Aller au contenu
Français

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Solutions de sécurité

Antivirus, EDR, SIEM, bacs à sable et autres outils de sécurité, eux aussi visés par les attaquants.

Par exemple : Microsoft Defender, Trend Micro, FortiSandbox, Splunk.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Fortinet FortiSandbox

    CVE-2026-25089

    Compromission à rechercher (CISA)

    Fortinet FortiSandbox OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Fortinet FortiSandbox

    CVE-2026-39808

    Compromission à rechercher (CISA)

    Fortinet FortiSandbox OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Splunk Enterprise

    CVE-2026-20253

    Splunk Enterprise Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Microsoft Defender

    CVE-2026-41091

    Microsoft Defender Link Following Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  5. Rang 5Microsoft Defender

    CVE-2026-33825

    Rançongiciel

    Microsoft Defender Insufficient Granularity of Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  6. Rang 6Microsoft Defender

    CVE-2026-45498

    Microsoft Defender Denial of Service Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  7. Rang 7TeamT5 ThreatSonar Anti-Ransomware

    CVE-2024-7694

    Faille de 2024, ajoutée en 2026

    TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  8. Rang 8Trend Micro Apex One (ex-OfficeScan)

    CVE-2026-34926

    Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    6,7 (moyenne)
  9. Rang 9Wazuh Server

    CVE-2025-24016

    Wazuh Server Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  10. Rang 10Trend Micro Apex One (ex-OfficeScan)

    CVE-2025-54948

    Trend Micro Apex One OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 20 autres failles
  1. Rang 11Sophos Web Appliance

    CVE-2023-1671

    Sophos Web Appliance Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Fortra Cobalt Strike

    CVE-2022-42948

    Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Trend Micro Apex Central

    CVE-2022-26871

    Trend Micro Apex Central Arbitrary File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14IBM Data Risk Manager

    CVE-2020-4427

    IBM Data Risk Manager Security Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Trend Micro Apex One (ex-OfficeScan)

    CVE-2020-8599

    Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16IBM Data Risk Manager

    CVE-2020-4428

    IBM Data Risk Manager Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,1 (critique)
  7. Rang 17Trend Micro Apex One (ex-OfficeScan)

    CVE-2020-8467

    Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  8. Rang 18Trend Micro Apex One (ex-OfficeScan)

    CVE-2020-8468

    Trend Micro Multiple Products Content Validation Escape Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  9. Rang 19Trend Micro Apex One (ex-OfficeScan)

    CVE-2021-36741

    Trend Micro Multiple Products Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 20Microsoft Defender

    CVE-2017-8540

    Faille de 2017, ajoutée en 2022

    Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  11. Rang 21Trend Micro Apex One (ex-OfficeScan)

    CVE-2020-24557

    Trend Micro Multiple Products Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  12. Rang 22Microsoft Defender

    CVE-2021-1647

    Microsoft Defender Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  13. Rang 23McAfee Total Protection (MTP)

    CVE-2021-23874

    McAfee Total Protection (MTP) Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  14. Rang 24Trend Micro Apex One (ex-OfficeScan)

    CVE-2021-36742

    Trend Micro Multiple Products Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  15. Rang 25Trend Micro Apex One (ex-OfficeScan)

    CVE-2019-18187

    Faille de 2019, ajoutée en 2021

    Trend Micro OfficeScan Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  16. Rang 26Trend Micro Apex One (ex-OfficeScan)

    CVE-2023-41179

    Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  17. Rang 27Trend Micro Apex One (ex-OfficeScan)

    CVE-2022-40139

    Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  18. Rang 28Fortra Cobalt Strike

    CVE-2022-39197

    Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  19. Rang 29Microsoft Defender

    CVE-2022-44698

    Rançongiciel

    Microsoft Defender SmartScreen Security Feature Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)
  20. Rang 30IBM Data Risk Manager

    CVE-2020-4430

    IBM Data Risk Manager Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    4,3 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.