Aller au contenu
Français

Produits › Réseau et bordure

Réseau et bordure

Systèmes industriels et bâtiment

Automates, supervision industrielle (SCADA), domotique et contrôle d'accès des bâtiments.

Par exemple : Siemens, Rockwell, Schneider Electric, Unitronics.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Lantronix EDS5000

    CVE-2025-67038

    Lantronix EDS5000 Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    23/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Rockwell Automation Logix (automates, Studio 5000)

    CVE-2021-22681

    Faille de 2021, ajoutée en 2026

    Rockwell Multiple Products Insufficient Protected Credentials Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/03/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3OpenPLC ScadaBR

    CVE-2021-26828

    Faille de 2021, ajoutée en 2025

    OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/12/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  4. Rang 4KNX Association Protocole KNX

    CVE-2023-4346

    Faille de 2023, ajoutée en 2026

    KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/07/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 5OpenPLC ScadaBR

    CVE-2021-26829

    Faille de 2021, ajoutée en 2025

    OpenPLC ScadaBR Cross-site Scripting Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    28/11/2025
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)
  6. Rang 6Nice (Linear) Linear eMerge E3-Series

    CVE-2019-7256

    Faille de 2019, ajoutée en 2024

    Nice Linear eMerge E3-Series OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Sunhillo SureLine

    CVE-2021-36380

    Faille de 2021, ajoutée en 2024

    Sunhillo SureLine OS Command Injection Vulnerablity

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Unitronics Vision PLC and HMI

    CVE-2023-6448

    Unitronics Vision PLC and HMI Insecure Default Password Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/12/2023
    Délai CISA
    7 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9CONTEC (SolarView) SolarView Compact

    CVE-2022-29303

    SolarView Compact Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10InduSoft Web Studio

    CVE-2014-0780

    Faille de 2014, ajoutée en 2022

    InduSoft Web Studio NTWebServer Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 5 autres failles
  1. Rang 11Crestron AirMedia (AM-100, AM-101)

    CVE-2019-3929

    Faille de 2019, ajoutée en 2022

    Crestron Multiple Products Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Audinate Dante Discovery

    CVE-2022-23748

    Faille de 2022, ajoutée en 2025

    Dante Discovery Process Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    06/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  3. Rang 13ZKTeco BioTime

    CVE-2023-38950

    Faille de 2023, ajoutée en 2025

    ZKTeco BioTime Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  4. Rang 14Trihedral VTScada (formerly VTS)

    CVE-2016-4523

    Faille de 2016, ajoutée en 2022

    Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 15Siemens SIMATIC CP

    CVE-2016-8562

    Faille de 2016, ajoutée en 2022

    Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Delta Electronics DOPSoft 2

    CVE-2021-38406

    Fin de vie

    Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  2. Schneider Electric U.motion Builder

    CVE-2018-7841

    Fin de vieFaille de 2018, ajoutée en 2022

    Schneider Electric U.motion Builder SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.