Aller au contenu
Français

Produits › Administration et sécurité du SI

Administration et sécurité du SI

Supervision, ITSM et gestion de parc

Outils de supervision, de gestion des tickets, d'inventaire, de déploiement et de gestion des mobiles (MDM).

Par exemple : Ivanti EPMM, ManageEngine, SolarWinds, Nagios.

Le rythme des ajouts

Nombre de failles « Supervision et parc » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20253
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20262
du 01/02/2026 au 02/03/20263
du 03/03/2026 au 01/04/20264
du 02/04/2026 au 01/05/20264
du 02/05/2026 au 31/05/20261
du 01/06/2026 au 30/06/20261
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20260
du 30/08/2026 au 28/09/2026 (en cours)0

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Ivanti Sentry

    CVE-2026-10520

    Ivanti Sentry OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    11/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Quest KACE Systems Management Appliance (SMA)

    CVE-2025-32975

    Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  3. Rang 3Fortinet FortiClient EMS

    CVE-2026-21643

    Fortinet FortiClient EMS SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    13/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2026-1340

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    08/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Fortinet FortiClient EMS

    CVE-2026-35616

    Fortinet FortiClient EMS Improper Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    06/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6SolarWinds Web Help Desk

    CVE-2025-26399

    Rançongiciel

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Microsoft Configuration Manager

    CVE-2024-43468

    Faille de 2024, ajoutée en 2026

    Microsoft Configuration Manager SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8SolarWinds Web Help Desk

    CVE-2025-40536

    SolarWinds Web Help Desk Security Control Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9SolarWinds Web Help Desk

    CVE-2025-40551

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/02/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2026-1281

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/01/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
Voir les 64 autres failles
  1. Rang 11HPE OneView

    CVE-2025-37164

    Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Motex LANSCOPE Endpoint Manager

    CVE-2025-61932

    Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13SKYSEA Client View

    CVE-2016-7836

    Faille de 2016, ajoutée en 2025

    SKYSEA Client View Improper Authentication Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14VMware (Broadcom) Aria Operations (ex-vRealize Operations)

    CVE-2026-22719

    Broadcom VMware Aria Operations Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/03/2026
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  5. Rang 15Omnissa (ex-VMware EUC) Workspace ONE UEM (AirWatch)

    CVE-2021-22054

    Faille de 2021, ajoutée en 2026

    Omnissa Workspace ONE Server-Side Request Forgery

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  6. Rang 16Ivanti Endpoint Manager (EPM)

    CVE-2026-1603

    Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  7. Rang 17Grafana Labs Grafana

    CVE-2021-43798

    Faille de 2021, ajoutée en 2025

    Grafana Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  8. Rang 18Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2026-6973

    Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/05/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,2 (élevée)
  9. Rang 19SysAid On-Prem

    CVE-2025-2776

    SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Cisco Smart Licensing Utility

    CVE-2024-20439

    Cisco Smart Licensing Utility Static Credential Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Progress WhatsUp Gold

    CVE-2024-4885

    Progress WhatsUp Gold Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Paessler PRTG Network Monitor

    CVE-2018-19410

    Faille de 2018, ajoutée en 2025

    Paessler PRTG Network Monitor Local File Inclusion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23ScienceLogic SL1

    CVE-2024-9537

    ScienceLogic SL1 Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Progress WhatsUp Gold

    CVE-2024-6670

    Rançongiciel

    Progress WhatsUp Gold SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25SolarWinds Web Help Desk

    CVE-2024-28986

    SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26ServiceNow Now Platform

    CVE-2024-4879

    ServiceNow Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27ServiceNow Now Platform

    CVE-2024-5217

    ServiceNow Incomplete List of Disallowed Inputs Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Ivanti Cloud Services Appliance (CSA)

    CVE-2021-44529

    RançongicielFaille de 2021, ajoutée en 2024

    Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Fortinet FortiClient EMS

    CVE-2023-48788

    Rançongiciel

    Fortinet FortiClient EMS SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2023-35082

    Rançongiciel

    Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31SysAid On-Prem

    CVE-2023-47246

    Rançongiciel

    SysAid Server Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Ivanti Sentry

    CVE-2023-38035

    Rançongiciel

    Ivanti Sentry Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2023-35078

    Rançongiciel

    Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)

    CVE-2023-20887

    Vmware Aria Operations for Networks Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  25. Rang 35Teclib GLPI

    CVE-2022-35914

    Teclib GLPI Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  26. Rang 36Cacti

    CVE-2022-46169

    Cacti Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  27. Rang 37ManageEngine (Zoho) Plusieurs produits

    CVE-2022-47966

    Rançongiciel

    Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/01/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  28. Rang 38HPE Network Node Manager (OpenView NNM)

