Produits › Applications serveur et développement
Applications serveur et développement
Frameworks et bibliothèques
Briques logicielles intégrées dans d'autres applications : Java, .NET, Log4j, Spring, PHP…
Par exemple : Java, Log4j, Apache Struts, Spring.
-
5 failles ajoutées ces 12 derniers mois
-
76 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Adobe 1 faille
- Ajax.NET Professional 1 faille · 1 ces 12 derniers mois
- Apache 11 failles
- Artifex 1 faille
- Erlang 1 faille
- ExifTool 1 faille
- FreeType 1 faille
- ImageMagick 3 failles
- jQuery 1 faille
- Laravel 3 failles · 1 ces 12 derniers mois
- Microsoft 4 failles
- OpenSSL 1 faille
- Oracle 14 failles
- PEAR 2 failles
- PHP 3 failles
- PHPMailer 1 faille
- PrimeTek 1 faille
- Progress 4 failles
- Protocoles (IETF) 1 faille
- React (Meta) 1 faille · 1 ces 12 derniers mois
- Red Hat 2 failles
- Ruby on Rails 3 failles
- Spreadsheet::ParseExcel 1 faille
- Spring 5 failles
- Starlette 1 faille · 1 ces 12 derniers mois
- systeminformation (npm) 1 faille
- TanStack 1 faille · 1 ces 12 derniers mois
- ThinkPHP 2 failles
- Treck 1 faille
- XStream 1 faille
- Yii Framework 1 faille
- ZK Framework 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Serveurs web et applicatifs 67 failles
- Développement et CI/CD 34 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
React (Meta) React Server ComponentsCVE-2025-55182
Meta React Server Components Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 5 déc. 2025
- Rang 2
Ajax.NET ProfessionalCVE-2021-23758
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Faille de 2021, ajoutée en 2026
Gravité CVSS 9,8critique
Ajoutée le 26 août 2026
- Rang 3
Laravel LivewireCVE-2025-54068
Laravel Livewire Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 mars 2026
- Rang 4
TanStackCVE-2026-45321
TanStack Unspecified Vulnerability
Rançongiciel
Gravité CVSS 9,6critique
Ajoutée le 27 mai 2026
- Rang 5
StarletteCVE-2026-48710
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Gravité CVSS 6,5moyenne
Ajoutée le 2 sept. 2026
- Rang 6
Erlang/OTPCVE-2025-32433
Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 9 juin 2025
- Rang 7
Spring Cloud GatewayCVE-2022-22947
VMware Spring Cloud Gateway Code Injection Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 16 mai 2022
- Rang 8
Apache Log4jCVE-2021-44228
Apache Log4j2 Remote Code Execution Vulnerability
Rançongiciel
Gravité CVSS 10,0critique
Ajoutée le 10 déc. 2021
- Rang 9
PHPMailerCVE-2016-10033
PHPMailer Command Injection Vulnerability
Faille de 2016, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 7 juil. 2025
- Rang 10
Yii Framework YiiCVE-2024-58136
Yiiframework Yii Improper Protection of Alternate Path Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 2 mai 2025
Voir les 66 autres failles
- Rang 11
Oracle ADF FacesCVE-2022-21445
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2024
- Rang 12
PHP-CGI OS Command Injection Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 12 juin 2024
- Rang 13
Red Hat JBoss RichFacesCVE-2018-14667
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Faille de 2018, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 28 sept. 2023
- Rang 14
Laravel IgnitionCVE-2021-3129
Laravel Ignition File Upload Vulnerability
RançongicielFaille de 2021, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2023
- Rang 15
Oracle Java SE (JRE / JDK)CVE-2016-3427
Oracle Java SE and JRockit Unspecified Vulnerability
Faille de 2016, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 12 mai 2023
- Rang 16
Progress Telerik UI for ASP.NET AJAXCVE-2017-11357
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
RançongicielFaille de 2017, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 26 janv. 2023
- Rang 17
Spring Cloud FunctionCVE-2022-22963
VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 août 2022
- Rang 18
Oracle Java SE (JRE / JDK)CVE-2010-0840
Oracle JRE Unspecified Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 19
Oracle Java SE (JRE / JDK)CVE-2013-0422
Oracle JRE Remote Code Execution Vulnerability
RançongicielFaille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 20
