Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

ERP, métier et bases de données

Progiciels de gestion (ERP, CRM), applications métier, outils décisionnels et bases de données.

Par exemple : SAP NetWeaver, Oracle E-Business Suite, Metabase, SQL Server.

Le rythme des ajouts

Nombre de failles « Métier et données » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20253
du 09/10/2025 au 07/11/20253
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20262
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20261
du 07/05/2026 au 05/06/20260
du 06/06/2026 au 05/07/20262
du 06/07/2026 au 04/08/20261
du 05/08/2026 au 03/09/20262
du 04/09/2026 au 03/10/2026 (en cours)0

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    MetabaseCVE-2026-72898

    Metabase SQL Injection Vulnerability

    Alerte CERT-FR en coursCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 11 août 2026

  2. Rang 2

    Oracle E-Business SuiteCVE-2026-46817

    Oracle E-Business Suite Improper Privilege Management Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 15 juil. 2026

  3. Rang 3

    PTC Windchill and FlexPLMCVE-2026-12569

    PTC Windchill and FlexPLM Improper Input Validation Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 juin 2026

  4. Rang 4

    Oracle PeopleSoftCVE-2026-35273

    Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 12 juin 2026

  5. Rang 5

    Samsung MagicINFO ServerCVE-2024-7399

    Samsung MagicINFO 9 Server Path Traversal Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 24 avr. 2026

  6. Rang 6

    OSGeo GeoServerCVE-2025-58360

    OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 11 déc. 2025

  7. Rang 7

    Oracle E-Business SuiteCVE-2025-61882

    Oracle E-Business Suite Unspecified Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 6 oct. 2025

  8. Rang 8

    Dassault Systèmes DELMIA AprisoCVE-2025-6205

    Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 28 oct. 2025

  9. Rang 9

    Microsoft SQL ServerCVE-2019-1068

    Microsoft SQL Server Remote Code Execution Vulnerability

    Compromission à rechercher (CISA)Faille de 2019, ajoutée en 2026

    Gravité CVSS 8,8élevée

    Ajoutée le 26 août 2026

  10. Rang 10

    Dassault Systèmes DELMIA AprisoCVE-2025-6204

    Dassault Systèmes DELMIA Apriso Code Injection Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 28 oct. 2025

Voir les 62 autres failles
  1. Rang 11

    MongoDB ServerCVE-2025-14847

    MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 29 déc. 2025

  2. Rang 12

    Oracle E-Business SuiteCVE-2025-61884

    Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 20 oct. 2025

  3. Rang 13

    OSGeo GeoServerCVE-2022-24816

    OSGeo GeoServer JAI-EXT Code Injection Vulnerability

    Faille de 2022, ajoutée en 2024

    Gravité CVSS 10,0critique

    Ajoutée le 26 juin 2024

  4. Rang 14

    SAP NetWeaverCVE-2022-22536

    SAP Multiple Products HTTP Request Smuggling Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 18 août 2022

  5. Rang 15

    Redis ServerCVE-2022-0543

    Debian-specific Redis Server Lua Sandbox Escape Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 28 mars 2022

  6. Rang 16

    Elastic KibanaCVE-2019-7609

    Kibana Arbitrary Code Execution

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 10,0critique

    Ajoutée le 10 janv. 2022

  7. Rang 17

    SAP NetWeaverCVE-2010-5326

    SAP NetWeaver Remote Code Execution Vulnerability

    Faille de 2010, ajoutée en 2021

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  8. Rang 18

    SAP NetWeaverCVE-2020-6287

    SAP NetWeaver Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  9. Rang 19

    Qlik SenseCVE-2023-48365

    Qlik Sense HTTP Tunneling Vulnerability

    RançongicielFaille de 2023, ajoutée en 2025

    Gravité CVSS 9,9critique

    Ajoutée le 13 janv. 2025

  10. Rang 20

    Qlik SenseCVE-2023-41265

    Qlik Sense HTTP Tunneling Vulnerability

    Rançongiciel

    Gravité CVSS 9,9critique

    Ajoutée le 7 déc. 2023

  11. Rang 21

    MongoDB mongo-expressCVE-2019-10758

    MongoDB mongo-express Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 9,9critique

