Marque
OSGeo : les failles réellement exploitées
3 failles de produits OSGeo (GeoServer) figurent au catalogue CISA des failles exploitées. Dernier ajout : 11 décembre 2025.
-
1 faille ajoutée ces 12 derniers mois
-
3 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de OSGeo à votre radar, ou ouvrez sa page.
- ERP, métier et bases de données 3 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- GeoServer3 failles, Métier et données
Nom utilisé par la CISA : OSGeo. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de OSGeo.
- Rang 1
OSGeo GeoServerCVE-2025-58360
OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 11 déc. 2025
- Rang 2
OSGeo GeoServerCVE-2022-24816
OSGeo GeoServer JAI-EXT Code Injection Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 10,0critique
Ajoutée le 26 juin 2024
- Rang 3
OSGeo GeoServerCVE-2024-36401
OSGeo GeoServer GeoTools Eval Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 juil. 2024
Suivre et vérifier
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.