<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
  <id>https://exploit-radar.com/flux/categories/dev-cicd.xml</id>
  <title>Exploit Radar : Développement et CI/CD</title>
  <subtitle>Les derniers ajouts au catalogue CISA des failles exploitées pour la catégorie « Développement et CI/CD » (classement indicatif).</subtitle>
  <link rel="self" type="application/atom+xml" href="https://exploit-radar.com/flux/categories/dev-cicd.xml"/>
  <link rel="alternate" type="text/html" href="https://exploit-radar.com/produits/dev-cicd/"/>
  <updated>2026-09-11T00:00:00Z</updated>
  <author><name>Exploit Radar</name></author>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-85706/</id>
    <title>CVE-2026-85706 — GitLab Community / Enterprise Edition (CE/EE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-85706/"/>
    <updated>2026-09-11T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de GitLab ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. La CISA demande aussi de rechercher des traces de compromission : corriger ne suffit pas si l’équipement a déjà été attaqué. Délai CISA : 3 jours. Ajoutée au catalogue CISA des failles exploitées le 11 septembre 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-42016/</id>
    <title>CVE-2026-42016 — JFrog Artifactory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-42016/"/>
    <updated>2026-09-11T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de JFrog ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. Délai CISA : 14 jours. Ajoutée au catalogue CISA des failles exploitées le 11 septembre 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-42018/</id>
    <title>CVE-2026-42018 — JFrog Artifactory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-42018/"/>
    <updated>2026-09-11T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de JFrog ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. Délai CISA : 14 jours. Ajoutée au catalogue CISA des failles exploitées le 11 septembre 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-82329/</id>
    <title>CVE-2026-82329 — JFrog Artifactory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-82329/"/>
    <updated>2026-09-02T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de JFrog ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. La CISA demande aussi de rechercher des traces de compromission : corriger ne suffit pas si l’équipement a déjà été attaqué. Délai CISA : 3 jours. Ajoutée au catalogue CISA des failles exploitées le 2 septembre 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-66384/</id>
    <title>CVE-2026-66384 — JFrog Artifactory</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-66384/"/>
    <updated>2026-08-27T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de JFrog ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. Délai CISA : 14 jours. Ajoutée au catalogue CISA des failles exploitées le 27 août 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-60004/</id>
    <title>CVE-2026-60004 — Gitea</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-60004/"/>
    <updated>2026-08-25T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de Gitea ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. La CISA demande aussi de rechercher des traces de compromission : corriger ne suffit pas si l’équipement a déjà été attaqué. Délai CISA : 3 jours. Ajoutée au catalogue CISA des failles exploitées le 25 août 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-63077/</id>
    <title>CVE-2026-63077 — JetBrains TeamCity</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-63077/"/>
    <updated>2026-08-05T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou mesures de JetBrains ; s’il n’en existe pas, cessez d’utiliser le produit. Commencez par les équipements accessibles depuis Internet. La CISA demande aussi de rechercher des traces de compromission : corriger ne suffit pas si l’équipement a déjà été attaqué. Délai CISA : 3 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 5 août 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-48027/</id>
    <title>CVE-2026-48027 — Nx Console</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-48027/"/>
    <updated>2026-05-27T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Nx ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Nx. Délai CISA : 14 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 27 mai 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2024-27199/</id>
    <title>CVE-2024-27199 — JetBrains TeamCity</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2024-27199/"/>
    <updated>2026-04-20T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de JetBrains ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de JetBrains. Délai CISA : 14 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 20 avril 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2026-33634/</id>
    <title>CVE-2026-33634 — Aqua Security Trivy</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2026-33634/"/>
    <updated>2026-03-26T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement d’Aqua Security ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes d’Aqua Security. Délai CISA : 14 jours. Ajoutée au catalogue CISA des failles exploitées le 26 mars 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-22175/</id>
    <title>CVE-2021-22175 — GitLab Community / Enterprise Edition (CE/EE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-22175/"/>
    <updated>2026-02-18T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de GitLab ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de GitLab. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 18 février 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-11953/</id>
    <title>CVE-2025-11953 — React Native Community React Native CLI</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-11953/"/>
    <updated>2026-02-05T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de React Native Community ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de React Native Community. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 5 février 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-39935/</id>
    <title>CVE-2021-39935 — GitLab Community / Enterprise Edition (CE/EE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-39935/"/>
    <updated>2026-02-03T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de GitLab ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de GitLab. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 3 février 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-31125/</id>
    <title>CVE-2025-31125 — Vite</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-31125/"/>
    <updated>2026-01-22T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Vite ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Vite. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 22 janvier 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-54313/</id>
    <title>CVE-2025-54313 — Prettier eslint-config-prettier</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-54313/"/>
    <updated>2026-01-22T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Prettier ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Prettier. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 22 janvier 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-8110/</id>
