Produits › Applications serveur et développement
Applications serveur et développement
Développement et CI/CD
Forges logicielles, chaînes d'intégration continue, dépôts de paquets et outils des développeurs.
Par exemple : Jenkins, GitLab, TeamCity, JFrog Artifactory.
-
16 failles ajoutées ces 12 derniers mois
-
34 failles exploitées au catalogue, au total
-
3 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 1 |
| du 09/10/2025 au 07/11/2025 | 0 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 5 |
| du 06/02/2026 au 07/03/2026 | 1 |
| du 08/03/2026 au 06/04/2026 | 1 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 0 |
| du 06/07/2026 au 04/08/2026 | 0 |
| du 05/08/2026 au 03/09/2026 | 4 |
| du 04/09/2026 au 03/10/2026 (en cours) | 3 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Aqua Security 1 faille · 1 ces 12 derniers mois
- Atlassian 1 faille
- Docker 1 faille
- Git 1 faille
- Gitea 1 faille · 1 ces 12 derniers mois
- GitLab 5 failles · 3 ces 12 derniers mois
- Gogs 1 faille · 1 ces 12 derniers mois
- Jenkins 6 failles
- JetBrains 4 failles · 2 ces 12 derniers mois
- JFrog 4 failles · 4 ces 12 derniers mois
- Nx 1 faille · 1 ces 12 derniers mois
- PHPUnit 1 faille
- Prettier 1 faille · 1 ces 12 derniers mois
- React Native Community 1 faille · 1 ces 12 derniers mois
- reviewdog 1 faille
- Sonatype 2 failles
- tj-actions 1 faille
- Vite 1 faille · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Frameworks et bibliothèques 76 failles
- IA et automatisation 16 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
GitLab Community / Enterprise Edition (CE/EE)CVE-2026-85706
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 11 sept. 2026
- Rang 2
JFrog ArtifactoryCVE-2026-42016
JFrog Artifactory Incorrect Authorization Vulnerability
Ajout récent
Gravité CVSS 8,8élevée
Ajoutée le 11 sept. 2026
- Rang 3
JFrog ArtifactoryCVE-2026-42018
JFrog Artifactory Improper Authentication Vulnerability
Ajout récent
Gravité CVSS 7,5élevée
Ajoutée le 11 sept. 2026
- Rang 4
JFrog ArtifactoryCVE-2026-82329
JFrog Artifactory Improper Authentication Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 2 sept. 2026
- Rang 5
GiteaCVE-2026-60004
Gitea Code Injection Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 25 août 2026
- Rang 6
JetBrains TeamCityCVE-2026-63077
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
Compromission à rechercher (CISA)Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 5 août 2026
- Rang 7
Nx ConsoleCVE-2026-48027
Nx Console Embedded Malicious Code Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 27 mai 2026
- Rang 8
GitLab Community / Enterprise Edition (CE/EE)CVE-2021-22175
GitLab Server-Side Request Forgery (SSRF) Vulnerability
Faille de 2021, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 18 févr. 2026
- Rang 9
React Native Community React Native CLICVE-2025-11953
React Native Community CLI OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 5 févr. 2026
- Rang 10
Aqua Security TrivyCVE-2026-33634
Aquasecurity Trivy Embedded Malicious Code Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 26 mars 2026
Voir les 24 autres failles
- Rang 11
GogsCVE-2025-8110
Gogs Path Traversal Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 12 janv. 2026
- Rang 12
GitLab Community / Enterprise Edition (CE/EE)CVE-2021-39935
GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability
Faille de 2021, ajoutée en 2026
Gravité CVSS 7,5élevée
Ajoutée le 3 févr. 2026
- Rang 13
ViteCVE-2025-31125
Vite Vitejs Improper Access Control Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 22 janv. 2026
- Rang 14
Prettier eslint-config-prettierCVE-2025-54313
Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 22 janv. 2026
- Rang 15
JetBrains TeamCityCVE-2024-27199
JetBrains TeamCity Relative Path Traversal Vulnerability
RançongicielFaille de 2024, ajoutée en 2026
Gravité CVSS 7,3élevée
Ajoutée le 20 avr. 2026
- Rang 16
JFrog ArtifactoryCVE-2026-66384
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Gravité CVSS 5,3moyenne
Ajoutée le 27 août 2026
- Rang 17
GitLab Community / Enterprise Edition (CE/EE)CVE-2021-22205
GitLab Community and Enterprise Editions Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 18
Jenkins PluginsCVE-2019-1003029
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,9critique
Ajoutée le 25 avr. 2022
- Rang 19
Jenkins PluginsCVE-2019-1003030
Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 9,9critique
Ajoutée le 25 mars 2022
- Rang 20
Jenkins CoreCVE-2017-1000353
Jenkins Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 2 oct. 2025
- Rang 21
Jenkins CoreCVE-2024-23897
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 19 août 2024
- Rang 22
GitLab Community / Enterprise Edition (CE/EE)CVE-2023-7028
GitLab Community and Enterprise Editions Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 1er mai 2024
- Rang 23
JetBrains TeamCityCVE-2024-27198
JetBrains TeamCity Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 7 mars 2024
- Rang 24
JetBrains TeamCityCVE-2023-42793
JetBrains TeamCity Authentication Bypass Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 4 oct. 2023
- Rang 25
PHPUnitCVE-2017-9841
PHPUnit Command Injection Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 15 févr. 2022
- Rang 26
Jenkins CoreCVE-2018-1000861
Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 févr. 2022
- Rang 27
Sonatype Nexus RepositoryCVE-2019-7238
Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 10 déc. 2021
- Rang 28
Atlassian Bitbucket Server / Data CenterCVE-2022-36804
Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 30 sept. 2022
- Rang 29
Sonatype Nexus RepositoryCVE-2020-10199
Sonatype Nexus Repository Remote Code Execution Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 30
reviewdog action-setup GitHub ActionCVE-2025-30154
reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 24 mars 2025
- Rang 31
tj-actions changed-files GitHub ActionCVE-2025-30066
tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
Gravité CVSS 8,6élevée
Ajoutée le 18 mars 2025
- Rang 32
Git Link Following Vulnerability
Gravité CVSS 8,0élevée
Ajoutée le 25 août 2025
- Rang 33
Docker DesktopCVE-2019-15752
Docker Desktop Community Edition Privilege Escalation Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 34
Jenkins CoreCVE-2015-5317
Jenkins User Interface (UI) Information Disclosure Vulnerability
Faille de 2015, ajoutée en 2023
Gravité CVSS 7,5élevée
Ajoutée le 12 mai 2023
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.