Produits › Applications serveur et développement
Applications serveur et développement
CMS, e-commerce et sites web
Gestionnaires de contenu, boutiques en ligne, extensions et forums.
Par exemple : WordPress, Drupal, Joomla, Magento.
-
18 failles ajoutées ces 12 derniers mois
-
46 failles exploitées au catalogue, au total
-
3 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 4 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 2 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 6 |
| du 05/08/2026 au 03/09/2026 | 0 |
| du 04/09/2026 au 03/10/2026 (en cours) | 3 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Adobe 6 failles · 4 ces 12 derniers mois
- Balbooa 1 faille · 1 ces 12 derniers mois
- Craft CMS 4 failles · 1 ces 12 derniers mois
- dotCMS 1 faille
- DotNetNuke (DNN) 3 failles
- Drupal 5 failles · 1 ces 12 derniers mois
- Fuel CMS 1 faille
- iCagenda 1 faille · 1 ces 12 derniers mois
- Joomla! 1 faille
- Joomlack 1 faille · 1 ces 12 derniers mois
- JoomShaper 1 faille · 1 ces 12 derniers mois
- Kentico 4 failles · 3 ces 12 derniers mois
- Liferay 1 faille
- Mirasvit 1 faille · 1 ces 12 derniers mois
- October CMS 1 faille
- SAP 1 faille
- Sitecore 4 failles
- vBulletin 2 failles
- Widget Factory (JCE) 1 faille · 1 ces 12 derniers mois
- WordPress 6 failles · 3 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Serveurs web et applicatifs 67 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
WordPress CoreCVE-2026-87902
WordPress Core Remote File Inclusion Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 8,1élevée
Ajoutée le 25 sept. 2026
- Rang 2
Adobe Commerce (Magento)CVE-2026-71362
Adobe Commerce and Magento Incorrect Authorization Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 9,1critique
Ajoutée le 24 sept. 2026
- Rang 3
Adobe Commerce (Magento)CVE-2026-75650
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 8 sept. 2026
- Rang 4
Craft CMSCVE-2025-32432
Craft CMS Code Injection Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 20 mars 2026
- Rang 5
Adobe Experience Manager (AEM)CVE-2025-54253
Adobe Experience Manager Forms Code Execution Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 15 oct. 2025
- Rang 6
WordPress CoreCVE-2026-63030
WordPress Core Interpretation Conflict Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 21 juil. 2026
- Rang 7
iCagendaCVE-2026-48939
iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 10 juil. 2026
- Rang 8
Balbooa FormsCVE-2026-56291
Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 10 juil. 2026
- Rang 9
JoomShaper SP Page BuilderCVE-2026-48908
JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 7 juil. 2026
- Rang 10
Joomlack Page BuilderCVE-2026-56290
Joomlack Page Builder Improper Access Control Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 7 juil. 2026
Voir les 36 autres failles
- Rang 11
Widget Factory (JCE) JCE (Joomla Content Editor)CVE-2026-48907
Widget Factory Joomla Content Editor Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 16 juin 2026
- Rang 12
Mirasvit Full Page Cache WarmerCVE-2026-45247
Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 juin 2026
- Rang 13
Drupal CoreCVE-2026-9082
Drupal Core SQL Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 mai 2026
- Rang 14
Kentico XperienceCVE-2025-2746
Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 oct. 2025
- Rang 15
Kentico XperienceCVE-2025-2747
Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 oct. 2025
- Rang 16
Adobe Commerce (Magento)CVE-2025-54236
Adobe Commerce and Magento Improper Input Validation Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 24 oct. 2025
- Rang 17
Kentico XperienceCVE-2025-2749
Kentico Xperience Path Traversal Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 20 avr. 2026
- Rang 18
WordPress CoreCVE-2026-60137
WordPress Core SQL Injection Vulnerability
Gravité CVSS 5,9moyenne
Ajoutée le 21 juil. 2026
- Rang 19
Craft CMSCVE-2024-56145
Craft CMS Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 2 juin 2025
- Rang 20
Sitecore Experience Platform / Manager (XP / XM)CVE-2019-9874
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Faille de 2019, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 26 mars 2025
- Rang 21
SAP Commerce Cloud (Hybris)CVE-2019-0344
SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
Faille de 2019, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 30 sept. 2024
- Rang 22
Adobe Commerce (Magento)CVE-2024-34102
Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 17 juil. 2024
- Rang 23
dotCMSCVE-2022-26352
dotCMS Unrestricted Upload of File Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 août 2022
- Rang 24
Drupal CoreCVE-2018-7602
Drupal Core Remote Code Execution Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2022
- Rang 25
Kentico XperienceCVE-2019-10068
Kentico Xperience Deserialization of Untrusted Data Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 26
Sitecore Experience Platform / Manager (XP / XM)CVE-2021-42237
Sitecore XP Remote Command Execution Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 27
Adobe Commerce (Magento)CVE-2022-24086
Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 févr. 2022
- Rang 28
Fuel CMSCVE-2020-17463
Fuel CMS SQL Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 10 déc. 2021
- Rang 29
Drupal CoreCVE-2018-7600
Drupal Core Remote Code Execution Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 30
vBulletinCVE-2019-16759
vBulletin PHP Module Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 31
vBulletinCVE-2020-17496
vBulletin PHP Module Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 32
WordPress PluginsCVE-2020-25213
WordPress File Manager Plugin Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 33
Liferay Portal / DXPCVE-2020-7961
Liferay Portal Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 34
October CMSCVE-2021-32648
October CMS Improper Authentication
Gravité CVSS 9,1critique
Ajoutée le 18 janv. 2022
- Rang 35
Sitecore Experience Platform / Manager (XP / XM)CVE-2025-53690
Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,0critique
Ajoutée le 4 sept. 2025
- Rang 36
Sitecore Experience Platform / Manager (XP / XM)CVE-2019-9875
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Faille de 2019, ajoutée en 2025
Gravité CVSS 8,8élevée
Ajoutée le 26 mars 2025
- Rang 37
Drupal CoreCVE-2020-13671
Drupal core Un-restricted Upload of File
Faille de 2020, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 18 janv. 2022
- Rang 38
DotNetNuke (DNN)CVE-2017-9822
DotNetNuke (DNN) Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 39
Craft CMSCVE-2025-23209
Craft CMS Code Injection Vulnerability
Gravité CVSS 8,1élevée
Ajoutée le 20 févr. 2025
- Rang 40
Drupal CoreCVE-2019-6340
Drupal Core Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 25 mars 2022
- Rang 41
DotNetNuke (DNN)CVE-2018-15811
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 42
DotNetNuke (DNN)CVE-2018-18325
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 43
WordPress PluginsCVE-2020-11738
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 44
WordPress PluginsCVE-2019-9978
WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 6,1moyenne
Ajoutée le 3 nov. 2021
- Rang 45
Craft CMSCVE-2025-35939
Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 2 juin 2025
- Rang 46
Joomla!CVE-2023-23752
Joomla! Improper Access Control Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 8 janv. 2024
Rangées dans une autre catégorie
Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.
Progress Telerik UI for ASP.NET AJAXCVE-2017-9248
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.