Produits › Administration et sécurité du SI
Administration et sécurité du SI
Solutions de sécurité
Antivirus, EDR, SIEM, bacs à sable et autres outils de sécurité, eux aussi visés par les attaquants.
Par exemple : Microsoft Defender, Trend Micro, FortiSandbox, Splunk.
-
8 failles ajoutées ces 12 derniers mois
-
30 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Fortinet 2 failles · 2 ces 12 derniers mois
- Fortra 2 failles
- IBM 3 failles
- McAfee 1 faille
- Microsoft 6 failles · 3 ces 12 derniers mois
- Sophos 1 faille
- Splunk 1 faille · 1 ces 12 derniers mois
- TeamT5 1 faille · 1 ces 12 derniers mois
- Trend Micro 12 failles · 1 ces 12 derniers mois
- Wazuh 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Supervision, ITSM et gestion de parc 78 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Fortinet FortiSandbox
CVE-2026-25089Compromission à rechercher (CISA)
Fortinet FortiSandbox OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Fortinet FortiSandbox
CVE-2026-39808Compromission à rechercher (CISA)
Fortinet FortiSandbox OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Splunk Enterprise
CVE-2026-20253Splunk Enterprise Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Microsoft Defender
CVE-2026-41091Microsoft Defender Link Following Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 5Microsoft Defender
CVE-2026-33825Rançongiciel
Microsoft Defender Insufficient Granularity of Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 6Microsoft Defender
CVE-2026-45498Microsoft Defender Denial of Service Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 7TeamT5 ThreatSonar Anti-Ransomware
CVE-2024-7694Faille de 2024, ajoutée en 2026
TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 17/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 8Trend Micro Apex One (ex-OfficeScan)
CVE-2026-34926Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,7 (moyenne)
Rang 9Wazuh Server
CVE-2025-24016Wazuh Server Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 10Trend Micro Apex One (ex-OfficeScan)
CVE-2025-54948Trend Micro Apex One OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 20 autres failles
Rang 11Sophos Web Appliance
CVE-2023-1671Sophos Web Appliance Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Fortra Cobalt Strike
CVE-2022-42948Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Trend Micro Apex Central
CVE-2022-26871Trend Micro Apex Central Arbitrary File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14IBM Data Risk Manager
CVE-2020-4427IBM Data Risk Manager Security Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Trend Micro Apex One (ex-OfficeScan)
CVE-2020-8599Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16IBM Data Risk Manager
CVE-2020-4428IBM Data Risk Manager Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,1 (critique)
Rang 17Trend Micro Apex One (ex-OfficeScan)
CVE-2020-8467Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 18Trend Micro Apex One (ex-OfficeScan)
CVE-2020-8468Trend Micro Multiple Products Content Validation Escape Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 19Trend Micro Apex One (ex-OfficeScan)
CVE-2021-36741Trend Micro Multiple Products Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 20Microsoft Defender
CVE-2017-8540Faille de 2017, ajoutée en 2022
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 21Trend Micro Apex One (ex-OfficeScan)
CVE-2020-24557Trend Micro Multiple Products Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 22Microsoft Defender
CVE-2021-1647Microsoft Defender Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 23McAfee Total Protection (MTP)
CVE-2021-23874McAfee Total Protection (MTP) Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 24Trend Micro Apex One (ex-OfficeScan)
CVE-2021-36742Trend Micro Multiple Products Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 25Trend Micro Apex One (ex-OfficeScan)
CVE-2019-18187Faille de 2019, ajoutée en 2021
Trend Micro OfficeScan Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 26Trend Micro Apex One (ex-OfficeScan)
CVE-2023-41179Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 27Trend Micro Apex One (ex-OfficeScan)
CVE-2022-40139Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 28Fortra Cobalt Strike
CVE-2022-39197Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 29Microsoft Defender
CVE-2022-44698Rançongiciel
Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Rang 30IBM Data Risk Manager
CVE-2020-4430IBM Data Risk Manager Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 4,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.