Produits › Applications serveur et développement
Applications serveur et développement
Serveurs web et applicatifs
Serveurs web, serveurs d'applications et panneaux d'hébergement.
Par exemple : IIS, Apache Tomcat, Oracle WebLogic, ColdFusion.
-
10 failles ajoutées ces 12 derniers mois
-
67 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 0 |
| du 09/10/2025 au 07/11/2025 | 1 |
| du 08/11/2025 au 07/12/2025 | 0 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 2 |
| du 07/05/2026 au 05/06/2026 | 2 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 2 |
| du 05/08/2026 au 03/09/2026 | 1 |
| du 04/09/2026 au 03/10/2026 (en cours) | 1 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Adobe 16 failles · 1 ces 12 derniers mois
- Apache 16 failles · 2 ces 12 derniers mois
- cPanel (WebPros) 1 faille · 1 ces 12 derniers mois
- CWP (Control Web Panel / CentOS Web Panel) 2 failles · 1 ces 12 derniers mois
- CyberPanel (CyberPersons) 2 failles
- Embedthis 1 faille
- IBM 1 faille
- LiteSpeed 2 failles · 2 ces 12 derniers mois
- Microsoft 1 faille
- Nostromo 1 faille
- Oracle 17 failles · 2 ces 12 derniers mois
- Protocoles (IETF) 1 faille
- Red Hat 3 failles
- Webmin 1 faille
- WSO2 2 failles · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Frameworks et bibliothèques 76 failles
- CMS, e-commerce et sites web 46 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
- Rang 1
WSO2 API Manager, Identity Server, IntegratorCVE-2026-5430
WSO2 Multiple Products Path Traversal Vulnerability
Ajout récentCompromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 24 sept. 2026
- Rang 2
Oracle WebLogic ServerCVE-2026-21962
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 24 août 2026
- Rang 3
Adobe ColdFusionCVE-2026-48282
Adobe ColdFusion Path Traversal Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 7 juil. 2026
- Rang 4
LiteSpeed cPanel PluginCVE-2026-48172
LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 26 mai 2026
- Rang 5
cPanel (WebPros) cPanel & WHM (WP Squared)CVE-2026-41940
WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 30 avr. 2026
- Rang 6
CWP (Control Web Panel / CentOS Web Panel) Control Web PanelCVE-2025-48703
CWP Control Web Panel OS Command Injection Vulnerability
Gravité CVSS 9,0critique
Ajoutée le 4 nov. 2025
- Rang 7
Apache ActiveMQCVE-2026-34197
Apache ActiveMQ Improper Input Validation Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 16 avr. 2026
- Rang 8
LiteSpeed cPanel PluginCVE-2026-54420
LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
Gravité CVSS 8,5élevée
Ajoutée le 15 juin 2026
- Rang 9
Apache TomcatCVE-2026-34486
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 4 août 2026
- Rang 10
Oracle WebLogic ServerCVE-2024-21182
Oracle WebLogic Server Unspecified Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 7,5élevée
Ajoutée le 1er juin 2026
Voir les 57 autres failles
- Rang 11
Apache TomcatCVE-2025-24813
Apache Tomcat Path Equivalence Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 1er avr. 2025
- Rang 12
Adobe ColdFusionCVE-2017-3066
Adobe ColdFusion Deserialization Vulnerability
Faille de 2017, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 24 févr. 2025
- Rang 13
Oracle WebLogic ServerCVE-2020-2883
Oracle WebLogic Server Unspecified Vulnerability
Faille de 2020, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 7 janv. 2025
- Rang 14
CyberPanel (CyberPersons) CyberPanelCVE-2024-51378
CyberPanel Incorrect Default Permissions Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 4 déc. 2024
- Rang 15
Nostromo nhttpdCVE-2019-16278
Nostromo nhttpd Directory Traversal Vulnerability
Faille de 2019, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 7 nov. 2024
- Rang 16
CyberPanel (CyberPersons) CyberPanelCVE-2024-51567
CyberPanel Incorrect Default Permissions Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 7 nov. 2024
- Rang 17
Oracle WebLogic ServerCVE-2020-14644
