Produits › Administration et sécurité du SI
Administration et sécurité du SI
Sauvegarde, stockage et NAS
Logiciels de sauvegarde, serveurs de stockage en réseau (NAS) et baies de stockage : cibles privilégiées des rançongiciels.
Par exemple : Veeam, Veritas, QNAP, Commvault.
-
2 failles ajoutées ces 12 derniers mois
-
38 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Acronis 2 failles · 1 ces 12 derniers mois
- Arcserve 1 faille
- Brocade 1 faille
- Commvault 2 failles
- D-Link 4 failles
- Dell 1 faille · 1 ces 12 derniers mois
- LG 1 faille
- MinIO 2 failles
- NAKIVO 1 faille
- QNAP 11 failles
- TerraMaster 1 faille
- Unraid 2 failles
- Veeam 4 failles
- Veritas 3 failles
- Zyxel 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Virtualisation, VDI et cloud 35 failles
- Transfert de fichiers (MFT) 33 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Acronis Backup
CVE-2026-87886Ajout récentCompromission à rechercher (CISA)
Acronis Backup Incorrect Default Permissions Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 16/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 2Dell RecoverPoint
CVE-2026-22769Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/02/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 3Commvault Command Center
CVE-2025-34028Commvault Command Center Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4Veeam Backup & Replication
CVE-2024-40711Rançongiciel
Veeam Backup and Replication Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Acronis Cyber Infrastructure (ACI)
CVE-2023-45249Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Zyxel NAS
CVE-2023-27992Zyxel Multiple NAS Devices Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Veritas Backup Exec
CVE-2021-27877RançongicielFaille de 2021, ajoutée en 2023
Veritas Backup Exec Agent Improper Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Veeam Backup & Replication
CVE-2022-26501Rançongiciel
Veeam Backup & Replication Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9QNAP Photo Station
CVE-2019-7192RançongicielFaille de 2019, ajoutée en 2022
QNAP Photo Station Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10QNAP NAS (QTS / QuTS hero)
CVE-2019-7193RançongicielFaille de 2019, ajoutée en 2022
QNAP QTS Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 25 autres failles
Rang 11QNAP Photo Station
CVE-2019-7194RançongicielFaille de 2019, ajoutée en 2022
QNAP Photo Station Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12QNAP Photo Station
CVE-2019-7195RançongicielFaille de 2019, ajoutée en 2022
QNAP Photo Station Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13QNAP NAS (QTS / QuTS hero)
CVE-2018-19949RançongicielFaille de 2018, ajoutée en 2022
QNAP NAS File Station Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14QNAP NAS (QTS / QuTS hero)
CVE-2020-2509Faille de 2020, ajoutée en 2022
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15QNAP NAS (QTS / QuTS hero)
CVE-2021-28799Rançongiciel
QNAP NAS Improper Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16LG N1A1 NAS
CVE-2018-14839Faille de 2018, ajoutée en 2022
LG N1A1 NAS Remote Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17QNAP Helpdesk
CVE-2020-2506Faille de 2020, ajoutée en 2022
QNAP Helpdesk Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Zyxel NAS
CVE-2020-9054Faille de 2020, ajoutée en 2022
Zyxel Multiple NAS Devices OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19D-Link NAS DNS (ShareCenter)
CVE-2020-25506D-Link DNS-320 Device Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Unraid
CVE-2020-5847Unraid Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21QNAP Photo Station
CVE-2022-27593Rançongiciel
QNAP Photo Station Externally Controlled Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 22Arcserve Unified Data Protection (UDP)
CVE-2015-4068Faille de 2015, ajoutée en 2022
Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 23Commvault Web Server
CVE-2025-3928Commvault Web Server Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 24MinIO
CVE-2023-28434MinIO Security Feature Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 25Veritas Backup Exec
CVE-2021-27878RançongicielFaille de 2021, ajoutée en 2023
Veritas Backup Exec Agent Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 26Veeam Backup & Replication
CVE-2022-26500Rançongiciel
Veeam Backup & Replication Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 27NAKIVO Backup and Replication
CVE-2024-48248NAKIVO Backup and Replication Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 28Veritas Backup Exec
CVE-2021-27876RançongicielFaille de 2021, ajoutée en 2023
Veritas Backup Exec Agent File Access Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 29Veeam Backup & Replication
CVE-2023-27532Rançongiciel
Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 30MinIO
CVE-2023-28432MinIO Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 31TerraMaster OS
CVE-2022-24990Rançongiciel
TerraMaster OS Remote Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 32Unraid
CVE-2020-5849Unraid Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 33Brocade Fabric OS (FOS)
CVE-2025-1976Broadcom Brocade Fabric OS Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,7 (moyenne)
Rang 34QNAP NAS (QTS / QuTS hero)
CVE-2018-19953RançongicielFaille de 2018, ajoutée en 2022
QNAP NAS File Station Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 35QNAP NAS (QTS / QuTS hero)
CVE-2018-19943RançongicielFaille de 2018, ajoutée en 2022
QNAP NAS File Station Cross-Site Scripting Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,4 (moyenne)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
D-Link NAS DNS (ShareCenter)
CVE-2024-3272Fin de vie
D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 11/04/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link NAS DNS (ShareCenter)
CVE-2024-3273Fin de vie
D-Link Multiple NAS Devices Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 11/04/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
D-Link NAS DNS (ShareCenter)
CVE-2019-16057RançongicielFin de vieFaille de 2019, ajoutée en 2022
D-Link DNS-320 Remote Code Execution Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 15/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.