Progress Telerik UI for ASP.NET AJAXCVE-2017-11317
Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 11 avr. 2022
- Rang 21
Spring FrameworkCVE-2022-22965
Spring Framework JDK 9+ Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 4 avr. 2022
- Rang 22
Oracle Java SE (JRE / JDK)CVE-2012-5076
Oracle Java SE Sandbox Bypass Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
- Rang 23
Oracle Java SE (JRE / JDK)CVE-2013-2465
Oracle Java SE Unspecified Vulnerability
RançongicielFaille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
- Rang 24
PHP-CGI Query String Parameter Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 25
Apache StrutsCVE-2013-2251
Apache Struts Improper Input Validation Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 26
Spring DataCVE-2018-1273
VMware Tanzu Spring Data Commons Property Binder Vulnerability
RançongicielFaille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 27
PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 28
Oracle Java SE (JRE / JDK)CVE-2011-3544
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Faille de 2011, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 29
Oracle Java SE (JRE / JDK)CVE-2012-0507
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 30
Oracle Java SE (JRE / JDK)CVE-2012-1723
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 31
Oracle Java SE (JRE / JDK)CVE-2012-4681
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 32
Oracle Java SE (JRE / JDK)CVE-2015-2590
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 33
Apache Struts 1CVE-2017-9791
Apache Struts 1 Improper Input Validation Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 févr. 2022
- Rang 34
Apache StrutsCVE-2012-0391
Apache Struts 2 Improper Input Validation Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 21 janv. 2022
- Rang 35
PrimeTek PrimeFacesCVE-2017-1000486
Primetek Primefaces Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2022
- Rang 36
Apache ShiroCVE-2016-4437
Apache Shiro Code Execution Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 37
Apache StrutsCVE-2017-5638
Apache Struts Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 38
Progress Telerik UI for ASP.NET AJAXCVE-2017-9248
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 39
ThinkPHPCVE-2018-20062
ThinkPHP "noneCms" Remote Code Execution Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 40
Progress Telerik UI for ASP.NET AJAXCVE-2019-18935
Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
RançongicielFaille de 2019, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 41
Microsoft .NET / Visual StudioCVE-2020-0646
Microsoft .NET Framework Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 42
Apache StrutsCVE-2020-17530
Apache Struts Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 43
Apache Log4jCVE-2021-45046
Apache Log4j2 Deserialization of Untrusted Data Vulnerability
RançongicielFaille de 2021, ajoutée en 2023
Gravité CVSS 9,0critique
Ajoutée le 1er mai 2023
- Rang 44
Red Hat JBoss SeamCVE-2010-1871
Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Faille de 2010, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 10 déc. 2021
- Rang 45
ThinkPHPCVE-2019-9082
ThinkPHP Remote Code Execution Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 8,8élevée
Ajoutée le 3 nov. 2021
- Rang 46
XStreamCVE-2021-39144
XStream Remote Code Execution Vulnerability
Faille de 2021, ajoutée en 2023
Gravité CVSS 8,5élevée
Ajoutée le 10 mars 2023
- Rang 47
ImageMagickCVE-2016-3714
ImageMagick Improper Input Validation Vulnerability
Faille de 2016, ajoutée en 2024
Gravité CVSS 8,4élevée
Ajoutée le 9 sept. 2024
- Rang 48
FreeTypeCVE-2025-27363
FreeType Out-of-Bounds Write Vulnerability
Gravité CVSS 8,1élevée
Ajoutée le 6 mai 2025
- Rang 49
Laravel FrameworkCVE-2018-15133
Laravel Deserialization of Untrusted Data Vulnerability
Faille de 2018, ajoutée en 2024
Gravité CVSS 8,1élevée
Ajoutée le 16 janv. 2024
- Rang 50
Apache StrutsCVE-2017-9805
Apache Struts Deserialization of Untrusted Data Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 8,1élevée
Ajoutée le 3 nov. 2021
- Rang 51
Apache StrutsCVE-2018-11776
