounds Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Exim

    CVE-2019-10149

    Faille de 2019, ajoutée en 2022

    Exim Mail Transfer Agent (MTA) Improper Input Validation

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2019-9670

    Faille de 2019, ajoutée en 2022

    Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Exim

    CVE-2018-6789

    RançongicielFaille de 2018, ajoutée en 2021

    Exim Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33SonicWall Email Security

    CVE-2021-20021

    Rançongiciel

    SonicWall Email Security Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34Microsoft Exchange Server

    CVE-2021-26855

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  25. Rang 35Microsoft Exchange Server

    CVE-2021-34473

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  26. Rang 36Microsoft Exchange Server

    CVE-2021-34523

    Rançongiciel

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  27. Rang 37Roundcube Webmail

    CVE-2024-42009

    RoundCube Webmail Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,3 (critique)
  28. Rang 38Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2023-34192

    Faille de 2023, ajoutée en 2025

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,0 (critique)
  29. Rang 39Microsoft Exchange Server

    CVE-2022-41040

    Rançongiciel

    Microsoft Exchange Server Server-Side Request Forgery Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  30. Rang 40Microsoft Exchange Server

    CVE-2021-42321

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  31. Rang 41Symantec Messaging Gateway

    CVE-2017-6327

    Faille de 2017, ajoutée en 2021

    Symantec Messaging Gateway Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  32. Rang 42Microsoft Exchange Server

    CVE-2020-0688

    Rançongiciel

    Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  33. Rang 43Microsoft Exchange Server

    CVE-2020-17144

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  34. Rang 44Microsoft Exchange Server

    CVE-2022-41082

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  35. Rang 45Exim

    CVE-2010-4345

    Faille de 2010, ajoutée en 2022

    Exim Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  36. Rang 46Roundcube Webmail

    CVE-2017-16651

    Faille de 2017, ajoutée en 2021

    Roundcube Webmail File Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  37. Rang 47Microsoft Exchange Server

    CVE-2021-26857

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  38. Rang 48Microsoft Exchange Server

    CVE-2021-26858

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  39. Rang 49Microsoft Exchange Server

    CVE-2021-27065

    Rançongiciel

    Microsoft Exchange Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  40. Rang 50Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2019-9621

    Faille de 2019, ajoutée en 2025

    Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  41. Rang 51Microsoft Outlook

    CVE-2023-35311

    Microsoft Outlook Security Feature Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  42. Rang 52Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2022-27924

    Rançongiciel

    Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  43. Rang 53Microsoft Exchange Server

    CVE-2021-33766

    Microsoft Exchange Server Information Disclosure

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  44. Rang 54Microsoft Exchange Server

    CVE-2018-8581

    RançongicielFaille de 2018, ajoutée en 2022

    Microsoft Exchange Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,4 (élevée)
  45. Rang 55Microsoft Exchange Server

    CVE-2021-31196

    Faille de 2021, ajoutée en 2024

    Microsoft Exchange Server Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  46. Rang 56Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2022-27925

    Rançongiciel

    Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  47. Rang 57SonicWall Email Security

    CVE-2021-20022

    Rançongiciel

    SonicWall Email Security Unrestricted Upload of File Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,2 (élevée)
  48. Rang 58Microsoft Exchange Server

    CVE-2021-31207

    Rançongiciel

    Microsoft Exchange Server Security Feature Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    6,6 (moyenne)
  49. Rang 59MDaemon Email Server

    CVE-2024-11182

    MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  50. Rang 60Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2024-27443

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  51. Rang 61Roundcube Webmail

    CVE-2024-37383

    RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  52. Rang 62Roundcube Webmail

    CVE-2020-13965

    Faille de 2020, ajoutée en 2024

    Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/06/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  53. Rang 63Roundcube Webmail

    CVE-2023-43770

    Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/02/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  54. Rang 64Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2023-37580

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  55. Rang 65Roundcube Webmail

    CVE-2020-35730

    Faille de 2020, ajoutée en 2023

    Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  56. Rang 66Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2022-27926

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  57. Rang 67Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2018-6882

    RançongicielFaille de 2018, ajoutée en 2022

    Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  58. Rang 68Zimbra (Synacor) Collaboration Suite (ZCS)

    CVE-2022-24682

    Rançongiciel

    Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/02/2022
    Délai CISA
    14 jours
    Gravité CVSS
    6,1 (moyenne)
  59. Rang 69Roundcube Webmail

    CVE-2023-5631

    Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)
  60. Rang 70SonicWall Email Security

    CVE-2021-20023

    Rançongiciel

    SonicWall Email Security Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    4,9 (moyenne)

Rangées dans une autre catégorie

Ces 9 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Mozilla Firefox

    CVE-2010-3765

    Faille de 2010, ajoutée en 2025

    Mozilla Multiple Products Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    06/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Mozilla Firefox

    CVE-2019-11708

    Faille de 2019, ajoutée en 2022

    Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  3. Fortinet FortiVoice / FortiFone

    CVE-2025-32756

    Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Mozilla Firefox

    CVE-2019-11707

    Faille de 2019, ajoutée en 2022

    Mozilla Firefox and Thunderbird Type Confusion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  5. Mozilla Firefox

    CVE-2013-1690

    Faille de 2013, ajoutée en 2022

    Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
Voir les 4 autres failles
  1. Mozilla Firefox

    CVE-2019-17026

    Faille de 2019, ajoutée en 2021

    Mozilla Firefox And Thunderbird Type Confusion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  2. Mozilla Firefox

    CVE-2020-6819

    Mozilla Firefox And Thunderbird Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,1 (élevée)
  3. Mozilla Firefox

    CVE-2020-6820

    Mozilla Firefox And Thunderbird Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,1 (élevée)
  4. Mozilla Firefox

    CVE-2016-9079

    Faille de 2016, ajoutée en 2023

    Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.