    Ajoutée le 10 déc. 2021

  12. Rang 22

    Samsung MagicINFO ServerCVE-2025-4632

    Samsung MagicINFO 9 Server Path Traversal Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 22 mai 2025

  13. Rang 23

    SAP NetWeaverCVE-2025-31324

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 29 avr. 2025

  14. Rang 24

    Hitachi Vantara Pentaho Business Analytics (BA) ServerCVE-2022-43939

    Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability

    Faille de 2022, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2025

  15. Rang 25

    Apache HugeGraphCVE-2024-27348

    Apache HugeGraph-Server Improper Access Control Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2024

  16. Rang 26

    Apache OFBizCVE-2024-38856

    Apache OFBiz Incorrect Authorization Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 27 août 2024

  17. Rang 27

    Apache OFBizCVE-2024-32113

    Apache OFBiz Path Traversal Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 7 août 2024

  18. Rang 28

    OSGeo GeoServerCVE-2024-36401

    OSGeo GeoServer GeoTools Eval Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 juil. 2024

  19. Rang 29

    Progress Telerik Report ServerCVE-2024-4358

    Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 juin 2024

  20. Rang 30

    NextGen Healthcare Mirth ConnectCVE-2023-43208

    NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 20 mai 2024

  21. Rang 31

    Apache SupersetCVE-2023-27524

    Apache Superset Insecure Default Initialization of Resource Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 8 janv. 2024

  22. Rang 32

    Novi SurveyCVE-2023-29492

    Novi Survey Insecure Deserialization Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 13 avr. 2023

  23. Rang 33

    Oracle E-Business SuiteCVE-2022-21587

    Oracle E-Business Suite Unspecified Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 févr. 2023

  24. Rang 34

    Apache CouchDBCVE-2022-24706

    Apache CouchDB Insecure Default Initialization of Resource Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 août 2022

  25. Rang 35

    SAP NetWeaverCVE-2016-2386

    SAP NetWeaver SQL Injection Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 9 juin 2022

  26. Rang 36

    phpMyAdminCVE-2009-1151

    phpMyAdmin Remote Code Execution Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  27. Rang 37

    Elastic ElasticsearchCVE-2015-1427

    Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  28. Rang 38

    IBM Planning Analytics (TM1)CVE-2019-4716

    IBM Planning Analytics Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  29. Rang 39

    SAP Solution ManagerCVE-2020-6207

    SAP Solution Manager Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  30. Rang 40

    BQE BillQuick Web SuiteCVE-2021-42258

    BQE BillQuick Web Suite SQL Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  31. Rang 41

    SAP NetWeaverCVE-2025-42999

    SAP NetWeaver Deserialization Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 15 mai 2025

  32. Rang 42

    Dassault Systèmes DELMIA AprisoCVE-2025-5086

    Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,0critique

    Ajoutée le 11 sept. 2025

  33. Rang 43

    Advantive VeraCoreCVE-2024-57968

    Advantive VeraCore Unrestricted File Upload Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 10 mars 2025

  34. Rang 44

    Oracle Agile PLMCVE-2024-20953

    Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 24 févr. 2025

  35. Rang 45

    Trimble CityworksCVE-2025-0994

    Trimble Cityworks Deserialization Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 7 févr. 2025

  36. Rang 46

    Microsoft SQL ServerCVE-2020-0618

    Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability

    RançongicielFaille de 2020, ajoutée en 2024

    Gravité CVSS 8,8élevée

    Ajoutée le 18 sept. 2024

  37. Rang 47

    Apache SparkCVE-2022-33891

    Apache Spark Command Injection Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 7 mars 2023

  38. Rang 48

    SugarCRM Sugar (Sell, Serve, Enterprise)CVE-2023-22952

    Multiple SugarCRM Products Remote Code Execution Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 2 févr. 2023

  39. Rang 49

    TIBCO JasperReportsCVE-2018-5430

    TIBCO JasperReports Server Information Disclosure Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 29 déc. 2022

  40. Rang 50

    SAP NetWeaverCVE-2021-38163

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 9 juin 2022

  41. Rang 51

    Apache KylinCVE-2020-1956

    Apache Kylin OS Command Injection Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mars 2022