Oracle WebLogic Server Remote Code Execution Vulnerability
Faille de 2020, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2024
- Rang 18
Adobe ColdFusionCVE-2023-29300
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 8 janv. 2024
- Rang 19
Adobe ColdFusionCVE-2023-38203
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 8 janv. 2024
- Rang 20
Oracle WebLogic ServerCVE-2020-2551
Oracle Fusion Middleware Unspecified Vulnerability
Faille de 2020, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 16 nov. 2023
- Rang 21
Apache ActiveMQCVE-2023-46604
Apache ActiveMQ Deserialization of Untrusted Data Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 nov. 2023
- Rang 22
Apache RocketMQCVE-2023-33246
Apache RocketMQ Command Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 6 sept. 2023
- Rang 23
Adobe ColdFusionCVE-2023-26359
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 août 2023
- Rang 24
Apache TomcatCVE-2016-8735
Apache Tomcat Remote Code Execution Vulnerability
Faille de 2016, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 12 mai 2023
- Rang 25
Adobe ColdFusionCVE-2023-26360
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 15 mars 2023
- Rang 26
CWP (Control Web Panel / CentOS Web Panel) Control Web PanelCVE-2022-44877
CWP Control Web Panel OS Command Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 17 janv. 2023
- Rang 27
Oracle WebLogic ServerCVE-2018-2628
Oracle WebLogic Server Unspecified Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 sept. 2022
- Rang 28
Apache APISIXCVE-2022-24112
Apache APISIX Authentication Bypass Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 25 août 2022
- Rang 29
Oracle Fusion MiddlewareCVE-2012-1710
Oracle Fusion Middleware Unspecified Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 30
WSO2 API Manager, Identity Server, IntegratorCVE-2022-29464
WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 25 avr. 2022
- Rang 31
Adobe ColdFusionCVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 32
WebminCVE-2019-15107
Webmin Command Injection Vulnerability
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mars 2022
- Rang 33
Adobe ColdFusionCVE-2013-0625
Adobe ColdFusion Authentication Bypass Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 7 mars 2022
- Rang 34
Adobe ColdFusionCVE-2013-0632
Adobe ColdFusion Authentication Bypass Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 35
Apache TomcatCVE-2020-1938
Apache Tomcat Improper Privilege Management Vulnerability
Faille de 2020, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 36
Apache ActiveMQCVE-2016-3088
Apache ActiveMQ Improper Input Validation Vulnerability
Faille de 2016, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 févr. 2022
- Rang 37
IBM WebSphere Application ServerCVE-2015-7450
IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.
Faille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2022
- Rang 38
Oracle WebLogic ServerCVE-2019-2725
Oracle WebLogic Server, Injection
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2022
- Rang 39
Red Hat JBoss Application Server / EAPCVE-2017-12149
Red Hat JBoss Application Server Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 10 déc. 2021
- Rang 40
Oracle WebLogic ServerCVE-2015-4852
Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
Faille de 2015, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 41
Microsoft IISCVE-2017-7269
Microsoft Windows Server Buffer Overflow Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 42
Adobe ColdFusionCVE-2018-15961
Adobe ColdFusion Unrestricted File Upload Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 43
Adobe ColdFusionCVE-2018-4939
Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
Faille de 2018, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 44
Oracle WebLogic ServerCVE-2020-14750
Oracle WebLogic Server Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 45
