Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

Serveurs web et applicatifs

Serveurs web, serveurs d'applications et panneaux d'hébergement.

Par exemple : IIS, Apache Tomcat, Oracle WebLogic, ColdFusion.

Le rythme des ajouts

Nombre de failles « Serveurs web » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20250
du 09/10/2025 au 07/11/20251
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20262
du 07/05/2026 au 05/06/20262
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20262
du 05/08/2026 au 03/09/20261
du 04/09/2026 au 03/10/2026 (en cours)1

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1

    WSO2 API Manager, Identity Server, IntegratorCVE-2026-5430

    WSO2 Multiple Products Path Traversal Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 24 sept. 2026

  2. Rang 2

    Oracle WebLogic ServerCVE-2026-21962

    Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 24 août 2026

  3. Rang 3

    Adobe ColdFusionCVE-2026-48282

    Adobe ColdFusion Path Traversal Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 7 juil. 2026

  4. Rang 4

    LiteSpeed cPanel PluginCVE-2026-48172

    LiteSpeed cPanel Plugin Privilege Escalation Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 26 mai 2026

  5. Rang 5

    cPanel (WebPros) cPanel & WHM (WP Squared)CVE-2026-41940

    WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 30 avr. 2026

  6. Rang 6

    CWP (Control Web Panel / CentOS Web Panel) Control Web PanelCVE-2025-48703

    CWP Control Web Panel OS Command Injection Vulnerability

    Gravité CVSS 9,0critique

    Ajoutée le 4 nov. 2025

  7. Rang 7

    Apache ActiveMQCVE-2026-34197

    Apache ActiveMQ Improper Input Validation Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 16 avr. 2026

  8. Rang 8

    LiteSpeed cPanel PluginCVE-2026-54420

    LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability

    Gravité CVSS 8,5élevée

    Ajoutée le 15 juin 2026

  9. Rang 9

    Apache TomcatCVE-2026-34486

    Apache Tomcat Missing Encryption of Sensitive Data Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 4 août 2026

  10. Rang 10

    Oracle WebLogic ServerCVE-2024-21182

    Oracle WebLogic Server Unspecified Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 7,5élevée

    Ajoutée le 1er juin 2026

Voir les 57 autres failles
  1. Rang 11

    Apache TomcatCVE-2025-24813

    Apache Tomcat Path Equivalence Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 1er avr. 2025

  2. Rang 12

    Adobe ColdFusionCVE-2017-3066

    Adobe ColdFusion Deserialization Vulnerability

    Faille de 2017, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 24 févr. 2025

  3. Rang 13

    Oracle WebLogic ServerCVE-2020-2883

    Oracle WebLogic Server Unspecified Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 7 janv. 2025

  4. Rang 14

    CyberPanel (CyberPersons) CyberPanelCVE-2024-51378

    CyberPanel Incorrect Default Permissions Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 4 déc. 2024

  5. Rang 15

    Nostromo nhttpdCVE-2019-16278

    Nostromo nhttpd Directory Traversal Vulnerability

    Faille de 2019, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 7 nov. 2024

  6. Rang 16

    CyberPanel (CyberPersons) CyberPanelCVE-2024-51567

    CyberPanel Incorrect Default Permissions Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 7 nov. 2024

  7. Rang 17

    Oracle WebLogic ServerCVE-2020-14644

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Faille de 2020, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2024

  8. Rang 18

    Adobe ColdFusionCVE-2023-29300

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 8 janv. 2024

  9. Rang 19

    Adobe ColdFusionCVE-2023-38203

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 8 janv. 2024

  10. Rang 20

    Oracle WebLogic ServerCVE-2020-2551

    Oracle Fusion Middleware Unspecified Vulnerability

    Faille de 2020, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 16 nov. 2023

  11. Rang 21

    Apache ActiveMQCVE-2023-46604

    Apache ActiveMQ Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 nov. 2023

  12. Rang 22

    Apache RocketMQCVE-2023-33246

    Apache RocketMQ Command Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 6 sept. 2023

  13. Rang 23

    Adobe ColdFusionCVE-2023-26359

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 août 2023

  14. Rang 24

    Apache TomcatCVE-2016-8735

    Apache Tomcat Remote Code Execution Vulnerability

    Faille de 2016, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 12 mai 2023

  15. Rang 25

    Adobe ColdFusionCVE-2023-26360

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 15 mars 2023

  16. Rang 26

    CWP (Control Web Panel / CentOS Web Panel) Control Web PanelCVE-2022-44877

    CWP Control Web Panel OS Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 17 janv. 2023

  17. Rang 27

    Oracle WebLogic ServerCVE-2018-2628

    Oracle WebLogic Server Unspecified Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 sept. 2022

  18. Rang 28

    Apache APISIXCVE-2022-24112

    Apache APISIX Authentication Bypass Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 25 août 2022

  19. Rang 29

    Oracle Fusion MiddlewareCVE-2012-1710

    Oracle Fusion Middleware Unspecified Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  20. Rang 30

    WSO2 API Manager, Identity Server, IntegratorCVE-2022-29464

    WSO2 Multiple Products Unrestrictive Upload of File Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 25 avr. 2022

  21. Rang 31

    Adobe ColdFusionCVE-2010-2861

    Adobe ColdFusion Directory Traversal Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  22. Rang 32

    WebminCVE-2019-15107

    Webmin Command Injection Vulnerability

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  23. Rang 33

    Adobe ColdFusionCVE-2013-0625

    Adobe ColdFusion Authentication Bypass Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 7 mars 2022

  24. Rang 34

    Adobe ColdFusionCVE-2013-0632

    Adobe ColdFusion Authentication Bypass Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  25. Rang 35

