Marque
Red Hat : les failles réellement exploitées
9 failles de produits Red Hat (JBoss Application Server / EAP, Polkit, ABRT (Automatic Bug Reporting Tool)…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 26 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Red Hat (RHSA), adresse vérifiée le 28 septembre 2026).
-
2 failles ajoutées ces 12 derniers mois
-
9 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Red Hat à votre radar, ou ouvrez sa page.
- Systèmes d'exploitation 4 failles
- Serveurs web et applicatifs 3 failles
- Frameworks et bibliothèques 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- JBoss Application Server / EAP 3 failles · Serveurs web
- Polkit 2 failles · Systèmes d'exploitation
- ABRT (Automatic Bug Reporting Tool) 1 faille · Systèmes d'exploitation
- JBoss RichFaces 1 faille · Frameworks
- JBoss Seam 1 faille · Frameworks
- libuser 1 faille · Systèmes d'exploitation
Nom utilisé par la CISA : Red Hat. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Red Hat.
Rang 1Red Hat ABRT (Automatic Bug Reporting Tool)
CVE-2015-5287Faille de 2015, ajoutée en 2026
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/08/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 2Red Hat libuser
CVE-2015-3246Faille de 2015, ajoutée en 2026
Red Hat Libuser Race Condition Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/08/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,1 (moyenne)
Rang 3Red Hat JBoss RichFaces
CVE-2018-14667Faille de 2018, ajoutée en 2023
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Red Hat JBoss Application Server / EAP
CVE-2017-12149RançongicielFaille de 2017, ajoutée en 2021
Red Hat JBoss Application Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Red Hat JBoss Seam
CVE-2010-1871Faille de 2010, ajoutée en 2021
Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 6Red Hat Polkit
CVE-2021-3560Faille de 2021, ajoutée en 2023
Red Hat Polkit Incorrect Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 7Red Hat Polkit
CVE-2021-4034Rançongiciel
Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 27/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 8Red Hat JBoss Application Server / EAP
CVE-2010-1428RançongicielFaille de 2010, ajoutée en 2022
Red Hat JBoss Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 9Red Hat JBoss Application Server / EAP
CVE-2010-0738RançongicielFaille de 2010, ajoutée en 2022
Red Hat JBoss Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de Red Hat : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.