Aller au contenu
Français

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Sauvegarde, stockage et NAS

Logiciels de sauvegarde, serveurs de stockage en réseau (NAS) et baies de stockage : cibles privilégiées des rançongiciels.

Par exemple : Veeam, Veritas, QNAP, Commvault.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Acronis Backup

    CVE-2026-87886

    Ajout récentCompromission à rechercher (CISA)

    Acronis Backup Incorrect Default Permissions Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    16/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,8 (élevée)
  2. Rang 2Dell RecoverPoint

    CVE-2026-22769

    Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  3. Rang 3Commvault Command Center

    CVE-2025-34028

    Commvault Command Center Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4Veeam Backup & Replication

    CVE-2024-40711

    Rançongiciel

    Veeam Backup and Replication Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Acronis Cyber Infrastructure (ACI)

    CVE-2023-45249

    Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Zyxel NAS

    CVE-2023-27992

    Zyxel Multiple NAS Devices Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Veritas Backup Exec

    CVE-2021-27877

    RançongicielFaille de 2021, ajoutée en 2023

    Veritas Backup Exec Agent Improper Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Veeam Backup & Replication

    CVE-2022-26501

    Rançongiciel

    Veeam Backup & Replication Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9QNAP Photo Station

    CVE-2019-7192

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP Photo Station Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10QNAP NAS (QTS / QuTS hero)

    CVE-2019-7193

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP QTS Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
Voir les 25 autres failles
  1. Rang 11QNAP Photo Station

    CVE-2019-7194

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP Photo Station Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12QNAP Photo Station

    CVE-2019-7195

    RançongicielFaille de 2019, ajoutée en 2022

    QNAP Photo Station Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13QNAP NAS (QTS / QuTS hero)

    CVE-2018-19949

    RançongicielFaille de 2018, ajoutée en 2022

    QNAP NAS File Station Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14QNAP NAS (QTS / QuTS hero)

    CVE-2020-2509

    Faille de 2020, ajoutée en 2022

    QNAP Network-Attached Storage (NAS) Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15QNAP NAS (QTS / QuTS hero)

    CVE-2021-28799

    Rançongiciel

    QNAP NAS Improper Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16LG N1A1 NAS

    CVE-2018-14839

    Faille de 2018, ajoutée en 2022

    LG N1A1 NAS Remote Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17QNAP Helpdesk

    CVE-2020-2506

    Faille de 2020, ajoutée en 2022

    QNAP Helpdesk Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Zyxel NAS

    CVE-2020-9054

    Faille de 2020, ajoutée en 2022

    Zyxel Multiple NAS Devices OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19D-Link NAS DNS (ShareCenter)

    CVE-2020-25506

    D-Link DNS-320 Device Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Unraid

    CVE-2020-5847

    Unraid Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21QNAP Photo Station

    CVE-2022-27593

    Rançongiciel

    QNAP Photo Station Externally Controlled Reference Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  12. Rang 22Arcserve Unified Data Protection (UDP)

    CVE-2015-4068

    Faille de 2015, ajoutée en 2022

    Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  13. Rang 23Commvault Web Server

    CVE-2025-3928

    Commvault Web Server Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  14. Rang 24MinIO

    CVE-2023-28434

    MinIO Security Feature Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  15. Rang 25Veritas Backup Exec

    CVE-2021-27878

    RançongicielFaille de 2021, ajoutée en 2023

    Veritas Backup Exec Agent Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  16. Rang 26Veeam Backup & Replication

    CVE-2022-26500

    Rançongiciel

    Veeam Backup & Replication Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  17. Rang 27NAKIVO Backup and Replication

    CVE-2024-48248

    NAKIVO Backup and Replication Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,6 (élevée)
  18. Rang 28Veritas Backup Exec

    CVE-2021-27876

    RançongicielFaille de 2021, ajoutée en 2023

    Veritas Backup Exec Agent File Access Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  19. Rang 29Veeam Backup & Replication

    CVE-2023-27532

    Rançongiciel

    Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  20. Rang 30MinIO

    CVE-2023-28432

    MinIO Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  21. Rang 31TerraMaster OS

    CVE-2022-24990

    Rançongiciel

    TerraMaster OS Remote Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  22. Rang 32Unraid

    CVE-2020-5849

    Unraid Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  23. Rang 33Brocade Fabric OS (FOS)

    CVE-2025-1976

    Broadcom Brocade Fabric OS Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,7 (moyenne)
  24. Rang 34QNAP NAS (QTS / QuTS hero)

    CVE-2018-19953

    RançongicielFaille de 2018, ajoutée en 2022

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  25. Rang 35QNAP NAS (QTS / QuTS hero)

    CVE-2018-19943

    RançongicielFaille de 2018, ajoutée en 2022

    QNAP NAS File Station Cross-Site Scripting Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,4 (moyenne)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. D-Link NAS DNS (ShareCenter)

    CVE-2024-3272

    Fin de vie

    D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    11/04/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. D-Link NAS DNS (ShareCenter)

    CVE-2024-3273

    Fin de vie

    D-Link Multiple NAS Devices Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    11/04/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. D-Link NAS DNS (ShareCenter)

    CVE-2019-16057

    RançongicielFin de vieFaille de 2019, ajoutée en 2022

    D-Link DNS-320 Remote Code Execution Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    15/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.