Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

Développement et CI/CD

Forges logicielles, chaînes d'intégration continue, dépôts de paquets et outils des développeurs.

Par exemple : Jenkins, GitLab, TeamCity, JFrog Artifactory.

Le rythme des ajouts

Nombre de failles « Développement et CI/CD » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20251
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20265
du 06/02/2026 au 07/03/20261
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20260
du 06/07/2026 au 04/08/20260
du 05/08/2026 au 03/09/20264
du 04/09/2026 au 03/10/2026 (en cours)3

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    GitLab Community / Enterprise Edition (CE/EE)CVE-2026-85706

    GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 11 sept. 2026

  2. Rang 2

    JFrog ArtifactoryCVE-2026-42016

    JFrog Artifactory Incorrect Authorization Vulnerability

    Ajout récent

    Gravité CVSS 8,8élevée

    Ajoutée le 11 sept. 2026

  3. Rang 3

    JFrog ArtifactoryCVE-2026-42018

    JFrog Artifactory Improper Authentication Vulnerability

    Ajout récent

    Gravité CVSS 7,5élevée

    Ajoutée le 11 sept. 2026

  4. Rang 4

    JFrog ArtifactoryCVE-2026-82329

    JFrog Artifactory Improper Authentication Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 2 sept. 2026

  5. Rang 5

    GiteaCVE-2026-60004

    Gitea Code Injection Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 25 août 2026

  6. Rang 6

    JetBrains TeamCityCVE-2026-63077

    JetBrains TeamCity Deserialization of Untrusted Data Vulnerability

    Compromission à rechercher (CISA)Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 5 août 2026

  7. Rang 7

    Nx ConsoleCVE-2026-48027

    Nx Console Embedded Malicious Code Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 27 mai 2026

  8. Rang 8

    GitLab Community / Enterprise Edition (CE/EE)CVE-2021-22175

    GitLab Server-Side Request Forgery (SSRF) Vulnerability

    Faille de 2021, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 18 févr. 2026

  9. Rang 9

    React Native Community React Native CLICVE-2025-11953

    React Native Community CLI OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 5 févr. 2026

  10. Rang 10

    Aqua Security TrivyCVE-2026-33634

    Aquasecurity Trivy Embedded Malicious Code Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 26 mars 2026

Voir les 24 autres failles
  1. Rang 11

    GogsCVE-2025-8110

    Gogs Path Traversal Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 12 janv. 2026

  2. Rang 12

    GitLab Community / Enterprise Edition (CE/EE)CVE-2021-39935

    GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability

    Faille de 2021, ajoutée en 2026

    Gravité CVSS 7,5élevée

    Ajoutée le 3 févr. 2026

  3. Rang 13

    ViteCVE-2025-31125

    Vite Vitejs Improper Access Control Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 22 janv. 2026

  4. Rang 14

    Prettier eslint-config-prettierCVE-2025-54313

    Prettier eslint-config-prettier Embedded Malicious Code Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 22 janv. 2026

  5. Rang 15

    JetBrains TeamCityCVE-2024-27199

    JetBrains TeamCity Relative Path Traversal Vulnerability

    RançongicielFaille de 2024, ajoutée en 2026

    Gravité CVSS 7,3élevée

    Ajoutée le 20 avr. 2026

  6. Rang 16

    JFrog ArtifactoryCVE-2026-66384

    JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

    Gravité CVSS 5,3moyenne

    Ajoutée le 27 août 2026

  7. Rang 17

    GitLab Community / Enterprise Edition (CE/EE)CVE-2021-22205

    GitLab Community and Enterprise Editions Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  8. Rang 18

    Jenkins PluginsCVE-2019-1003029

    Jenkins Script Security Plugin Sandbox Bypass Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,9critique

    Ajoutée le 25 avr. 2022

  9. Rang 19

    Jenkins PluginsCVE-2019-1003030

    Jenkins Matrix Project Plugin Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 9,9critique

    Ajoutée le 25 mars 2022

  10. Rang 20

    Jenkins CoreCVE-2017-1000353

    Jenkins Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 2 oct. 2025

  11. Rang 21

    Jenkins CoreCVE-2024-23897

    Jenkins Command Line Interface (CLI) Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 19 août 2024

  12. Rang 22

    GitLab Community / Enterprise Edition (CE/EE)CVE-2023-7028

    GitLab Community and Enterprise Editions Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 1er mai 2024

  13. Rang 23

    JetBrains TeamCityCVE-2024-27198

    JetBrains TeamCity Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 7 mars 2024

  14. Rang 24

    JetBrains TeamCityCVE-2023-42793

    JetBrains TeamCity Authentication Bypass Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 4 oct. 2023

  15. Rang 25

    PHPUnitCVE-2017-9841

    PHPUnit Command Injection Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 15 févr. 2022

  16. Rang 26

    Jenkins CoreCVE-2018-1000861

    Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 févr. 2022

  17. Rang 27

    Sonatype Nexus RepositoryCVE-2019-7238

    Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 10 déc. 2021

  18. Rang 28

    Atlassian Bitbucket Server / Data CenterCVE-2022-36804

    Atlassian Bitbucket Server and Data Center Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 30 sept. 2022

  19. Rang 29

    Sonatype Nexus RepositoryCVE-2020-10199

    Sonatype Nexus Repository Remote Code Execution Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  20. Rang 30

    reviewdog action-setup GitHub ActionCVE-2025-30154

    reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 24 mars 2025

  21. Rang 31

    tj-actions changed-files GitHub ActionCVE-2025-30066

    tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 18 mars 2025

  22. Rang 32

    GitCVE-2025-48384

    Git Link Following Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 25 août 2025

  23. Rang 33

    Docker DesktopCVE-2019-15752

    Docker Desktop Community Edition Privilege Escalation Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  24. Rang 34

    Jenkins CoreCVE-2015-5317

    Jenkins User Interface (UI) Information Disclosure Vulnerability

    Faille de 2015, ajoutée en 2023

    Gravité CVSS 7,5élevée

    Ajoutée le 12 mai 2023

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.