Réseau et bordure
Systèmes industriels et bâtiment
Automates, supervision industrielle (SCADA), domotique et contrôle d'accès des bâtiments.
Par exemple : Siemens, Rockwell, Schneider Electric, Unitronics.
-
5 failles ajoutées ces 12 derniers mois
-
17 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Audinate 1 faille
- CONTEC (SolarView) 1 faille
- Crestron 1 faille
- Delta Electronics 1 faille
- InduSoft 1 faille
- KNX Association 1 faille · 1 ces 12 derniers mois
- Lantronix 1 faille · 1 ces 12 derniers mois
- Nice (Linear) 1 faille
- OpenPLC 2 failles · 2 ces 12 derniers mois
- Rockwell Automation 1 faille · 1 ces 12 derniers mois
- Schneider Electric 1 faille
- Siemens 1 faille
- Sunhillo 1 faille
- Trihedral 1 faille
- Unitronics 1 faille
- ZKTeco 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Lantronix EDS5000
CVE-2025-67038Lantronix EDS5000 Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 23/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Rockwell Automation Logix (automates, Studio 5000)
CVE-2021-22681Faille de 2021, ajoutée en 2026
Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 05/03/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3OpenPLC ScadaBR
CVE-2021-26828Faille de 2021, ajoutée en 2025
OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/12/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 4KNX Association Protocole KNX
CVE-2023-4346Faille de 2023, ajoutée en 2026
KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/07/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 5OpenPLC ScadaBR
CVE-2021-26829Faille de 2021, ajoutée en 2025
OpenPLC ScadaBR Cross-site Scripting Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 28/11/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Rang 6Nice (Linear) Linear eMerge E3-Series
CVE-2019-7256Faille de 2019, ajoutée en 2024
Nice Linear eMerge E3-Series OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Sunhillo SureLine
CVE-2021-36380Faille de 2021, ajoutée en 2024
Sunhillo SureLine OS Command Injection Vulnerablity
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Unitronics Vision PLC and HMI
CVE-2023-6448Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/12/2023
- Délai CISA
- 7 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9CONTEC (SolarView) SolarView Compact
CVE-2022-29303SolarView Compact Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10InduSoft Web Studio
CVE-2014-0780Faille de 2014, ajoutée en 2022
InduSoft Web Studio NTWebServer Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 5 autres failles
Rang 11Crestron AirMedia (AM-100, AM-101)
CVE-2019-3929Faille de 2019, ajoutée en 2022
Crestron Multiple Products Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Audinate Dante Discovery
CVE-2022-23748Faille de 2022, ajoutée en 2025
Dante Discovery Process Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 06/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 13ZKTeco BioTime
CVE-2023-38950Faille de 2023, ajoutée en 2025
ZKTeco BioTime Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 14Trihedral VTScada (formerly VTS)
CVE-2016-4523Faille de 2016, ajoutée en 2022
Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 15Siemens SIMATIC CP
CVE-2016-8562Faille de 2016, ajoutée en 2022
Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Delta Electronics DOPSoft 2
CVE-2021-38406Fin de vie
Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Schneider Electric U.motion Builder
CVE-2018-7841Fin de vieFaille de 2018, ajoutée en 2022
Schneider Electric U.motion Builder SQL Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.