Produits › Applications serveur et développement
Applications serveur et développement
ERP, métier et bases de données
Progiciels de gestion (ERP, CRM), applications métier, outils décisionnels et bases de données.
Par exemple : SAP NetWeaver, Oracle E-Business Suite, Metabase, SQL Server.
-
12 failles ajoutées ces 12 derniers mois
-
74 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 3 |
| du 09/10/2025 au 07/11/2025 | 3 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 2 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 1 |
| du 07/05/2026 au 05/06/2026 | 0 |
| du 06/06/2026 au 05/07/2026 | 2 |
| du 06/07/2026 au 04/08/2026 | 1 |
| du 05/08/2026 au 03/09/2026 | 2 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Acclaim Systems 1 faille
- Adminer 1 faille
- Advantive 2 failles
- Apache 11 failles
- BQE 1 faille
- Checkbox 1 faille
- Dassault Systèmes 3 failles · 2 ces 12 derniers mois
- Elastic 3 failles
- Hitachi Vantara 2 failles
- IBM 2 failles
- Justice AV Solutions (JAVS) 1 faille
- Metabase 2 failles · 1 ces 12 derniers mois
- Microsoft 2 failles · 1 ces 12 derniers mois
- MongoDB 2 failles · 1 ces 12 derniers mois
- NextGen Healthcare 1 faille
- Novi Survey 1 faille
- Oracle 9 failles · 4 ces 12 derniers mois
- OSGeo 3 failles · 1 ces 12 derniers mois
- phpMyAdmin 1 faille
- Progress 1 faille
- PTC 1 faille · 1 ces 12 derniers mois
- Qlik 3 failles
- Redis 1 faille
- Samsung 2 failles · 1 ces 12 derniers mois
- SAP 13 failles
- SugarCRM 1 faille
- TIBCO 2 failles
- Trimble 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Serveurs web et applicatifs 67 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
MetabaseCVE-2026-72898
Metabase SQL Injection Vulnerability
Alerte CERT-FR en coursCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 11 août 2026
- Rang 2
Oracle E-Business SuiteCVE-2026-46817
Oracle E-Business Suite Improper Privilege Management Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 15 juil. 2026
- Rang 3
PTC Windchill and FlexPLMCVE-2026-12569
PTC Windchill and FlexPLM Improper Input Validation Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 juin 2026
- Rang 4
Oracle PeopleSoftCVE-2026-35273
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 12 juin 2026
- Rang 5
Samsung MagicINFO ServerCVE-2024-7399
Samsung MagicINFO 9 Server Path Traversal Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 24 avr. 2026
- Rang 6
OSGeo GeoServerCVE-2025-58360
OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 11 déc. 2025
- Rang 7
Oracle E-Business SuiteCVE-2025-61882
Oracle E-Business Suite Unspecified Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 6 oct. 2025
- Rang 8
Dassault Systèmes DELMIA AprisoCVE-2025-6205
Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 28 oct. 2025
- Rang 9
Microsoft SQL ServerCVE-2019-1068
Microsoft SQL Server Remote Code Execution Vulnerability
Compromission à rechercher (CISA)Faille de 2019, ajoutée en 2026
Gravité CVSS 8,8élevée
Ajoutée le 26 août 2026
- Rang 10
Dassault Systèmes DELMIA AprisoCVE-2025-6204
Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
Gravité CVSS 8,0élevée
Ajoutée le 28 oct. 2025
Voir les 62 autres failles
- Rang 11
MongoDB ServerCVE-2025-14847
MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 29 déc. 2025
- Rang 12
Oracle E-Business SuiteCVE-2025-61884
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 20 oct. 2025
- Rang 13
OSGeo GeoServerCVE-2022-24816
OSGeo GeoServer JAI-EXT Code Injection Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 10,0critique
Ajoutée le 26 juin 2024
- Rang 14
SAP NetWeaverCVE-2022-22536
SAP Multiple Products HTTP Request Smuggling Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 18 août 2022
- Rang 15
Redis ServerCVE-2022-0543
Debian-specific Redis Server Lua Sandbox Escape Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 28 mars 2022
- Rang 16
Elastic KibanaCVE-2019-7609
Kibana Arbitrary Code Execution
Faille de 2019, ajoutée en 2022
Gravité CVSS 10,0critique
Ajoutée le 10 janv. 2022
- Rang 17
SAP NetWeaverCVE-2010-5326
SAP NetWeaver Remote Code Execution Vulnerability
Faille de 2010, ajoutée en 2021
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 18
SAP NetWeaverCVE-2020-6287
SAP NetWeaver Missing Authentication for Critical Function Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 19
