Produits › Administration et sécurité du SI
Administration et sécurité du SI
Supervision, ITSM et gestion de parc
Outils de supervision, de gestion des tickets, d'inventaire, de déploiement et de gestion des mobiles (MDM).
Par exemple : Ivanti EPMM, ManageEngine, SolarWinds, Nagios.
-
18 failles ajoutées ces 12 derniers mois
-
78 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 3 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 2 |
| du 01/02/2026 au 02/03/2026 | 3 |
| du 03/03/2026 au 01/04/2026 | 4 |
| du 02/04/2026 au 01/05/2026 | 4 |
| du 02/05/2026 au 31/05/2026 | 1 |
| du 01/06/2026 au 30/06/2026 | 1 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 0 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Cacti 1 faille
- Cisco 2 failles
- EyesOfNetwork 2 failles
- Fortinet 3 failles · 2 ces 12 derniers mois
- Grafana Labs 2 failles · 1 ces 12 derniers mois
- HPE 3 failles · 1 ces 12 derniers mois
- Ivanti 21 failles · 5 ces 12 derniers mois
- ManageEngine (Zoho) 6 failles
- Microsoft 1 faille · 1 ces 12 derniers mois
- Motex 1 faille · 1 ces 12 derniers mois
- Nagios 4 failles
- Omnissa (ex-VMware EUC) 1 faille · 1 ces 12 derniers mois
- OpenText (Micro Focus) 1 faille
- Paessler 2 failles
- Progress 2 failles
- Quest 2 failles · 1 ces 12 derniers mois
- rConfig 1 faille
- SaltStack 3 failles
- ScienceLogic 1 faille
- ServiceNow 2 failles
- SKYSEA 1 faille · 1 ces 12 derniers mois
- SolarWinds 7 failles · 3 ces 12 derniers mois
- SysAid 3 failles
- Teclib 1 faille
- VMware (Broadcom) 3 failles · 1 ces 12 derniers mois
- Zabbix 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Prise en main à distance (RMM) 20 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Ivanti Sentry
CVE-2026-10520Ivanti Sentry OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 11/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Quest KACE Systems Management Appliance (SMA)
CVE-2025-32975Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 3Fortinet FortiClient EMS
CVE-2026-21643Fortinet FortiClient EMS SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 13/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-1340Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 08/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Fortinet FortiClient EMS
CVE-2026-35616Fortinet FortiClient EMS Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 06/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6SolarWinds Web Help Desk
CVE-2025-26399Rançongiciel
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 09/03/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Microsoft Configuration Manager
CVE-2024-43468Faille de 2024, ajoutée en 2026
Microsoft Configuration Manager SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 12/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8SolarWinds Web Help Desk
CVE-2025-40536SolarWinds Web Help Desk Security Control Bypass Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 12/02/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9SolarWinds Web Help Desk
CVE-2025-40551SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/02/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-1281Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/01/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 64 autres failles
Rang 11HPE OneView
CVE-2025-37164Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Motex LANSCOPE Endpoint Manager
CVE-2025-61932Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13SKYSEA Client View
CVE-2016-7836Faille de 2016, ajoutée en 2025
SKYSEA Client View Improper Authentication Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14VMware (Broadcom) Aria Operations (ex-vRealize Operations)
CVE-2026-22719Broadcom VMware Aria Operations Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/03/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 15Omnissa (ex-VMware EUC) Workspace ONE UEM (AirWatch)
CVE-2021-22054Faille de 2021, ajoutée en 2026
Omnissa Workspace ONE Server-Side Request Forgery
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 09/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 16Ivanti Endpoint Manager (EPM)
CVE-2026-1603Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 09/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 17Grafana Labs Grafana
CVE-2021-43798Faille de 2021, ajoutée en 2025
Grafana Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 09/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 18Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/05/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 19SysAid On-Prem
CVE-2025-2776SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Cisco Smart Licensing Utility
CVE-2024-20439Cisco Smart Licensing Utility Static Credential Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Progress WhatsUp Gold
CVE-2024-4885Progress WhatsUp Gold Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Paessler PRTG Network Monitor
CVE-2018-19410Faille de 2018, ajoutée en 2025
Paessler PRTG Network Monitor Local File Inclusion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23ScienceLogic SL1
CVE-2024-9537ScienceLogic SL1 Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Progress WhatsUp Gold
CVE-2024-6670Rançongiciel
Progress WhatsUp Gold SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25SolarWinds Web Help Desk
CVE-2024-28986SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26ServiceNow Now Platform
CVE-2024-4879ServiceNow Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27ServiceNow Now Platform
CVE-2024-5217ServiceNow Incomplete List of Disallowed Inputs Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Ivanti Cloud Services Appliance (CSA)
CVE-2021-44529RançongicielFaille de 2021, ajoutée en 2024
Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Fortinet FortiClient EMS
CVE-2023-48788Rançongiciel
Fortinet FortiClient EMS SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35082Rançongiciel
Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31SysAid On-Prem
CVE-2023-47246Rançongiciel
SysAid Server Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Ivanti Sentry
CVE-2023-38035Rançongiciel
Ivanti Sentry Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35078Rançongiciel
Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34VMware (Broadcom) Aria Operations for Networks (ex-vRealize Network Insight)
CVE-2023-20887Vmware Aria Operations for Networks Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 35Teclib GLPI
CVE-2022-35914Teclib GLPI Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 36Cacti
CVE-2022-46169Cacti Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 37ManageEngine (Zoho) Plusieurs produits
CVE-2022-47966Rançongiciel
Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/01/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 38HPE Network Node Manager (OpenView NNM)
CVE-2005-2773Faille de 2005, ajoutée en 2022
HP OpenView Network Node Manager Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 39HPE ProCurve Manager (PCM, PCM+, IDM)
CVE-2013-4810Faille de 2013, ajoutée en 2022
HP Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 40Quest KACE Systems Management Appliance (SMA)
CVE-2018-11138RançongicielFaille de 2018, ajoutée en 2022
Quest KACE System Management Appliance Remote Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 41Zabbix Frontend
CVE-2022-23131Zabbix Frontend Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/02/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 42ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)
CVE-2021-44515Zoho Desktop Central Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 43ManageEngine (Zoho) ServiceDesk Plus
CVE-2021-37415Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 44ManageEngine (Zoho) ServiceDesk Plus
CVE-2021-44077Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 45SolarWinds Orion Platform
CVE-2020-10148SolarWinds Orion Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 46ManageEngine (Zoho) Endpoint Central (ex-Desktop Central)
CVE-2020-10189Zoho ManageEngine Desktop Central File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 47SaltStack Salt
CVE-2020-11651SaltStack Salt Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 48Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2020-15505Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 49SaltStack Salt
CVE-2020-16846SaltStack Salt Shell Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 50EyesOfNetwork
CVE-2020-8657EyesOfNetwork Use of Hard-Coded Credentials Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 51OpenText (Micro Focus) Operations Bridge Reporter (OBR)
CVE-2021-22502Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 52SolarWinds Web Help Desk
CVE-2024-28987SolarWinds Web Help Desk Hardcoded Credential Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 53Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2025-4428Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 54Ivanti Endpoint Manager (EPM)
CVE-2024-29824Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 55Nagios XI
CVE-2021-25296Nagios XI OS Command Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 56Nagios XI
CVE-2021-25297Nagios XI OS Command Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 57Nagios XI
CVE-2021-25298Nagios XI OS Command Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 58Nagios XI
CVE-2019-15949Faille de 2019, ajoutée en 2021
Nagios XI Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 59rConfig
CVE-2020-10221rConfig OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 60SolarWinds Virtualization Manager
CVE-2016-3643Faille de 2016, ajoutée en 2021
SolarWinds Virtualization Manager Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 61EyesOfNetwork
CVE-2020-8655EyesOfNetwork Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 62SysAid On-Prem
CVE-2025-2775SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 63Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2025-4427Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 64Ivanti Endpoint Manager (EPM)
CVE-2024-13159Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 65Ivanti Endpoint Manager (EPM)
CVE-2024-13160Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 66Ivanti Endpoint Manager (EPM)
CVE-2024-13161Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 67Cisco Prime Data Center Network Manager (DCNM)
CVE-2015-0666Faille de 2015, ajoutée en 2022
Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 68VMware (Broadcom) Aria Operations (ex-vRealize Operations)
CVE-2021-21975Rançongiciel
VMware Server Side Request Forgery in vRealize Operations Manager API
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 69Grafana Labs Grafana
CVE-2021-39226Grafana Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,3 (élevée)
Rang 70Paessler PRTG Network Monitor
CVE-2018-9276Faille de 2018, ajoutée en 2025
Paessler PRTG Network Monitor OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 71Ivanti Endpoint Manager Mobile (EPMM, ex-MobileIron)
CVE-2023-35081Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/07/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 72ManageEngine (Zoho) ServiceDesk Plus
CVE-2019-8394Faille de 2019, ajoutée en 2021
Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 73SaltStack Salt
CVE-2020-11652SaltStack Salt Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 74Zabbix Frontend
CVE-2022-23134Zabbix Frontend Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/02/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Rangées dans une autre catégorie
Ces 2 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Microsoft Windows
CVE-2025-59287Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
VMware (Broadcom) VMware Tools
CVE-2025-41244Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 30/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
Ivanti Cloud Services Appliance (CSA)
CVE-2024-9379Fin de vie
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 09/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-9380Fin de vie
Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 09/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-8963Fin de vie
Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 19/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Ivanti Cloud Services Appliance (CSA)
CVE-2024-8190Fin de vie
Ivanti Cloud Services Appliance OS Command Injection Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 13/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.