Aller au contenu
Français

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Prise en main à distance (RMM)

Outils de télémaintenance et de gestion à distance des postes, très prisés des attaquants.

Par exemple : ScreenConnect, SimpleHelp, Kaseya VSA, BeyondTrust.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1ConnectWise ScreenConnect

    CVE-2026-84869

    Ajout récentCompromission à rechercher (CISA)

    ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    11/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,9 (critique)
  2. Rang 2N-able N-central

    CVE-2026-86218

    Ajout récentCompromission à rechercher (CISA)

    N-able N-central Static Code Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    08/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3SimpleHelp

    CVE-2026-48558

    SimpleHelp Authentication Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4SimpleHelp

    CVE-2024-57726

    RançongicielFaille de 2024, ajoutée en 2026

    SimpleHelp Missing Authorization Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,9 (critique)
  5. Rang 5BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)

    CVE-2026-1731

    Rançongiciel

    BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    13/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6ConnectWise ScreenConnect

    CVE-2024-1708

    RançongicielFaille de 2024, ajoutée en 2026

    ConnectWise ScreenConnect Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    28/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,4 (élevée)
  7. Rang 7N-able N-central

    CVE-2026-18577

    Compromission à rechercher (CISA)

    N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,1 (élevée)
  8. Rang 8N-able N-central

    CVE-2026-18556

    Compromission à rechercher (CISA)

    N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    04/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,4 (élevée)
  9. Rang 9SimpleHelp

    CVE-2024-57728

    RançongicielFaille de 2024, ajoutée en 2026

    SimpleHelp Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,2 (élevée)
  10. Rang 10ConnectWise ScreenConnect

    CVE-2024-1709

    Rançongiciel

    ConnectWise ScreenConnect Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/02/2024
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
Voir les 9 autres failles
  1. Rang 11BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)

    CVE-2024-12356

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/12/2024
    Délai CISA
    8 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Kaseya VSA

    CVE-2018-20753

    RançongicielFaille de 2018, ajoutée en 2022

    Kaseya VSA Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Kaseya VSA

    CVE-2021-30116

    Rançongiciel

    Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14N-able N-central

    CVE-2025-8876

    N-able N-Central Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/08/2025
    Délai CISA
    7 jours
    Gravité CVSS
    8,8 (élevée)
  5. Rang 15N-able N-central

    CVE-2025-8875

    N-able N-Central Insecure Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/08/2025
    Délai CISA
    7 jours
    Gravité CVSS
    7,8 (élevée)
  6. Rang 16SimpleHelp

    CVE-2024-57727

    Rançongiciel

    SimpleHelp Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  7. Rang 17ConnectWise ScreenConnect

    CVE-2025-3935

    ConnectWise ScreenConnect Improper Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  8. Rang 18BeyondTrust Remote Support / Privileged Remote Access (RS / PRA)

    CVE-2024-12686

    BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  9. Rang 19TeamViewer Desktop

    CVE-2019-18988

    Faille de 2019, ajoutée en 2021

    TeamViewer Desktop Bypass Remote Login Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,0 (élevée)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Kaseya VSA

    CVE-2017-18362

    RançongicielFin de vieFaille de 2017, ajoutée en 2022

    Kaseya VSA SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.