Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

CMS, e-commerce et sites web

Gestionnaires de contenu, boutiques en ligne, extensions et forums.

Par exemple : WordPress, Drupal, Joomla, Magento.

Le rythme des ajouts

Nombre de failles « CMS et sites web » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20254
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20262
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20266
du 05/08/2026 au 03/09/20260
du 04/09/2026 au 03/10/2026 (en cours)3

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    WordPress CoreCVE-2026-87902

    WordPress Core Remote File Inclusion Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 8,1élevée

    Ajoutée le 25 sept. 2026

  2. Rang 2

    Adobe Commerce (Magento)CVE-2026-71362

    Adobe Commerce and Magento Incorrect Authorization Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,1critique

    Ajoutée le 24 sept. 2026

  3. Rang 3

    Adobe Commerce (Magento)CVE-2026-75650

    Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 8 sept. 2026

  4. Rang 4

    Craft CMSCVE-2025-32432

    Craft CMS Code Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 20 mars 2026

  5. Rang 5

    Adobe Experience Manager (AEM)CVE-2025-54253

    Adobe Experience Manager Forms Code Execution Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 15 oct. 2025

  6. Rang 6

    WordPress CoreCVE-2026-63030

    WordPress Core Interpretation Conflict Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 21 juil. 2026

  7. Rang 7

    iCagendaCVE-2026-48939

    iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 10 juil. 2026

  8. Rang 8

    Balbooa FormsCVE-2026-56291

    Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 10 juil. 2026

  9. Rang 9

    JoomShaper SP Page BuilderCVE-2026-48908

    JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 7 juil. 2026

  10. Rang 10

    Joomlack Page BuilderCVE-2026-56290

    Joomlack Page Builder Improper Access Control Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 7 juil. 2026

Voir les 36 autres failles
  1. Rang 11

    Widget Factory (JCE) JCE (Joomla Content Editor)CVE-2026-48907

    Widget Factory Joomla Content Editor Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 16 juin 2026

  2. Rang 12

    Mirasvit Full Page Cache WarmerCVE-2026-45247

    Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 juin 2026

  3. Rang 13

    Drupal CoreCVE-2026-9082

    Drupal Core SQL Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 mai 2026

  4. Rang 14

    Kentico XperienceCVE-2025-2746

    Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 oct. 2025

  5. Rang 15

    Kentico XperienceCVE-2025-2747

    Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 oct. 2025

  6. Rang 16

    Adobe Commerce (Magento)CVE-2025-54236

    Adobe Commerce and Magento Improper Input Validation Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 24 oct. 2025

  7. Rang 17

    Kentico XperienceCVE-2025-2749

    Kentico Xperience Path Traversal Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 20 avr. 2026

  8. Rang 18

    WordPress CoreCVE-2026-60137

    WordPress Core SQL Injection Vulnerability

    Gravité CVSS 5,9moyenne

    Ajoutée le 21 juil. 2026

  9. Rang 19

    Craft CMSCVE-2024-56145

    Craft CMS Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 2 juin 2025

  10. Rang 20

    Sitecore Experience Platform / Manager (XP / XM)CVE-2019-9874

    Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability

    Faille de 2019, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 26 mars 2025

  11. Rang 21

    SAP Commerce Cloud (Hybris)CVE-2019-0344

    SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability

    Faille de 2019, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 30 sept. 2024

  12. Rang 22

    Adobe Commerce (Magento)CVE-2024-34102

    Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 17 juil. 2024

  13. Rang 23

    dotCMSCVE-2022-26352

    dotCMS Unrestricted Upload of File Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 août 2022

  14. Rang 24

    Drupal CoreCVE-2018-7602

    Drupal Core Remote Code Execution Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2022

  15. Rang 25

    Kentico XperienceCVE-2019-10068

    Kentico Xperience Deserialization of Untrusted Data Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  16. Rang 26

    Sitecore Experience Platform / Manager (XP / XM)CVE-2021-42237

    Sitecore XP Remote Command Execution Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  17. Rang 27

    Adobe Commerce (Magento)CVE-2022-24086

    Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 févr. 2022

  18. Rang 28

    Fuel CMSCVE-2020-17463

    Fuel CMS SQL Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 10 déc. 2021

  19. Rang 29

    Drupal CoreCVE-2018-7600

    Drupal Core Remote Code Execution Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  20. Rang 30

    vBulletinCVE-2019-16759

    vBulletin PHP Module Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  21. Rang 31

    vBulletinCVE-2020-17496

    vBulletin PHP Module Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  22. Rang 32

    WordPress PluginsCVE-2020-25213

    WordPress File Manager Plugin Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  23. Rang 33

    Liferay Portal / DXPCVE-2020-7961

    Liferay Portal Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  24. Rang 34

    October CMSCVE-2021-32648

    October CMS Improper Authentication

    Gravité CVSS 9,1critique

    Ajoutée le 18 janv. 2022

  25. Rang 35

    Sitecore Experience Platform / Manager (XP / XM)CVE-2025-53690

    Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,0critique

    Ajoutée le 4 sept. 2025

  26. Rang 36

    Sitecore Experience Platform / Manager (XP / XM)CVE-2019-9875

    Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability

    Faille de 2019, ajoutée en 2025

    Gravité CVSS 8,8élevée

    Ajoutée le 26 mars 2025

  27. Rang 37

    Drupal CoreCVE-2020-13671

    Drupal core Un-restricted Upload of File

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 18 janv. 2022

  28. Rang 38

    DotNetNuke (DNN)CVE-2017-9822

    DotNetNuke (DNN) Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  29. Rang 39

    Craft CMSCVE-2025-23209

    Craft CMS Code Injection Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 20 févr. 2025

  30. Rang 40

    Drupal CoreCVE-2019-6340

    Drupal Core Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 25 mars 2022

  31. Rang 41

    DotNetNuke (DNN)CVE-2018-15811

    DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  32. Rang 42

    DotNetNuke (DNN)CVE-2018-18325

    DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  33. Rang 43

    WordPress PluginsCVE-2020-11738

    WordPress Snap Creek Duplicator Plugin File Download Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  34. Rang 44

    WordPress PluginsCVE-2019-9978

    WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 6,1moyenne

    Ajoutée le 3 nov. 2021

  35. Rang 45

    Craft CMSCVE-2025-35939

    Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 2 juin 2025

  36. Rang 46

    Joomla!CVE-2023-23752

    Joomla! Improper Access Control Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 8 janv. 2024

Rangées dans une autre catégorie

Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.

  1. Progress Telerik UI for ASP.NET AJAXCVE-2017-9248

    Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.