Produits › Applications serveur et développement
Applications serveur et développement
CMS, e-commerce et sites web
Gestionnaires de contenu, boutiques en ligne, extensions et forums.
Par exemple : WordPress, Drupal, Joomla, Magento.
-
18 failles ajoutées ces 12 derniers mois
-
46 failles exploitées au catalogue, au total
-
3 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 1 |
| du 04/10/2025 au 02/11/2025 | 4 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 1 |
| du 01/06/2026 au 30/06/2026 | 2 |
| du 01/07/2026 au 30/07/2026 | 6 |
| du 31/07/2026 au 29/08/2026 | 0 |
| du 30/08/2026 au 28/09/2026 (en cours) | 3 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Adobe 6 failles · 4 ces 12 derniers mois
- Balbooa 1 faille · 1 ces 12 derniers mois
- Craft CMS 4 failles · 1 ces 12 derniers mois
- dotCMS 1 faille
- DotNetNuke (DNN) 3 failles
- Drupal 5 failles · 1 ces 12 derniers mois
- Fuel CMS 1 faille
- iCagenda 1 faille · 1 ces 12 derniers mois
- Joomla! 1 faille
- Joomlack 1 faille · 1 ces 12 derniers mois
- JoomShaper 1 faille · 1 ces 12 derniers mois
- Kentico 4 failles · 3 ces 12 derniers mois
- Liferay 1 faille
- Mirasvit 1 faille · 1 ces 12 derniers mois
- October CMS 1 faille
- SAP 1 faille
- Sitecore 4 failles
- vBulletin 2 failles
- Widget Factory (JCE) 1 faille · 1 ces 12 derniers mois
- WordPress 6 failles · 3 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Serveurs web et applicatifs 67 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1WordPress Core
CVE-2026-87902Ajout récentCompromission à rechercher (CISA)
WordPress Core Remote File Inclusion Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 25/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 2Adobe Commerce (Magento)
CVE-2026-71362Ajout récentCompromission à rechercher (CISA)
Adobe Commerce and Magento Incorrect Authorization Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 24/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,1 (critique)
Rang 3Adobe Commerce (Magento)
CVE-2026-75650Ajout récentCompromission à rechercher (CISA)
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 08/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4Craft CMS
CVE-2025-32432Craft CMS Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 5Adobe Experience Manager (AEM)
CVE-2025-54253Adobe Experience Manager Forms Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 6WordPress Core
CVE-2026-63030Compromission à rechercher (CISA)
WordPress Core Interpretation Conflict Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7iCagenda
CVE-2026-48939Compromission à rechercher (CISA)
iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 10/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Balbooa Forms
CVE-2026-56291Compromission à rechercher (CISA)
Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 10/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9JoomShaper SP Page Builder
CVE-2026-48908Compromission à rechercher (CISA)
JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Joomlack Page Builder
CVE-2026-56290Compromission à rechercher (CISA)
Joomlack Page Builder Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 36 autres failles
Rang 11Widget Factory (JCE) JCE (Joomla Content Editor)
CVE-2026-48907Widget Factory Joomla Content Editor Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 16/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Mirasvit Full Page Cache Warmer
CVE-2026-45247Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Drupal Core
CVE-2026-9082Drupal Core SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/05/2026
- Délai CISA
- 5 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Kentico Xperience
CVE-2025-2746Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Kentico Xperience
CVE-2025-2747Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Adobe Commerce (Magento)
CVE-2025-54236Adobe Commerce and Magento Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 17Kentico Xperience
CVE-2025-2749Kentico Xperience Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 18WordPress Core
CVE-2026-60137WordPress Core SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/07/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,9 (moyenne)
Rang 19Craft CMS
CVE-2024-56145Craft CMS Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Sitecore Experience Platform / Manager (XP / XM)
CVE-2019-9874Faille de 2019, ajoutée en 2025
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21SAP Commerce Cloud (Hybris)
CVE-2019-0344Faille de 2019, ajoutée en 2024
SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Adobe Commerce (Magento)
CVE-2024-34102Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23dotCMS
CVE-2022-26352Rançongiciel
dotCMS Unrestricted Upload of File Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Drupal Core
CVE-2018-7602RançongicielFaille de 2018, ajoutée en 2022
Drupal Core Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Kentico Xperience
CVE-2019-10068Faille de 2019, ajoutée en 2022
Kentico Xperience Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Sitecore Experience Platform / Manager (XP / XM)
CVE-2021-42237Rançongiciel
Sitecore XP Remote Command Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Adobe Commerce (Magento)
CVE-2022-24086Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/02/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Fuel CMS
CVE-2020-17463Fuel CMS SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Drupal Core
CVE-2018-7600RançongicielFaille de 2018, ajoutée en 2021
Drupal Core Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30vBulletin
CVE-2019-16759Faille de 2019, ajoutée en 2021
vBulletin PHP Module Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31vBulletin
CVE-2020-17496vBulletin PHP Module Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32WordPress Plugins
CVE-2020-25213WordPress File Manager Plugin Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33Liferay Portal / DXP
CVE-2020-7961Liferay Portal Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34October CMS
CVE-2021-32648October CMS Improper Authentication
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,1 (critique)
Rang 35Sitecore Experience Platform / Manager (XP / XM)
CVE-2025-53690Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/09/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,0 (critique)
Rang 36Sitecore Experience Platform / Manager (XP / XM)
CVE-2019-9875Faille de 2019, ajoutée en 2025
Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 37Drupal Core
CVE-2020-13671Faille de 2020, ajoutée en 2022
Drupal core Un-restricted Upload of File
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 38DotNetNuke (DNN)
CVE-2017-9822RançongicielFaille de 2017, ajoutée en 2021
DotNetNuke (DNN) Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 39Craft CMS
CVE-2025-23209Craft CMS Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 40Drupal Core
CVE-2019-6340Faille de 2019, ajoutée en 2022
Drupal Core Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 41DotNetNuke (DNN)
CVE-2018-15811Faille de 2018, ajoutée en 2021
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 42DotNetNuke (DNN)
CVE-2018-18325Faille de 2018, ajoutée en 2021
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 43WordPress Plugins
CVE-2020-11738WordPress Snap Creek Duplicator Plugin File Download Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 44WordPress Plugins
CVE-2019-9978Faille de 2019, ajoutée en 2021
WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 45Craft CMS
CVE-2025-35939Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 46Joomla!
CVE-2023-23752Joomla! Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rangées dans une autre catégorie
Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.
Progress Telerik UI for ASP.NET AJAX
CVE-2017-9248Faille de 2017, ajoutée en 2021
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.