Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

CMS, e-commerce et sites web

Gestionnaires de contenu, boutiques en ligne, extensions et forums.

Par exemple : WordPress, Drupal, Joomla, Magento.

Le rythme des ajouts

Nombre de failles « CMS et sites web » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20251
du 04/10/2025 au 02/11/20254
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20261
du 01/06/2026 au 30/06/20262
du 01/07/2026 au 30/07/20266
du 31/07/2026 au 29/08/20260
du 30/08/2026 au 28/09/2026 (en cours)3

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1WordPress Core

    CVE-2026-87902

    Ajout récentCompromission à rechercher (CISA)

    WordPress Core Remote File Inclusion Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    25/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,1 (élevée)
  2. Rang 2Adobe Commerce (Magento)

    CVE-2026-71362

    Ajout récentCompromission à rechercher (CISA)

    Adobe Commerce and Magento Incorrect Authorization Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    24/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,1 (critique)
  3. Rang 3Adobe Commerce (Magento)

    CVE-2026-75650

    Ajout récentCompromission à rechercher (CISA)

    Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    08/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4Craft CMS

    CVE-2025-32432

    Craft CMS Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  5. Rang 5Adobe Experience Manager (AEM)

    CVE-2025-54253

    Adobe Experience Manager Forms Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  6. Rang 6WordPress Core

    CVE-2026-63030

    Compromission à rechercher (CISA)

    WordPress Core Interpretation Conflict Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7iCagenda

    CVE-2026-48939

    Compromission à rechercher (CISA)

    iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    10/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Balbooa Forms

    CVE-2026-56291

    Compromission à rechercher (CISA)

    Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    10/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9JoomShaper SP Page Builder

    CVE-2026-48908

    Compromission à rechercher (CISA)

    JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Joomlack Page Builder

    CVE-2026-56290

    Compromission à rechercher (CISA)

    Joomlack Page Builder Improper Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
Voir les 36 autres failles
  1. Rang 11Widget Factory (JCE) JCE (Joomla Content Editor)

    CVE-2026-48907

    Widget Factory Joomla Content Editor Improper Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    16/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Mirasvit Full Page Cache Warmer

    CVE-2026-45247

    Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Drupal Core

    CVE-2026-9082

    Drupal Core SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/05/2026
    Délai CISA
    5 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Kentico Xperience

    CVE-2025-2746

    Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Kentico Xperience

    CVE-2025-2747

    Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Adobe Commerce (Magento)

    CVE-2025-54236

    Adobe Commerce and Magento Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  7. Rang 17Kentico Xperience

    CVE-2025-2749

    Kentico Xperience Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,2 (élevée)
  8. Rang 18WordPress Core

    CVE-2026-60137

    WordPress Core SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/07/2026
    Délai CISA
    14 jours
    Gravité CVSS
    5,9 (moyenne)
  9. Rang 19Craft CMS

    CVE-2024-56145

    Craft CMS Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Sitecore Experience Platform / Manager (XP / XM)

    CVE-2019-9874

    Faille de 2019, ajoutée en 2025

    Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21SAP Commerce Cloud (Hybris)

    CVE-2019-0344

    Faille de 2019, ajoutée en 2024

    SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Adobe Commerce (Magento)

    CVE-2024-34102

    Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23dotCMS

    CVE-2022-26352

    Rançongiciel

    dotCMS Unrestricted Upload of File Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Drupal Core

    CVE-2018-7602

    RançongicielFaille de 2018, ajoutée en 2022

    Drupal Core Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Kentico Xperience

    CVE-2019-10068

    Faille de 2019, ajoutée en 2022

    Kentico Xperience Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Sitecore Experience Platform / Manager (XP / XM)

    CVE-2021-42237

    Rançongiciel

    Sitecore XP Remote Command Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Adobe Commerce (Magento)

    CVE-2022-24086

    Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/02/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Fuel CMS

    CVE-2020-17463

    Fuel CMS SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Drupal Core

    CVE-2018-7600

    RançongicielFaille de 2018, ajoutée en 2021

    Drupal Core Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30vBulletin

    CVE-2019-16759

    Faille de 2019, ajoutée en 2021

    vBulletin PHP Module Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31vBulletin

    CVE-2020-17496

    vBulletin PHP Module Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32WordPress Plugins

    CVE-2020-25213

    WordPress File Manager Plugin Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33Liferay Portal / DXP

    CVE-2020-7961

    Liferay Portal Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34October CMS

    CVE-2021-32648

    October CMS Improper Authentication

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,1 (critique)
  25. Rang 35Sitecore Experience Platform / Manager (XP / XM)

    CVE-2025-53690

    Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,0 (critique)
  26. Rang 36Sitecore Experience Platform / Manager (XP / XM)

    CVE-2019-9875

    Faille de 2019, ajoutée en 2025

    Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  27. Rang 37Drupal Core

    CVE-2020-13671

    Faille de 2020, ajoutée en 2022

    Drupal core Un-restricted Upload of File

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  28. Rang 38DotNetNuke (DNN)

    CVE-2017-9822

    RançongicielFaille de 2017, ajoutée en 2021

    DotNetNuke (DNN) Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  29. Rang 39Craft CMS

    CVE-2025-23209

    Craft CMS Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  30. Rang 40Drupal Core

    CVE-2019-6340

    Faille de 2019, ajoutée en 2022

    Drupal Core Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  31. Rang 41DotNetNuke (DNN)

    CVE-2018-15811

    Faille de 2018, ajoutée en 2021

    DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  32. Rang 42DotNetNuke (DNN)

    CVE-2018-18325

    Faille de 2018, ajoutée en 2021

    DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  33. Rang 43WordPress Plugins

    CVE-2020-11738

    WordPress Snap Creek Duplicator Plugin File Download Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  34. Rang 44WordPress Plugins

    CVE-2019-9978

    Faille de 2019, ajoutée en 2021

    WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,1 (moyenne)
  35. Rang 45Craft CMS

    CVE-2025-35939

    Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  36. Rang 46Joomla!

    CVE-2023-23752

    Joomla! Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)

Rangées dans une autre catégorie

Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.

  1. Progress Telerik UI for ASP.NET AJAX

    CVE-2017-9248

    Faille de 2017, ajoutée en 2021

    Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.