Apache Struts Remote Code Execution Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 8,1élevée
Ajoutée le 3 nov. 2021
- Rang 52
Spreadsheet::ParseExcelCVE-2023-7101
Spreadsheet::ParseExcel Remote Code Execution Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 2 janv. 2024
- Rang 53
PEAR Archive_TarCVE-2020-28949
PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 25 août 2022
- Rang 54
Artifex GhostscriptCVE-2017-8291
Artifex Ghostscript Type Confusion Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 7,8élevée
Ajoutée le 24 mai 2022
- Rang 55
systeminformation (npm) systeminformationCVE-2021-21315
System Information Library for Node.JS Command Injection
Gravité CVSS 7,8élevée
Ajoutée le 18 janv. 2022
- Rang 56
ExifToolCVE-2021-22204
ExifTool Remote Code Execution Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 17 nov. 2021
- Rang 57
Microsoft .NET / Visual StudioCVE-2017-8759
Microsoft .NET Framework Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 58
Ruby on RailsCVE-2019-5418
Rails Ruby on Rails Path Traversal Vulnerability
Faille de 2019, ajoutée en 2025
Gravité CVSS 7,5élevée
Ajoutée le 7 juil. 2025
- Rang 59
Microsoft .NET / Visual StudioCVE-2024-29059
Microsoft .NET Framework Information Disclosure Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 4 févr. 2025
- Rang 60
Protocoles (IETF) Service Location Protocol (SLP)CVE-2023-29552
Service Location Protocol (SLP) Denial-of-Service Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 8 nov. 2023
- Rang 61
Microsoft .NET / Visual StudioCVE-2023-38180
Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 9 août 2023
- Rang 62
ZK Framework AuUploaderCVE-2022-36537
ZK Framework AuUploader Unspecified Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 27 févr. 2023
- Rang 63
PEAR Archive_TarCVE-2020-36193
PEAR Archive_Tar Improper Link Resolution Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 août 2022
- Rang 64
OpenSSLCVE-2014-0160
OpenSSL Information Disclosure Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 4 mai 2022
- Rang 65
Ruby on RailsCVE-2014-0130
Ruby on Rails Directory Traversal Vulnerability
Faille de 2014, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 mars 2022
- Rang 66
Ruby on RailsCVE-2016-0752
Ruby on Rails Directory Traversal Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 mars 2022
- Rang 67
Spring Cloud ConfigCVE-2020-5410
VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 mars 2022
- Rang 68
Apache Struts 1CVE-2006-1547
Apache Struts 1 ActionForm Denial-of-Service Vulnerability
Faille de 2006, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 21 janv. 2022
- Rang 69
Adobe BlazeDSCVE-2009-3960
Adobe BlazeDS Information Disclosure Vulnerability
RançongicielFaille de 2009, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 7 mars 2022
- Rang 70
jQueryCVE-2020-11023
JQuery Cross-Site Scripting (XSS) Vulnerability
Faille de 2020, ajoutée en 2025
Gravité CVSS 6,1moyenne
Ajoutée le 23 janv. 2025
- Rang 71
ImageMagickCVE-2016-3715
ImageMagick Arbitrary File Deletion Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 5,5moyenne
Ajoutée le 3 nov. 2021
- Rang 72
ImageMagickCVE-2016-3718
ImageMagick Server-Side Request Forgery (SSRF) Vulnerability
Faille de 2016, ajoutée en 2021
Gravité CVSS 5,5moyenne
Ajoutée le 3 nov. 2021
- Rang 73
Treck Pile TCP/IPCVE-2020-11899
Treck TCP/IP stack Out-of-Bounds Read Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 5,4moyenne
Ajoutée le 3 mars 2022
- Rang 74
Oracle Java SE (JRE / JDK)CVE-2015-4902
Oracle Java SE Integrity Check Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 5,3moyenne
Ajoutée le 3 mars 2022
- Rang 75
Oracle Java SE (JRE / JDK)CVE-2013-0431
Oracle JRE Sandbox Bypass Vulnerability
RançongicielFaille de 2013, ajoutée en 2022
Gravité CVSS 3,7faible
Ajoutée le 25 mai 2022
- Rang 76
Oracle Java SE (JRE / JDK)CVE-2013-2423
Oracle JRE Unspecified Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 3,7faible
Ajoutée le 25 mai 2022
Rangées dans une autre catégorie
Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.
Microsoft SharePoint ServerCVE-2020-1147
Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.