Produits › Administration et sécurité du SI
Administration et sécurité du SI
Transfert de fichiers (MFT)
Plateformes d'échange et de partage de fichiers avec l'extérieur, souvent exposées à Internet.
Par exemple : MOVEit, GoAnywhere, CrushFTP, Cleo.
-
8 failles ajoutées ces 12 derniers mois
-
33 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Citrix 2 failles
- Cleo 2 failles
- CrushFTP 3 failles
- Fortra 2 failles · 1 ces 12 derniers mois
- Gladinet 4 failles · 3 ces 12 derniers mois
- IBM 1 faille
- Kiteworks (Accellion) 4 failles
- North Grid 1 faille
- ownCloud 2 failles · 1 ces 12 derniers mois
- Progress 2 failles
- ProjectSend 1 faille
- Rejetto 2 failles
- SolarWinds 4 failles · 1 ces 12 derniers mois
- Soliton Systems 1 faille · 1 ces 12 derniers mois
- Wing FTP Server 2 failles · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Sauvegarde, stockage et NAS 38 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1ownCloud Server
CVE-2023-49105Compromission à rechercher (CISA)Faille de 2023, ajoutée en 2026
ownCloud Improper Authentication Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Gladinet CentreStack / Triofox
CVE-2025-14611Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/12/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Fortra GoAnywhere MFT
CVE-2025-10035Rançongiciel
Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/09/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Gladinet CentreStack / Triofox
CVE-2025-12480Gladinet Triofox Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 12/11/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 5Soliton Systems FileZen
CVE-2026-25108Soliton Systems K.K FileZen OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 6SolarWinds Serv-U
CVE-2026-28318SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 05/06/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 7Gladinet CentreStack / Triofox
CVE-2025-11371Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 04/11/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 8Wing FTP Server
CVE-2025-47813Wing FTP Server Information Disclosure Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 4,3 (moyenne)
Rang 9Wing FTP Server
CVE-2025-47812Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 10CrushFTP
CVE-2024-4040CrushFTP VFS Sandbox Escape Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/04/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 10,0 (critique)
Voir les 23 autres failles
Rang 11SolarWinds Serv-U
CVE-2021-35211Rançongiciel
SolarWinds Serv-U Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 12CrushFTP
CVE-2025-54309CrushFTP Unprotected Alternate Channel Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Gladinet CentreStack / Triofox
CVE-2025-30406Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14CrushFTP
CVE-2025-31161Rançongiciel
CrushFTP Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Cleo Harmony / VLTrader / LexiCom
CVE-2024-55956Rançongiciel
Cleo Multiple Products Unauthenticated File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/12/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Cleo Harmony / VLTrader / LexiCom
CVE-2024-50623Rançongiciel
Cleo Multiple Products Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17ProjectSend
CVE-2024-11680ProjectSend Improper Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/12/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Rejetto HTTP File Server (HFS)
CVE-2024-23692Rançongiciel
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Citrix ShareFile
CVE-2023-24489Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Progress MOVEit Transfer
CVE-2023-34362Rançongiciel
Progress MOVEit Transfer SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21IBM Aspera Faspex
CVE-2022-47986Rançongiciel
IBM Aspera Faspex Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Rejetto HTTP File Server (HFS)
CVE-2014-6287Faille de 2014, ajoutée en 2022
Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Citrix ShareFile
CVE-2021-22941Rançongiciel
Citrix ShareFile Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27101Rançongiciel
Accellion FTA SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27103Rançongiciel
Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27104Rançongiciel
Accellion FTA OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Progress WS_FTP Server
CVE-2023-40044Rançongiciel
Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 28Kiteworks (Accellion) FTA (File Transfer Appliance)
CVE-2021-27102Rançongiciel
Accellion FTA OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 29North Grid Proself
CVE-2023-45727North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/12/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 30SolarWinds Serv-U
CVE-2024-28995SolarWinds Serv-U Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 31ownCloud Server
CVE-2023-49103ownCloud graphapi Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 32Fortra GoAnywhere MFT
CVE-2023-0669Rançongiciel
Fortra GoAnywhere MFT Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 33SolarWinds Serv-U
CVE-2021-35247SolarWinds Serv-U Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.