Produits › Administration et sécurité du SI
Administration et sécurité du SI
Prise en main à distance (RMM)
Outils de télémaintenance et de gestion à distance des postes, très prisés des attaquants.
Par exemple : ScreenConnect, SimpleHelp, Kaseya VSA, BeyondTrust.
-
9 failles ajoutées ces 12 derniers mois
-
20 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- BeyondTrust 3 failles · 1 ces 12 derniers mois
- ConnectWise 4 failles · 2 ces 12 derniers mois
- Kaseya 3 failles
- N-able 5 failles · 3 ces 12 derniers mois
- SimpleHelp 4 failles · 3 ces 12 derniers mois
- TeamViewer 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Supervision, ITSM et gestion de parc 78 failles
- Pare-feu, VPN et accès distant 111 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1ConnectWise ScreenConnect
CVE-2026-84869Ajout récentCompromission à rechercher (CISA)
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 11/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,9 (critique)
Rang 2N-able N-central
CVE-2026-86218Ajout récentCompromission à rechercher (CISA)
N-able N-central Static Code Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 08/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3SimpleHelp
CVE-2026-48558SimpleHelp Authentication Bypass Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4SimpleHelp
CVE-2024-57726RançongicielFaille de 2024, ajoutée en 2026
SimpleHelp Missing Authorization Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,9 (critique)
Rang 5BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2026-1731Rançongiciel
BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 13/02/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6ConnectWise ScreenConnect
CVE-2024-1708RançongicielFaille de 2024, ajoutée en 2026
ConnectWise ScreenConnect Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 28/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,4 (élevée)
Rang 7N-able N-central
CVE-2026-18577Compromission à rechercher (CISA)
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 8N-able N-central
CVE-2026-18556Compromission à rechercher (CISA)
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 04/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,4 (élevée)
Rang 9SimpleHelp
CVE-2024-57728RançongicielFaille de 2024, ajoutée en 2026
SimpleHelp Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 10ConnectWise ScreenConnect
CVE-2024-1709Rançongiciel
ConnectWise ScreenConnect Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/02/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 10,0 (critique)
Voir les 9 autres failles
Rang 11BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2024-12356BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/12/2024
- Délai CISA
- 8 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Kaseya VSA
CVE-2018-20753RançongicielFaille de 2018, ajoutée en 2022
Kaseya VSA Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Kaseya VSA
CVE-2021-30116Rançongiciel
Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14N-able N-central
CVE-2025-8876N-able N-Central Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/08/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 15N-able N-central
CVE-2025-8875N-able N-Central Insecure Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/08/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 16SimpleHelp
CVE-2024-57727Rançongiciel
SimpleHelp Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 17ConnectWise ScreenConnect
CVE-2025-3935ConnectWise ScreenConnect Improper Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 18BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)
CVE-2024-12686BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 19TeamViewer Desktop
CVE-2019-18988Faille de 2019, ajoutée en 2021
TeamViewer Desktop Bypass Remote Login Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,0 (élevée)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Kaseya VSA
CVE-2017-18362RançongicielFin de vieFaille de 2017, ajoutée en 2022
Kaseya VSA SQL Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.