Produits › Applications serveur et développement
Applications serveur et développement
IA et automatisation
Plateformes d'IA, de modèles de langage et d'automatisation des flux, arrivées récemment dans le catalogue.
Par exemple : Langflow, LiteLLM, MLflow, n8n.
-
13 failles ajoutées ces 12 derniers mois
-
16 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 2 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 2 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 3 |
| du 05/08/2026 au 03/09/2026 | 4 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Apache 2 failles
- BerriAI 3 failles · 3 ces 12 derniers mois
- Kestra 1 faille · 1 ces 12 derniers mois
- Langflow 6 failles · 5 ces 12 derniers mois
- Marimo 1 faille · 1 ces 12 derniers mois
- MLflow 1 faille · 1 ces 12 derniers mois
- n8n 1 faille · 1 ces 12 derniers mois
- Ray 1 faille · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Développement et CI/CD 34 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
Kestra OSSCVE-2026-49869
Kestra OSS OS Command Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 2 sept. 2026
- Rang 2
LangflowCVE-2026-9198
IBM Langflow Code Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 4 août 2026
- Rang 3
LangflowCVE-2026-0770
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 21 juil. 2026
- Rang 4
BerriAI LiteLLMCVE-2026-42208
BerriAI LiteLLM SQL Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 8 mai 2026
- Rang 5
MarimoCVE-2026-39987
Marimo Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 23 avr. 2026
- Rang 6
LangflowCVE-2026-33017
Langflow Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2026
- Rang 7
MLflowCVE-2026-64849
MLflow Server-Side Request Forgery Vulnerability
Gravité CVSS 9,3critique
Ajoutée le 19 août 2026
- Rang 8
Ray-Project Ray Code Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 8,8élevée
Ajoutée le 17 août 2026
- Rang 9
BerriAI LiteLLMCVE-2026-42271
BerriAI LiteLLM Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 8 juin 2026
- Rang 10
LangflowCVE-2025-34291
Langflow Origin Validation Error Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 21 mai 2026
Voir les 6 autres failles
- Rang 11
n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 11 mars 2026
- Rang 12
LangflowCVE-2026-55255
Langflow Authorization Bypass Through User-Controlled Key Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 8,4élevée
Ajoutée le 7 juil. 2026
- Rang 13
BerriAI LiteLLMCVE-2026-59822
BerriAI LiteLLM Improper Authentication Vulnerability
Gravité CVSS 8,2élevée
Ajoutée le 2 sept. 2026
- Rang 14
LangflowCVE-2025-3248
Langflow Missing Authentication Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 5 mai 2025
- Rang 15
Apache AirflowCVE-2020-13927
Apache Airflow's Experimental API Authentication Bypass
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 18 janv. 2022
- Rang 16
Apache AirflowCVE-2020-11978
Apache Airflow Command Injection
Faille de 2020, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 18 janv. 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.