    Apache TomcatCVE-2020-1938

    Apache Tomcat Improper Privilege Management Vulnerability

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  26. Rang 36

    Apache ActiveMQCVE-2016-3088

    Apache ActiveMQ Improper Input Validation Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 févr. 2022

  27. Rang 37

    IBM WebSphere Application ServerCVE-2015-7450

    IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2022

  28. Rang 38

    Oracle WebLogic ServerCVE-2019-2725

    Oracle WebLogic Server, Injection

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2022

  29. Rang 39

    Red Hat JBoss Application Server / EAPCVE-2017-12149

    Red Hat JBoss Application Server Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 10 déc. 2021

  30. Rang 40

    Oracle WebLogic ServerCVE-2015-4852

    Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability

    Faille de 2015, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  31. Rang 41

    Microsoft IISCVE-2017-7269

    Microsoft Windows Server Buffer Overflow Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  32. Rang 42

    Adobe ColdFusionCVE-2018-15961

    Adobe ColdFusion Unrestricted File Upload Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  33. Rang 43

    Adobe ColdFusionCVE-2018-4939

    Adobe ColdFusion Deserialization of Untrusted Data Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  34. Rang 44

    Oracle WebLogic ServerCVE-2020-14750

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  35. Rang 45

    Oracle WebLogic ServerCVE-2020-14882

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  36. Rang 46

    Oracle CoherenceCVE-2020-2555

    Oracle Multiple Products Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  37. Rang 47

    Apache HTTP ServerCVE-2021-41773

    Apache HTTP Server Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  38. Rang 48

    Apache HTTP ServerCVE-2021-42013

    Apache HTTP Server Path Traversal Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  39. Rang 49

    Apache HTTP ServerCVE-2024-38475

    Apache HTTP Server Improper Escaping of Output Vulnerability

    Gravité CVSS 9,1critique

    Ajoutée le 1er mai 2025

  40. Rang 50

    Oracle Fusion MiddlewareCVE-2012-3152

    Oracle Fusion Middleware Unspecified Vulnerability

    Faille de 2012, ajoutée en 2021

    Gravité CVSS 9,1critique

    Ajoutée le 3 nov. 2021

  41. Rang 51

    Apache HTTP ServerCVE-2021-40438

    Apache HTTP Server-Side Request Forgery (SSRF)

    Rançongiciel

    Gravité CVSS 9,0critique

    Ajoutée le 1er déc. 2021

  42. Rang 52

    Apache TomcatCVE-2017-12615

    Apache Tomcat on Windows Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 25 mars 2022

  43. Rang 53

    Apache TomcatCVE-2017-12617

    Apache Tomcat Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,1élevée

    Ajoutée le 25 mars 2022

  44. Rang 54

    Embedthis GoAheadCVE-2017-17562

    Embedthis GoAhead Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2021

    Gravité CVSS 8,1élevée

    Ajoutée le 10 déc. 2021

  45. Rang 55

    Apache HTTP ServerCVE-2019-0211

    Apache HTTP Server Privilege Escalation Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,8élevée

    Ajoutée le 3 nov. 2021

  46. Rang 56

    Protocoles (IETF) HTTP/2CVE-2023-44487

    HTTP/2 Rapid Reset Attack Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 10 oct. 2023

  47. Rang 57

    Adobe ColdFusionCVE-2023-29298

    Adobe ColdFusion Improper Access Control Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 juil. 2023

  48. Rang 58

    Adobe ColdFusionCVE-2023-38205

    Adobe ColdFusion Improper Access Control Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 juil. 2023

  49. Rang 59

    Oracle WebLogic ServerCVE-2023-21839

    Oracle WebLogic Server Unspecified Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 1er mai 2023

  50. Rang 60

    Red Hat JBoss Application Server / EAPCVE-2010-1428

    Red Hat JBoss Information Disclosure Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mai 2022

  51. Rang 61

    Adobe ColdFusionCVE-2013-0629

    Adobe ColdFusion Directory Traversal Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 7 mars 2022

  52. Rang 62

    Adobe ColdFusionCVE-2013-0631

    Adobe ColdFusion Information Disclosure Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 7 mars 2022

  53. Rang 63

    Oracle WebLogic ServerCVE-2017-10271

    Oracle Corporation WebLogic Server Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 10 févr. 2022

  54. Rang 64

    Adobe ColdFusionCVE-2024-20767

    Adobe ColdFusion Improper Access Control Vulnerability

    Gravité CVSS 7,4élevée

    Ajoutée le 16 déc. 2024

  55. Rang 65

    Oracle WebLogic ServerCVE-2017-3506

    Oracle WebLogic Server OS Command Injection Vulnerability

    Faille de 2017, ajoutée en 2024

    Gravité CVSS 7,4élevée

    Ajoutée le 3 juin 2024

  56. Rang 66

    Oracle WebLogic ServerCVE-2020-14883

    Oracle WebLogic Server Unspecified Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  57. Rang 67

    Red Hat JBoss Application Server / EAPCVE-2010-0738

    Red Hat JBoss Authentication Bypass Vulnerability

    RançongicielFaille de 2010, ajoutée en 2022

    Gravité CVSS 5,3moyenne

    Ajoutée le 25 mai 2022

Rangées dans une autre catégorie

Ces 2 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.

  1. Oracle ADF FacesCVE-2022-21445

    Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

    Faille de 2022, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2024

  2. Adobe BlazeDSCVE-2009-3960

    Adobe BlazeDS Information Disclosure Vulnerability

    RançongicielFaille de 2009, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 7 mars 2022

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.