Oracle WebLogic ServerCVE-2020-14882
Oracle WebLogic Server Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 46
Oracle CoherenceCVE-2020-2555
Oracle Multiple Products Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 47
Apache HTTP ServerCVE-2021-41773
Apache HTTP Server Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 48
Apache HTTP ServerCVE-2021-42013
Apache HTTP Server Path Traversal Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 49
Apache HTTP ServerCVE-2024-38475
Apache HTTP Server Improper Escaping of Output Vulnerability
Gravité CVSS 9,1critique
Ajoutée le 1er mai 2025
- Rang 50
Oracle Fusion MiddlewareCVE-2012-3152
Oracle Fusion Middleware Unspecified Vulnerability
Faille de 2012, ajoutée en 2021
Gravité CVSS 9,1critique
Ajoutée le 3 nov. 2021
- Rang 51
Apache HTTP ServerCVE-2021-40438
Apache HTTP Server-Side Request Forgery (SSRF)
Rançongiciel
Gravité CVSS 9,0critique
Ajoutée le 1er déc. 2021
- Rang 52
Apache TomcatCVE-2017-12615
Apache Tomcat on Windows Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 25 mars 2022
- Rang 53
Apache TomcatCVE-2017-12617
Apache Tomcat Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2022
Gravité CVSS 8,1élevée
Ajoutée le 25 mars 2022
- Rang 54
Embedthis GoAheadCVE-2017-17562
Embedthis GoAhead Remote Code Execution Vulnerability
Faille de 2017, ajoutée en 2021
Gravité CVSS 8,1élevée
Ajoutée le 10 déc. 2021
- Rang 55
Apache HTTP ServerCVE-2019-0211
Apache HTTP Server Privilege Escalation Vulnerability
Faille de 2019, ajoutée en 2021
Gravité CVSS 7,8élevée
Ajoutée le 3 nov. 2021
- Rang 56
Protocoles (IETF) HTTP/2CVE-2023-44487
HTTP/2 Rapid Reset Attack Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 10 oct. 2023
- Rang 57
Adobe ColdFusionCVE-2023-29298
Adobe ColdFusion Improper Access Control Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 20 juil. 2023
- Rang 58
Adobe ColdFusionCVE-2023-38205
Adobe ColdFusion Improper Access Control Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 20 juil. 2023
- Rang 59
Oracle WebLogic ServerCVE-2023-21839
Oracle WebLogic Server Unspecified Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 1er mai 2023
- Rang 60
Red Hat JBoss Application Server / EAPCVE-2010-1428
Red Hat JBoss Information Disclosure Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 25 mai 2022
- Rang 61
Adobe ColdFusionCVE-2013-0629
Adobe ColdFusion Directory Traversal Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 7 mars 2022
- Rang 62
Adobe ColdFusionCVE-2013-0631
Adobe ColdFusion Information Disclosure Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 7 mars 2022
- Rang 63
Oracle WebLogic ServerCVE-2017-10271
Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 10 févr. 2022
- Rang 64
Adobe ColdFusionCVE-2024-20767
Adobe ColdFusion Improper Access Control Vulnerability
Gravité CVSS 7,4élevée
Ajoutée le 16 déc. 2024
- Rang 65
Oracle WebLogic ServerCVE-2017-3506
Oracle WebLogic Server OS Command Injection Vulnerability
Faille de 2017, ajoutée en 2024
Gravité CVSS 7,4élevée
Ajoutée le 3 juin 2024
- Rang 66
Oracle WebLogic ServerCVE-2020-14883
Oracle WebLogic Server Unspecified Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 67
Red Hat JBoss Application Server / EAPCVE-2010-0738
Red Hat JBoss Authentication Bypass Vulnerability
RançongicielFaille de 2010, ajoutée en 2022
Gravité CVSS 5,3moyenne
Ajoutée le 25 mai 2022
Rangées dans une autre catégorie
Ces 2 failles concernent aussi ce type de produit, mais sont comptées dans leur catégorie principale. Mon radar les retrouve quand vous suivez cette catégorie.
Oracle ADF FacesCVE-2022-21445
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2024
Adobe BlazeDSCVE-2009-3960
Adobe BlazeDS Information Disclosure Vulnerability
RançongicielFaille de 2009, ajoutée en 2022
Gravité CVSS 6,5moyenne
Ajoutée le 7 mars 2022
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.