Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

Frameworks et bibliothèques

Briques logicielles intégrées dans d'autres applications : Java, .NET, Log4j, Spring, PHP…

Par exemple : Java, Log4j, Apache Struts, Spring.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    React (Meta) React Server ComponentsCVE-2025-55182

    Meta React Server Components Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 5 déc. 2025

  2. Rang 2

    Ajax.NET ProfessionalCVE-2021-23758

    Ajax.NET Professional Deserialization of Untrusted Data Vulnerability

    Faille de 2021, ajoutée en 2026

    Gravité CVSS 9,8critique

    Ajoutée le 26 août 2026

  3. Rang 3

    Laravel LivewireCVE-2025-54068

    Laravel Livewire Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 20 mars 2026

  4. Rang 4

    TanStackCVE-2026-45321

    TanStack Unspecified Vulnerability

    Rançongiciel

    Gravité CVSS 9,6critique

    Ajoutée le 27 mai 2026

  5. Rang 5

    StarletteCVE-2026-48710

    Kludex Starlette HTTP Request/Response Smuggling Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 2 sept. 2026

  6. Rang 6

    Erlang/OTPCVE-2025-32433

    Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 9 juin 2025

  7. Rang 7

    Spring Cloud GatewayCVE-2022-22947

    VMware Spring Cloud Gateway Code Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 16 mai 2022

  8. Rang 8

    Apache Log4jCVE-2021-44228

    Apache Log4j2 Remote Code Execution Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 10 déc. 2021

  9. Rang 9

    PHPMailerCVE-2016-10033

    PHPMailer Command Injection Vulnerability

    Faille de 2016, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 7 juil. 2025

  10. Rang 10

    Yii Framework YiiCVE-2024-58136

    Yiiframework Yii Improper Protection of Alternate Path Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 2 mai 2025

Voir les 66 autres failles
  1. Rang 11

    Oracle ADF FacesCVE-2022-21445

    Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

    Faille de 2022, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2024

  2. Rang 12

    PHPCVE-2024-4577

    PHP-CGI OS Command Injection Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 12 juin 2024

  3. Rang 13

    Red Hat JBoss RichFacesCVE-2018-14667

    Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability

    Faille de 2018, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 28 sept. 2023

  4. Rang 14

    Laravel IgnitionCVE-2021-3129

    Laravel Ignition File Upload Vulnerability

    RançongicielFaille de 2021, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2023

  5. Rang 15

    Oracle Java SE (JRE / JDK)CVE-2016-3427

    Oracle Java SE and JRockit Unspecified Vulnerability

    Faille de 2016, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 12 mai 2023

  6. Rang 16

    Progress Telerik UI for ASP.NET AJAXCVE-2017-11357

    Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability

    RançongicielFaille de 2017, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 26 janv. 2023

  7. Rang 17

    Spring Cloud FunctionCVE-2022-22963

    VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 août 2022

  8. Rang 18

    Oracle Java SE (JRE / JDK)CVE-2010-0840

    Oracle JRE Unspecified Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  9. Rang 19

    Oracle Java SE (JRE / JDK)CVE-2013-0422

    Oracle JRE Remote Code Execution Vulnerability

    RançongicielFaille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  10. Rang 20

    Progress Telerik UI for ASP.NET AJAXCVE-2017-11317

    Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 11 avr. 2022

  11. Rang 21

    Spring FrameworkCVE-2022-22965

    Spring Framework JDK 9+ Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 4 avr. 2022

  12. Rang 22

    Oracle Java SE (JRE / JDK)CVE-2012-5076

    Oracle Java SE Sandbox Bypass Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

  13. Rang 23

    Oracle Java SE (JRE / JDK)CVE-2013-2465

    Oracle Java SE Unspecified Vulnerability

    RançongicielFaille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

  14. Rang 24

    PHPCVE-2012-1823

    PHP-CGI Query String Parameter Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  15. Rang 25

    Apache StrutsCVE-2013-2251

    Apache Struts Improper Input Validation Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  16. Rang 26

    Spring DataCVE-2018-1273

    VMware Tanzu Spring Data Commons Property Binder Vulnerability

    RançongicielFaille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  17. Rang 27

