Aller au contenu

Produits › Postes, serveurs et mobiles

Postes, serveurs et mobiles

Virtualisation, VDI et cloud

Hyperviseurs, consoles de virtualisation, postes virtuels (VDI) et services cloud des éditeurs.

Par exemple : VMware ESXi, vCenter, Hyper-V, Citrix Virtual Apps.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1VMware (Broadcom) vCenter Server

    CVE-2026-59310

    Compromission à rechercher (CISA)Rançongiciel

    Broadcom VMware vCenter Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2VMware (Broadcom) vCenter Server

    CVE-2024-37079

    Faille de 2024, ajoutée en 2026

    Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    23/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3VMware (Broadcom) VMware Tools

    CVE-2025-41244

    Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    30/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  4. Rang 4Microsoft Partner Center

    CVE-2024-49035

    Microsoft Partner Center Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Microsoft Power Pages

    CVE-2025-24989

    Microsoft Power Pages Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6VMware (Broadcom) vCenter Server

    CVE-2024-38812

    VMware vCenter Server Heap-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7VMware (Broadcom) vCenter Server

    CVE-2024-38813

    VMware vCenter Server Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8VMware (Broadcom) vCenter Server

    CVE-2023-34048

    VMware vCenter Server Out-of-Bounds Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Citrix Workspace app / Receiver

    CVE-2019-11634

    RançongicielFaille de 2019, ajoutée en 2021

    Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10VMware (Broadcom) ESXi

    CVE-2019-5544

    RançongicielFaille de 2019, ajoutée en 2021

    VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
Voir les 25 autres failles
  1. Rang 11VMware (Broadcom) vCenter Server

    CVE-2020-3952

    VMware vCenter Server Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12VMware (Broadcom) ESXi

    CVE-2020-3992

    Rançongiciel

    VMware ESXi OpenSLP Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Cisco HyperFlex HX

    CVE-2021-1497

    Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Cisco HyperFlex HX

    CVE-2021-1498

    Cisco HyperFlex HX Data Platform Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15VMware (Broadcom) vCenter Server

    CVE-2021-21972

    Rançongiciel

    VMware vCenter Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16VMware (Broadcom) vCenter Server

    CVE-2021-21985

    Rançongiciel

    VMware vCenter Server Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17VMware (Broadcom) vCenter Server

    CVE-2021-22005

    Rançongiciel

    VMware vCenter Server File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Microsoft Open Management Infrastructure (OMI)

    CVE-2021-38647

    Rançongiciel

    Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Microsoft Hyper-V

    CVE-2020-1040

    Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,0 (critique)
  10. Rang 20Oracle VirtualBox

    CVE-2008-3431

    Faille de 2008, ajoutée en 2022

    Oracle VirtualBox Insufficient Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  11. Rang 21VMware (Broadcom) ESXi

    CVE-2025-22224

    VMware ESXi and Workstation TOCTOU Race Condition Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,2 (élevée)
  12. Rang 22VMware (Broadcom) ESXi

    CVE-2025-22225

    Rançongiciel

    VMware ESXi Arbitrary Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,2 (élevée)
  13. Rang 23Citrix Session Recording

    CVE-2024-8068

    Citrix Session Recording Improper Privilege Management Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  14. Rang 24Citrix Session Recording

    CVE-2024-8069

    Citrix Session Recording Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  15. Rang 25VMware (Broadcom) Workstation / Fusion

    CVE-2020-3950

    VMware Multiple Products Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  16. Rang 26Microsoft Open Management Infrastructure (OMI)

    CVE-2021-38645

    Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  17. Rang 27Microsoft Open Management Infrastructure (OMI)

    CVE-2021-38648

    Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  18. Rang 28Microsoft Open Management Infrastructure (OMI)

    CVE-2021-38649

    Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  19. Rang 29Citrix StoreFront

    CVE-2019-13608

    RançongicielFaille de 2019, ajoutée en 2021

    Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  20. Rang 30VMware (Broadcom) ESXi

    CVE-2024-37085

    Rançongiciel

    VMware ESXi Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  21. Rang 31VMware (Broadcom) vCenter Server

    CVE-2022-22948

    Faille de 2022, ajoutée en 2024

    VMware vCenter Server Incorrect Default File Permissions Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  22. Rang 32VMware (Broadcom) ESXi

    CVE-2025-22226

    VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,0 (moyenne)
  23. Rang 33VMware (Broadcom) vCenter Server

    CVE-2021-21973

    VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)
  24. Rang 34VMware (Broadcom) vCenter Server

    CVE-2021-22017

    VMware vCenter Server Improper Access Control

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)
  25. Rang 35VMware (Broadcom) VMware Tools

    CVE-2023-20867

    VMware Tools Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/06/2023
    Délai CISA
    21 jours
    Gravité CVSS
    3,9 (faible)

Rangées dans une autre catégorie

Ces 4 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Microsoft Windows

    CVE-2025-21333

    Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  2. Microsoft Windows

    CVE-2025-21334

    Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  3. Microsoft Windows

    CVE-2025-21335

    Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    14/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  4. Microsoft Windows

    CVE-2024-38080

    Microsoft Windows Hyper-V Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.