Qlik SenseCVE-2023-48365
Qlik Sense HTTP Tunneling Vulnerability
RançongicielFaille de 2023, ajoutée en 2025
Gravité CVSS 9,9critique
Ajoutée le 13 janv. 2025
- Rang 20
Qlik SenseCVE-2023-41265
Qlik Sense HTTP Tunneling Vulnerability
Rançongiciel
Gravité CVSS 9,9critique
Ajoutée le 7 déc. 2023
- Rang 21
MongoDB mongo-expressCVE-2019-10758
MongoDB mongo-express Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 9,9critique
Ajoutée le 10 déc. 2021
- Rang 22
Samsung MagicINFO ServerCVE-2025-4632
Samsung MagicINFO 9 Server Path Traversal Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 22 mai 2025
- Rang 23
SAP NetWeaverCVE-2025-31324
SAP NetWeaver Unrestricted File Upload Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 29 avr. 2025
- Rang 24
Hitachi Vantara Pentaho Business Analytics (BA) ServerCVE-2022-43939
Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
Faille de 2022, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2025
- Rang 25
Apache HugeGraphCVE-2024-27348
Apache HugeGraph-Server Improper Access Control Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2024
- Rang 26
Apache OFBizCVE-2024-38856
Apache OFBiz Incorrect Authorization Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 27 août 2024
- Rang 27
Apache OFBizCVE-2024-32113
Apache OFBiz Path Traversal Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 7 août 2024
- Rang 28
OSGeo GeoServerCVE-2024-36401
OSGeo GeoServer GeoTools Eval Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 juil. 2024
- Rang 29
Progress Telerik Report ServerCVE-2024-4358
Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 juin 2024
- Rang 30
NextGen Healthcare Mirth ConnectCVE-2023-43208
NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 20 mai 2024
- Rang 31
Apache SupersetCVE-2023-27524
Apache Superset Insecure Default Initialization of Resource Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 8 janv. 2024
- Rang 32
Novi SurveyCVE-2023-29492
Novi Survey Insecure Deserialization Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 13 avr. 2023
- Rang 33
Oracle E-Business SuiteCVE-2022-21587
Oracle E-Business Suite Unspecified Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 févr. 2023
- Rang 34
Apache CouchDBCVE-2022-24706
Apache CouchDB Insecure Default Initialization of Resource Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 août 2022
- Rang 35
SAP NetWeaverCVE-2016-2386
SAP NetWeaver SQL Injection Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 9 juin 2022
- Rang 36
phpMyAdminCVE-2009-1151
phpMyAdmin Remote Code Execution Vulnerability
Faille de 2009, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 37
Elastic ElasticsearchCVE-2015-1427
Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 38
IBM Planning Analytics (TM1)CVE-2019-4716
IBM Planning Analytics Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 39
SAP Solution ManagerCVE-2020-6207
SAP Solution Manager Missing Authentication for Critical Function Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 40
BQE BillQuick Web SuiteCVE-2021-42258
BQE BillQuick Web Suite SQL Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 41
SAP NetWeaverCVE-2025-42999
SAP NetWeaver Deserialization Vulnerability
Rançongiciel
Gravité CVSS 9,1critique
Ajoutée le 15 mai 2025
- Rang 42
Dassault Systèmes DELMIA AprisoCVE-2025-5086
Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,0critique
Ajoutée le 11 sept. 2025
- Rang 43
Advantive VeraCoreCVE-2024-57968
Advantive VeraCore Unrestricted File Upload Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 10 mars 2025
- Rang 44
Oracle Agile PLMCVE-2024-20953
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 24 févr. 2025
- Rang 45
Trimble CityworksCVE-2025-0994
Trimble Cityworks Deserialization Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 7 févr. 2025
- Rang 46
Microsoft SQL ServerCVE-2020-0618
Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
RançongicielFaille de 2020, ajoutée en 2024
Gravité CVSS 8,8élevée
Ajoutée le 18 sept. 2024
- Rang 47
Apache SparkCVE-2022-33891
Apache Spark Command Injection Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 7 mars 2023
- Rang 48
SugarCRM Sugar (Sell, Serve, Enterprise)CVE-2023-22952