    PHPCVE-2019-11043

    PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  18. Rang 28

    Oracle Java SE (JRE / JDK)CVE-2011-3544

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Faille de 2011, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  19. Rang 29

    Oracle Java SE (JRE / JDK)CVE-2012-0507

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  20. Rang 30

    Oracle Java SE (JRE / JDK)CVE-2012-1723

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  21. Rang 31

    Oracle Java SE (JRE / JDK)CVE-2012-4681

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  22. Rang 32

    Oracle Java SE (JRE / JDK)CVE-2015-2590

    Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  23. Rang 33

    Apache Struts 1CVE-2017-9791

    Apache Struts 1 Improper Input Validation Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 févr. 2022

  24. Rang 34

    Apache StrutsCVE-2012-0391

    Apache Struts 2 Improper Input Validation Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 21 janv. 2022

  25. Rang 35

    PrimeTek PrimeFacesCVE-2017-1000486

    Primetek Primefaces Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2022

  26. Rang 36

    Apache ShiroCVE-2016-4437

    Apache Shiro Code Execution Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  27. Rang 37

    Apache StrutsCVE-2017-5638

    Apache Struts Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  28. Rang 38

    Progress Telerik UI for ASP.NET AJAXCVE-2017-9248

    Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  29. Rang 39

    ThinkPHPCVE-2018-20062

    ThinkPHP "noneCms" Remote Code Execution Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  30. Rang 40

    Progress Telerik UI for ASP.NET AJAXCVE-2019-18935

    Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability

    RançongicielFaille de 2019, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  31. Rang 41

    Microsoft .NET / Visual StudioCVE-2020-0646

    Microsoft .NET Framework Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  32. Rang 42

    Apache StrutsCVE-2020-17530

    Apache Struts Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  33. Rang 43

    Apache Log4jCVE-2021-45046

    Apache Log4j2 Deserialization of Untrusted Data Vulnerability

    RançongicielFaille de 2021, ajoutée en 2023

    Gravité CVSS 9,0critique

    Ajoutée le 1er mai 2023

  34. Rang 44

    Red Hat JBoss SeamCVE-2010-1871

    Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability

    Faille de 2010, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 10 déc. 2021

  35. Rang 45

    ThinkPHPCVE-2019-9082

    ThinkPHP Remote Code Execution Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  36. Rang 46

    XStreamCVE-2021-39144

    XStream Remote Code Execution Vulnerability

    Faille de 2021, ajoutée en 2023

    Gravité CVSS 8,5élevée

    Ajoutée le 10 mars 2023

  37. Rang 47

    ImageMagickCVE-2016-3714

    ImageMagick Improper Input Validation Vulnerability

    Faille de 2016, ajoutée en 2024

    Gravité CVSS 8,4élevée

    Ajoutée le 9 sept. 2024

  38. Rang 48

    FreeTypeCVE-2025-27363

    FreeType Out-of-Bounds Write Vulnerability

    Gravité CVSS 8,1élevée

    Ajoutée le 6 mai 2025

  39. Rang 49

    Laravel FrameworkCVE-2018-15133

    Laravel Deserialization of Untrusted Data Vulnerability

    Faille de 2018, ajoutée en 2024

    Gravité CVSS 8,1élevée

    Ajoutée le 16 janv. 2024

  40. Rang 50

    Apache StrutsCVE-2017-9805

    Apache Struts Deserialization of Untrusted Data Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 8,1élevée

    Ajoutée le 3 nov. 2021

  41. Rang 51

    Apache StrutsCVE-2018-11776

    Apache Struts Remote Code Execution Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 8,1élevée

    Ajoutée le 3 nov. 2021

  42. Rang 52

    Spreadsheet::ParseExcelCVE-2023-7101

    Spreadsheet::ParseExcel Remote Code Execution Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 2 janv. 2024

  43. Rang 53

    PEAR Archive_TarCVE-2020-28949

    PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 25 août 2022

  44. Rang 54

    Artifex GhostscriptCVE-2017-8291

    Artifex Ghostscript Type Confusion Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 24 mai 2022

