Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

IA et automatisation

Plateformes d'IA, de modèles de langage et d'automatisation des flux, arrivées récemment dans le catalogue.

Par exemple : Langflow, LiteLLM, MLflow, n8n.

Le rythme des ajouts

Nombre de failles « IA et automatisation » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20262
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20262
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20263
du 05/08/2026 au 03/09/20264
du 04/09/2026 au 03/10/2026 (en cours)0

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

  • Apache 2 failles
  • BerriAI 3 failles · 3 ces 12 derniers mois
  • Kestra 1 faille · 1 ces 12 derniers mois
  • Langflow 6 failles · 5 ces 12 derniers mois
  • Marimo 1 faille · 1 ces 12 derniers mois
  • MLflow 1 faille · 1 ces 12 derniers mois
  • n8n 1 faille · 1 ces 12 derniers mois
  • Ray 1 faille · 1 ces 12 derniers mois

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    Kestra OSSCVE-2026-49869

    Kestra OSS OS Command Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 2 sept. 2026

  2. Rang 2

    LangflowCVE-2026-9198

    IBM Langflow Code Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 4 août 2026

  3. Rang 3

    LangflowCVE-2026-0770

    Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 21 juil. 2026

  4. Rang 4

    BerriAI LiteLLMCVE-2026-42208

    BerriAI LiteLLM SQL Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 8 mai 2026

  5. Rang 5

    MarimoCVE-2026-39987

    Marimo Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 23 avr. 2026

  6. Rang 6

    LangflowCVE-2026-33017

    Langflow Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2026

  7. Rang 7

    MLflowCVE-2026-64849

    MLflow Server-Side Request Forgery Vulnerability

    Gravité CVSS 9,3critique

    Ajoutée le 19 août 2026

  8. Rang 8

    RayCVE-2025-62593

    Ray-Project Ray Code Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 8,8élevée

    Ajoutée le 17 août 2026

  9. Rang 9

    BerriAI LiteLLMCVE-2026-42271

    BerriAI LiteLLM Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2026

  10. Rang 10

    LangflowCVE-2025-34291

    Langflow Origin Validation Error Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 21 mai 2026

Voir les 6 autres failles
  1. Rang 11

    n8nCVE-2025-68613

    n8n Improper Control of Dynamically-Managed Code Resources Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 11 mars 2026

  2. Rang 12

    LangflowCVE-2026-55255

    Langflow Authorization Bypass Through User-Controlled Key Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 8,4élevée

    Ajoutée le 7 juil. 2026

  3. Rang 13

    BerriAI LiteLLMCVE-2026-59822

    BerriAI LiteLLM Improper Authentication Vulnerability

    Gravité CVSS 8,2élevée

    Ajoutée le 2 sept. 2026

  4. Rang 14

    LangflowCVE-2025-3248

    Langflow Missing Authentication Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 5 mai 2025

  5. Rang 15

    Apache AirflowCVE-2020-13927

    Apache Airflow's Experimental API Authentication Bypass

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 18 janv. 2022

  6. Rang 16

    Apache AirflowCVE-2020-11978

    Apache Airflow Command Injection

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 18 janv. 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.