Produits › Postes, serveurs et mobiles
Postes, serveurs et mobiles
Virtualisation, VDI et cloud
Hyperviseurs, consoles de virtualisation, postes virtuels (VDI) et services cloud des éditeurs.
Par exemple : VMware ESXi, vCenter, Hyper-V, Citrix Virtual Apps.
-
3 failles ajoutées ces 12 derniers mois
-
35 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Cisco 2 failles
- Citrix 4 failles
- Microsoft 7 failles
- Oracle 1 faille
- VMware (Broadcom) 21 failles · 3 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Sauvegarde, stockage et NAS 38 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1VMware (Broadcom) vCenter Server
CVE-2026-59310Compromission à rechercher (CISA)Rançongiciel
Broadcom VMware vCenter Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2VMware (Broadcom) vCenter Server
CVE-2024-37079Faille de 2024, ajoutée en 2026
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 23/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3VMware (Broadcom) VMware Tools
CVE-2025-41244Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 30/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 4Microsoft Partner Center
CVE-2024-49035Microsoft Partner Center Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Microsoft Power Pages
CVE-2025-24989Microsoft Power Pages Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6VMware (Broadcom) vCenter Server
CVE-2024-38812VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7VMware (Broadcom) vCenter Server
CVE-2024-38813VMware vCenter Server Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8VMware (Broadcom) vCenter Server
CVE-2023-34048VMware vCenter Server Out-of-Bounds Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Citrix Workspace app / Receiver
CVE-2019-11634RançongicielFaille de 2019, ajoutée en 2021
Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10VMware (Broadcom) ESXi
CVE-2019-5544RançongicielFaille de 2019, ajoutée en 2021
VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 25 autres failles
Rang 11VMware (Broadcom) vCenter Server
CVE-2020-3952VMware vCenter Server Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12VMware (Broadcom) ESXi
CVE-2020-3992Rançongiciel
VMware ESXi OpenSLP Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Cisco HyperFlex HX
CVE-2021-1497Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Cisco HyperFlex HX
CVE-2021-1498Cisco HyperFlex HX Data Platform Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15VMware (Broadcom) vCenter Server
CVE-2021-21972Rançongiciel
VMware vCenter Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16VMware (Broadcom) vCenter Server
CVE-2021-21985Rançongiciel
VMware vCenter Server Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17VMware (Broadcom) vCenter Server
CVE-2021-22005Rançongiciel
VMware vCenter Server File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Microsoft Open Management Infrastructure (OMI)
CVE-2021-38647Rançongiciel
Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Microsoft Hyper-V
CVE-2020-1040Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,0 (critique)
Rang 20Oracle VirtualBox
CVE-2008-3431Faille de 2008, ajoutée en 2022
Oracle VirtualBox Insufficient Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 21VMware (Broadcom) ESXi
CVE-2025-22224VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 22VMware (Broadcom) ESXi
CVE-2025-22225Rançongiciel
VMware ESXi Arbitrary Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 23Citrix Session Recording
CVE-2024-8068Citrix Session Recording Improper Privilege Management Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 24Citrix Session Recording
CVE-2024-8069Citrix Session Recording Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 25VMware (Broadcom) Workstation / Fusion
CVE-2020-3950VMware Multiple Products Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 26Microsoft Open Management Infrastructure (OMI)
CVE-2021-38645Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 27Microsoft Open Management Infrastructure (OMI)
CVE-2021-38648Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 28Microsoft Open Management Infrastructure (OMI)
CVE-2021-38649Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 29Citrix StoreFront
CVE-2019-13608RançongicielFaille de 2019, ajoutée en 2021
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 30VMware (Broadcom) ESXi
CVE-2024-37085Rançongiciel
VMware ESXi Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 31VMware (Broadcom) vCenter Server
CVE-2022-22948Faille de 2022, ajoutée en 2024
VMware vCenter Server Incorrect Default File Permissions Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 32VMware (Broadcom) ESXi
CVE-2025-22226VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,0 (moyenne)
Rang 33VMware (Broadcom) vCenter Server
CVE-2021-21973VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 34VMware (Broadcom) vCenter Server
CVE-2021-22017VMware vCenter Server Improper Access Control
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 35VMware (Broadcom) VMware Tools
CVE-2023-20867VMware Tools Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/06/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 3,9 (faible)
Rangées dans une autre catégorie
Ces 4 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Microsoft Windows
CVE-2025-21333Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Microsoft Windows
CVE-2025-21334Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Microsoft Windows
CVE-2025-21335Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 14/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Microsoft Windows
CVE-2024-38080Microsoft Windows Hyper-V Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.