    <title>CVE-2025-8110 — Gogs</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-8110/"/>
    <updated>2026-01-12T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Gogs ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Gogs. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 12 janvier 2026.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2017-1000353/</id>
    <title>CVE-2017-1000353 — Jenkins Core</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2017-1000353/"/>
    <updated>2025-10-02T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Jenkins ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Jenkins. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 2 octobre 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-48384/</id>
    <title>CVE-2025-48384 — Git</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-48384/"/>
    <updated>2025-08-25T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Git ; s’il n’en existe pas, cessez d’utiliser le produit. Pour un service en ligne, suivez les consignes de Git. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 25 août 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-30154/</id>
    <title>CVE-2025-30154 — reviewdog action-setup GitHub Action</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-30154/"/>
    <updated>2025-03-24T00:00:00Z</updated>
    <summary type="text">La CISA a publié des consignes particulières pour cette faille : consultez le texte original et la fiche NVD. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 24 mars 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2025-30066/</id>
    <title>CVE-2025-30066 — tj-actions changed-files GitHub Action</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2025-30066/"/>
    <updated>2025-03-18T00:00:00Z</updated>
    <summary type="text">La CISA a publié des consignes particulières pour cette faille : consultez le texte original et la fiche NVD. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 18 mars 2025.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2024-23897/</id>
    <title>CVE-2024-23897 — Jenkins Core</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2024-23897/"/>
    <updated>2024-08-19T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de Jenkins ; s’il n’en existe pas, cessez d’utiliser le produit. Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 19 août 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2023-7028/</id>
    <title>CVE-2023-7028 — GitLab Community / Enterprise Edition (CE/EE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2023-7028/"/>
    <updated>2024-05-01T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de GitLab ; s’il n’en existe pas, cessez d’utiliser le produit. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 1er mai 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2024-27198/</id>
    <title>CVE-2024-27198 — JetBrains TeamCity</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2024-27198/"/>
    <updated>2024-03-07T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de JetBrains ; s’il n’en existe pas, cessez d’utiliser le produit. Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 7 mars 2024.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2023-42793/</id>
    <title>CVE-2023-42793 — JetBrains TeamCity</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2023-42793/"/>
    <updated>2023-10-04T00:00:00Z</updated>
    <summary type="text">Appliquez les correctifs ou les mesures de contournement de JetBrains ; s’il n’en existe pas, cessez d’utiliser le produit. Délai CISA : 21 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 4 octobre 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2015-5317/</id>
    <title>CVE-2015-5317 — Jenkins Core</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2015-5317/"/>
    <updated>2023-05-12T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Jenkins. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 12 mai 2023.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2022-36804/</id>
    <title>CVE-2022-36804 — Atlassian Bitbucket Server / Data Center</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2022-36804/"/>
    <updated>2022-09-30T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité d’Atlassian. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 30 septembre 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2019-1003029/</id>
    <title>CVE-2019-1003029 — Jenkins Plugins</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2019-1003029/"/>
    <updated>2022-04-25T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Jenkins. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 25 avril 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2019-1003030/</id>
    <title>CVE-2019-1003030 — Jenkins Plugins</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2019-1003030/"/>
    <updated>2022-03-25T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Jenkins. Délai CISA : 21 jours. Ajoutée au catalogue CISA des failles exploitées le 25 mars 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2017-9841/</id>
    <title>CVE-2017-9841 — PHPUnit</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2017-9841/"/>
    <updated>2022-02-15T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de PHPUnit. Délai CISA : 181 jours. Ajoutée au catalogue CISA des failles exploitées le 15 février 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2018-1000861/</id>
    <title>CVE-2018-1000861 — Jenkins Core</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2018-1000861/"/>
    <updated>2022-02-10T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Jenkins. Délai CISA : 181 jours. Ajoutée au catalogue CISA des failles exploitées le 10 février 2022.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2019-7238/</id>
    <title>CVE-2019-7238 — Sonatype Nexus Repository</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2019-7238/"/>
    <updated>2021-12-10T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Sonatype. Délai CISA : 182 jours. Ajoutée au catalogue CISA des failles exploitées le 10 décembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2021-22205/</id>
    <title>CVE-2021-22205 — GitLab Community / Enterprise Edition (CE/EE)</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2021-22205/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de GitLab. Délai CISA : 14 jours. Utilisée par des rançongiciels. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2020-10199/</id>
    <title>CVE-2020-10199 — Sonatype Nexus Repository</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2020-10199/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Sonatype. Délai CISA : 181 jours. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
  <entry>
    <id>https://exploit-radar.com/cve/CVE-2019-15752/</id>
    <title>CVE-2019-15752 — Docker Desktop</title>
    <link rel="alternate" type="text/html" href="https://exploit-radar.com/cve/CVE-2019-15752/"/>
    <updated>2021-11-03T00:00:00Z</updated>
    <summary type="text">Installez la mise à jour de sécurité de Docker. Délai CISA : 181 jours. Ajoutée au catalogue CISA des failles exploitées le 3 novembre 2021.</summary>
  </entry>
</feed>