  42. Rang 52

    Justice AV Solutions (JAVS) JAVS ViewerCVE-2024-4978

    Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability

    Gravité CVSS 8,4élevée

    Ajoutée le 29 mai 2024

  43. Rang 53

    Acclaim Systems USAHERDSCVE-2021-44207

    Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability

    Faille de 2021, ajoutée en 2024

    Gravité CVSS 8,1élevée

    Ajoutée le 23 déc. 2024

  44. Rang 54

    Elastic ElasticsearchCVE-2014-3120

    Elasticsearch Remote Code Execution Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 25 mars 2022

  45. Rang 55

    SAP NetWeaverCVE-2017-12637

    SAP NetWeaver Directory Traversal Vulnerability

    Faille de 2017, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 19 mars 2025

  46. Rang 56

    Advantive VeraCoreCVE-2025-25181

    Advantive VeraCore SQL Injection Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 mars 2025

  47. Rang 57

    Apache OFBizCVE-2024-45195

    Apache OFBiz Forced Browsing Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 4 févr. 2025

  48. Rang 58

    Oracle Agile PLMCVE-2024-21287

    Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 21 nov. 2024

  49. Rang 59

    MetabaseCVE-2021-41277

    Metabase GeoJSON API Local File Inclusion Vulnerability

    Faille de 2021, ajoutée en 2024

    Gravité CVSS 7,5élevée

    Ajoutée le 12 nov. 2024

  50. Rang 60

    Apache FlinkCVE-2020-17519

    Apache Flink Improper Access Control Vulnerability

    Faille de 2020, ajoutée en 2024

    Gravité CVSS 7,5élevée

    Ajoutée le 23 mai 2024

  51. Rang 61

    Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2020-14864

    Oracle Business Intelligence Enterprise Edition Path Transversal

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 18 janv. 2022

  52. Rang 62

    SAP NetWeaverCVE-2016-3976

    SAP NetWeaver Directory Traversal Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  53. Rang 63

    Apache SolrCVE-2019-17558

    Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  54. Rang 64

    AdminerCVE-2021-21311

    Adminer Server-Side Request Forgery Vulnerability

    Faille de 2021, ajoutée en 2025

    Gravité CVSS 7,2élevée

    Ajoutée le 29 sept. 2025

  55. Rang 65

    Hitachi Vantara Pentaho Business Analytics (BA) ServerCVE-2022-43769

    Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability

    Faille de 2022, ajoutée en 2025

    Gravité CVSS 7,2élevée

    Ajoutée le 3 mars 2025

  56. Rang 66

    Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2019-2616

    Oracle BI Publisher Unauthorized Access Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 7,2élevée

    Ajoutée le 25 mars 2022

  57. Rang 67

    Apache SolrCVE-2019-0193

    Apache Solr DataImportHandler Code Injection Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,2élevée

    Ajoutée le 10 déc. 2021

  58. Rang 68

    SAP CRMCVE-2018-2380

    SAP Customer Relationship Management (CRM) Path Traversal Vulnerability

    RançongicielFaille de 2018, ajoutée en 2021

    Gravité CVSS 6,6moyenne

    Ajoutée le 3 nov. 2021

  59. Rang 69

    Qlik SenseCVE-2023-41266

    Qlik Sense Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 6,5moyenne

    Ajoutée le 7 déc. 2023

  60. Rang 70

    TIBCO JasperReportsCVE-2018-18809

    TIBCO JasperReports Library Directory Traversal Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 29 déc. 2022

  61. Rang 71

    SAP NetWeaverCVE-2016-9563

    SAP NetWeaver XML External Entity (XXE) Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 nov. 2021

  62. Rang 72

    SAP NetWeaverCVE-2016-2388

    SAP NetWeaver Information Disclosure Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 5,3moyenne

    Ajoutée le 9 juin 2022

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. IBM InfoSphere BigInsightsCVE-2013-3993

    IBM InfoSphere BigInsights Invalid Input Vulnerability

    RançongicielFin de vieFaille de 2013, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 25 mai 2022

  2. Checkbox SurveyCVE-2021-27852

    Checkbox Survey Deserialization of Untrusted Data Vulnerability

    Fin de vie

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.