Aller au contenu
Français

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Transfert de fichiers (MFT)

Plateformes d'échange et de partage de fichiers avec l'extérieur, souvent exposées à Internet.

Par exemple : MOVEit, GoAnywhere, CrushFTP, Cleo.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1ownCloud Server

    CVE-2023-49105

    Compromission à rechercher (CISA)Faille de 2023, ajoutée en 2026

    ownCloud Improper Authentication Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    27/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Gladinet CentreStack / Triofox

    CVE-2025-14611

    Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/12/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Fortra GoAnywhere MFT

    CVE-2025-10035

    Rançongiciel

    Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Gladinet CentreStack / Triofox

    CVE-2025-12480

    Gladinet Triofox Improper Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/11/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  5. Rang 5Soliton Systems FileZen

    CVE-2026-25108

    Soliton Systems K.K FileZen OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  6. Rang 6SolarWinds Serv-U

    CVE-2026-28318

    SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/06/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  7. Rang 7Gladinet CentreStack / Triofox

    CVE-2025-11371

    Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    04/11/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  8. Rang 8Wing FTP Server

    CVE-2025-47813

    Wing FTP Server Information Disclosure Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    4,3 (moyenne)
  9. Rang 9Wing FTP Server

    CVE-2025-47812

    Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  10. Rang 10CrushFTP

    CVE-2024-4040

    CrushFTP VFS Sandbox Escape Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/04/2024
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
Voir les 23 autres failles
  1. Rang 11SolarWinds Serv-U

    CVE-2021-35211

    Rançongiciel

    SolarWinds Serv-U Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 12CrushFTP

    CVE-2025-54309

    CrushFTP Unprotected Alternate Channel Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Gladinet CentreStack / Triofox

    CVE-2025-30406

    Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14CrushFTP

    CVE-2025-31161

    Rançongiciel

    CrushFTP Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Cleo Harmony / VLTrader / LexiCom

    CVE-2024-55956

    Rançongiciel

    Cleo Multiple Products Unauthenticated File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Cleo Harmony / VLTrader / LexiCom

    CVE-2024-50623

    Rançongiciel

    Cleo Multiple Products Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17ProjectSend

    CVE-2024-11680

    ProjectSend Improper Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Rejetto HTTP File Server (HFS)

    CVE-2024-23692

    Rançongiciel

    Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Citrix ShareFile

    CVE-2023-24489

    Citrix Content Collaboration ShareFile Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Progress MOVEit Transfer

    CVE-2023-34362

    Rançongiciel

    Progress MOVEit Transfer SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21IBM Aspera Faspex

    CVE-2022-47986

    Rançongiciel

    IBM Aspera Faspex Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Rejetto HTTP File Server (HFS)

    CVE-2014-6287

    Faille de 2014, ajoutée en 2022

    Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23Citrix ShareFile

    CVE-2021-22941

    Rançongiciel

    Citrix ShareFile Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Kiteworks (Accellion) FTA (File Transfer Appliance)

    CVE-2021-27101

    Rançongiciel

    Accellion FTA SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Kiteworks (Accellion) FTA (File Transfer Appliance)

    CVE-2021-27103

    Rançongiciel

    Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Kiteworks (Accellion) FTA (File Transfer Appliance)

    CVE-2021-27104

    Rançongiciel

    Accellion FTA OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Progress WS_FTP Server

    CVE-2023-40044

    Rançongiciel

    Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  18. Rang 28Kiteworks (Accellion) FTA (File Transfer Appliance)

    CVE-2021-27102

    Rançongiciel

    Accellion FTA OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  19. Rang 29North Grid Proself

    CVE-2023-45727

    North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  20. Rang 30SolarWinds Serv-U

    CVE-2024-28995

    SolarWinds Serv-U Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  21. Rang 31ownCloud Server

    CVE-2023-49103

    ownCloud graphapi Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  22. Rang 32Fortra GoAnywhere MFT

    CVE-2023-0669

    Rançongiciel

    Fortra GoAnywhere MFT Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  23. Rang 33SolarWinds Serv-U

    CVE-2021-35247

    SolarWinds Serv-U Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.