Multiple SugarCRM Products Remote Code Execution Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 2 févr. 2023
- Rang 49
TIBCO JasperReportsCVE-2018-5430
TIBCO JasperReports Server Information Disclosure Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 29 déc. 2022
- Rang 50
SAP NetWeaverCVE-2021-38163
SAP NetWeaver Unrestricted File Upload Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 9 juin 2022
- Rang 51
Apache KylinCVE-2020-1956
Apache Kylin OS Command Injection Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mars 2022
- Rang 52
Justice AV Solutions (JAVS) JAVS ViewerCVE-2024-4978
Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
Gravité CVSS 8,4élevée
Ajoutée le 29 mai 2024
- Rang 53
Acclaim Systems USAHERDSCVE-2021-44207
Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
Faille de 2021, ajoutée en 2024
Gravité CVSS 8,1élevée
Ajoutée le 23 déc. 2024
- Rang 54
Elastic ElasticsearchCVE-2014-3120
Elasticsearch Remote Code Execution Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 25 mars 2022
- Rang 55
SAP NetWeaverCVE-2017-12637
SAP NetWeaver Directory Traversal Vulnerability
Faille de 2017, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 19 mars 2025
- Rang 56
Advantive VeraCoreCVE-2025-25181
Advantive VeraCore SQL Injection Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 mars 2025
- Rang 57
Apache OFBizCVE-2024-45195
Apache OFBiz Forced Browsing Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 4 févr. 2025
- Rang 58
Oracle Agile PLMCVE-2024-21287
Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 21 nov. 2024
- Rang 59
MetabaseCVE-2021-41277
Metabase GeoJSON API Local File Inclusion Vulnerability
Faille de 2021, ajoutée en 2024
Gravité CVSS 7,5élevée
Ajoutée le 12 nov. 2024
- Rang 60
Apache FlinkCVE-2020-17519
Apache Flink Improper Access Control Vulnerability
Faille de 2020, ajoutée en 2024
Gravité CVSS 7,5élevée
Ajoutée le 23 mai 2024
- Rang 61
Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2020-14864
Oracle Business Intelligence Enterprise Edition Path Transversal
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 18 janv. 2022
- Rang 62
SAP NetWeaverCVE-2016-3976
SAP NetWeaver Directory Traversal Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 63
Apache SolrCVE-2019-17558
Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 7,5élevée
Ajoutée le 3 nov. 2021
- Rang 64
AdminerCVE-2021-21311
Adminer Server-Side Request Forgery Vulnerability
Faille de 2021, ajoutée en 2025
Gravité CVSS 7,2élevée
Ajoutée le 29 sept. 2025
- Rang 65
Hitachi Vantara Pentaho Business Analytics (BA) ServerCVE-2022-43769
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
Faille de 2022, ajoutée en 2025
Gravité CVSS 7,2élevée
Ajoutée le 3 mars 2025
- Rang 66
Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2019-2616
Oracle BI Publisher Unauthorized Access Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 7,2élevée
Ajoutée le 25 mars 2022
- Rang 67
Apache SolrCVE-2019-0193
Apache Solr DataImportHandler Code Injection Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 7,2élevée
Ajoutée le 10 déc. 2021
- Rang 68
SAP CRMCVE-2018-2380
SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
RançongicielFaille de 2018, ajoutée en 2021
Gravité CVSS 6,6moyenne
Ajoutée le 3 nov. 2021
- Rang 69
Qlik SenseCVE-2023-41266
Qlik Sense Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 6,5moyenne
Ajoutée le 7 déc. 2023
- Rang 70
TIBCO JasperReportsCVE-2018-18809
TIBCO JasperReports Library Directory Traversal Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 29 déc. 2022
- Rang 71
SAP NetWeaverCVE-2016-9563
SAP NetWeaver XML External Entity (XXE) Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 6,5moyenne
Ajoutée le 3 nov. 2021
- Rang 72
SAP NetWeaverCVE-2016-2388
SAP NetWeaver Information Disclosure Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 5,3moyenne
Ajoutée le 9 juin 2022
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
IBM InfoSphere BigInsightsCVE-2013-3993
IBM InfoSphere BigInsights Invalid Input Vulnerability
RançongicielFin de vieFaille de 2013, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 25 mai 2022
Checkbox SurveyCVE-2021-27852
Checkbox Survey Deserialization of Untrusted Data Vulnerability
Fin de vie
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.