  45. Rang 55

    systeminformation (npm) systeminformationCVE-2021-21315

    System Information Library for Node.JS Command Injection

    Gravité CVSS 7,8élevée

    Ajoutée le 18 janv. 2022

  46. Rang 56

    ExifToolCVE-2021-22204

    ExifTool Remote Code Execution Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 17 nov. 2021

  47. Rang 57

    Microsoft .NET / Visual StudioCVE-2017-8759

    Microsoft .NET Framework Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  48. Rang 58

    Ruby on RailsCVE-2019-5418

    Rails Ruby on Rails Path Traversal Vulnerability

    Faille de 2019, ajoutée en 2025

    Gravité CVSS 7,5élevée

    Ajoutée le 7 juil. 2025

  49. Rang 59

    Microsoft .NET / Visual StudioCVE-2024-29059

    Microsoft .NET Framework Information Disclosure Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 4 févr. 2025

  50. Rang 60

    Protocoles (IETF) Service Location Protocol (SLP)CVE-2023-29552

    Service Location Protocol (SLP) Denial-of-Service Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 8 nov. 2023

  51. Rang 61

    Microsoft .NET / Visual StudioCVE-2023-38180

    Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 9 août 2023

  52. Rang 62

    ZK Framework AuUploaderCVE-2022-36537

    ZK Framework AuUploader Unspecified Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 27 févr. 2023

  53. Rang 63

    PEAR Archive_TarCVE-2020-36193

    PEAR Archive_Tar Improper Link Resolution Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 août 2022

  54. Rang 64

    OpenSSLCVE-2014-0160

    OpenSSL Information Disclosure Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 4 mai 2022

  55. Rang 65

    Ruby on RailsCVE-2014-0130

    Ruby on Rails Directory Traversal Vulnerability

    Faille de 2014, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

  56. Rang 66

    Ruby on RailsCVE-2016-0752

    Ruby on Rails Directory Traversal Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

  57. Rang 67

    Spring Cloud ConfigCVE-2020-5410

    VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

  58. Rang 68

    Apache Struts 1CVE-2006-1547

    Apache Struts 1 ActionForm Denial-of-Service Vulnerability

    Faille de 2006, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 21 janv. 2022

  59. Rang 69

    Adobe BlazeDSCVE-2009-3960

    Adobe BlazeDS Information Disclosure Vulnerability

    RançongicielFaille de 2009, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 7 mars 2022

  60. Rang 70

    jQueryCVE-2020-11023

    JQuery Cross-Site Scripting (XSS) Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 6,1moyenne

    Ajoutée le 23 janv. 2025

  61. Rang 71

    ImageMagickCVE-2016-3715

    ImageMagick Arbitrary File Deletion Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 5,5moyenne

    Ajoutée le 3 nov. 2021

  62. Rang 72

    ImageMagickCVE-2016-3718

    ImageMagick Server-Side Request Forgery (SSRF) Vulnerability

    Faille de 2016, ajoutée en 2021

    Gravité CVSS 5,5moyenne

    Ajoutée le 3 nov. 2021

  63. Rang 73

    Treck Pile TCP/IPCVE-2020-11899

    Treck TCP/IP stack Out-of-Bounds Read Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 5,4moyenne

    Ajoutée le 3 mars 2022

  64. Rang 74

    Oracle Java SE (JRE / JDK)CVE-2015-4902

    Oracle Java SE Integrity Check Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 5,3moyenne

    Ajoutée le 3 mars 2022

  65. Rang 75

    Oracle Java SE (JRE / JDK)CVE-2013-0431

    Oracle JRE Sandbox Bypass Vulnerability

    RançongicielFaille de 2013, ajoutée en 2022

    Gravité CVSS 3,7faible

    Ajoutée le 25 mai 2022

  66. Rang 76

    Oracle Java SE (JRE / JDK)CVE-2013-2423

    Oracle JRE Unspecified Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 3,7faible

    Ajoutée le 25 mai 2022

Rangées dans une autre catégorie

Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.

  1. Microsoft SharePoint ServerCVE-2020-1147

    Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.