    CVE-2005-2773

    Faille de 2005, ajoutée en 2022

    HP OpenView Network Node Manager Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  29. Rang 39HPE ProCurve Manager (PCM, PCM+, IDM)

    CVE-2013-4810

    Faille de 2013, ajoutée en 2022

    HP Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  30. Rang 40Quest KACE Systems Management Appliance (SMA)

    CVE-2018-11138

    RançongicielFaille de 2018, ajoutée en 2022

    Quest KACE System Management Appliance Remote Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  31. Rang 41Zabbix Frontend

    CVE-2022-23131

    Zabbix Frontend Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/02/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  32. Rang 42ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)

    CVE-2021-44515

    Zoho Desktop Central Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  33. Rang 43ManageEngine (Zoho) ServiceDesk Plus

    CVE-2021-37415

    Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/12/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  34. Rang 44ManageEngine (Zoho) ServiceDesk Plus

    CVE-2021-44077

    Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/12/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  35. Rang 45SolarWinds Orion Platform

    CVE-2020-10148

    SolarWinds Orion Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  36. Rang 46ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)

    CVE-2020-10189

    Zoho ManageEngine Desktop Central File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  37. Rang 47SaltStack Salt

    CVE-2020-11651

    SaltStack Salt Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  38. Rang 48Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2020-15505

    Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  39. Rang 49SaltStack Salt

    CVE-2020-16846

    SaltStack Salt Shell Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  40. Rang 50EyesOfNetwork

    CVE-2020-8657

    EyesOfNetwork Use of Hard-Coded Credentials Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  41. Rang 51OpenText (Micro Focus) Operations Bridge Reporter (OBR)

    CVE-2021-22502

    Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  42. Rang 52SolarWinds Web Help Desk

    CVE-2024-28987

    SolarWinds Web Help Desk Hardcoded Credential Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  43. Rang 53Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2025-4428

    Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  44. Rang 54Ivanti Endpoint Manager (EPM)

    CVE-2024-29824

    Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  45. Rang 55Nagios XI

    CVE-2021-25296

    Nagios XI OS Command Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  46. Rang 56Nagios XI

    CVE-2021-25297

    Nagios XI OS Command Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  47. Rang 57Nagios XI

    CVE-2021-25298

    Nagios XI OS Command Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  48. Rang 58Nagios XI

    CVE-2019-15949

    Faille de 2019, ajoutée en 2021

    Nagios XI Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  49. Rang 59rConfig

    CVE-2020-10221

    rConfig OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  50. Rang 60SolarWinds Virtualization Manager

    CVE-2016-3643

    Faille de 2016, ajoutée en 2021

    SolarWinds Virtualization Manager Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  51. Rang 61EyesOfNetwork

    CVE-2020-8655

    EyesOfNetwork Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  52. Rang 62SysAid On-Prem

    CVE-2025-2775

    SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  53. Rang 63Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2025-4427

    Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  54. Rang 64Ivanti Endpoint Manager (EPM)

    CVE-2024-13159

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  55. Rang 65Ivanti Endpoint Manager (EPM)

    CVE-2024-13160

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  56. Rang 66Ivanti Endpoint Manager (EPM)

    CVE-2024-13161

    Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  57. Rang 67Cisco Prime Data Center Network Manager (DCNM)

    CVE-2015-0666

    Faille de 2015, ajoutée en 2022

    Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  58. Rang 68VMware (Broadcom) Aria Operations (ex-vRealize Operations)

    CVE-2021-21975

    Rançongiciel

    VMware Server Side Request Forgery in vRealize Operations Manager API

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  59. Rang 69Grafana Labs Grafana

    CVE-2021-39226

    Grafana Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,3 (élevée)
  60. Rang 70Paessler PRTG Network Monitor

    CVE-2018-9276

    Faille de 2018, ajoutée en 2025

    Paessler PRTG Network Monitor OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  61. Rang 71Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)

    CVE-2023-35081

    Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/07/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  62. Rang 72ManageEngine (Zoho) ServiceDesk Plus

    CVE-2019-8394

    Faille de 2019, ajoutée en 2021

    Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  63. Rang 73SaltStack Salt

    CVE-2020-11652

    SaltStack Salt Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  64. Rang 74Zabbix Frontend

    CVE-2022-23134

    Zabbix Frontend Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/02/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)

Rangées dans une autre catégorie

Ces 2 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Microsoft Windows

    CVE-2025-59287

    Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. VMware (Broadcom) VMware Tools

    CVE-2025-41244

    Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    30/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-9379

    Fin de vie

    Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    09/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  2. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-9380

    Fin de vie

    Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    09/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  3. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-8963

    Fin de vie

    Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    19/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  4. Ivanti Cloud Services Appliance (CSA)

    CVE-2024-8190

    Fin de vie

    Ivanti Cloud Services Appliance OS Command Injection Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    13/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.