Produits › Applications serveur et développement
Applications serveur et développement
Développement et CI/CD
Forges logicielles, chaînes d'intégration continue, dépôts de paquets et outils des développeurs.
Par exemple : Jenkins, GitLab, TeamCity, JFrog Artifactory.
-
17 failles ajoutées ces 12 derniers mois
-
34 failles exploitées au catalogue, au total
-
4 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 1 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 3 |
| du 01/02/2026 au 02/03/2026 | 3 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 1 |
| du 01/06/2026 au 30/06/2026 | 0 |
| du 01/07/2026 au 30/07/2026 | 0 |
| du 31/07/2026 au 29/08/2026 | 3 |
| du 30/08/2026 au 28/09/2026 (en cours) | 4 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Aqua Security 1 faille · 1 ces 12 derniers mois
- Atlassian 1 faille
- Docker 1 faille
- Git 1 faille
- Gitea 1 faille · 1 ces 12 derniers mois
- GitLab 5 failles · 3 ces 12 derniers mois
- Gogs 1 faille · 1 ces 12 derniers mois
- Jenkins 6 failles · 1 ces 12 derniers mois
- JetBrains 4 failles · 2 ces 12 derniers mois
- JFrog 4 failles · 4 ces 12 derniers mois
- Nx 1 faille · 1 ces 12 derniers mois
- PHPUnit 1 faille
- Prettier 1 faille · 1 ces 12 derniers mois
- React Native Community 1 faille · 1 ces 12 derniers mois
- reviewdog 1 faille
- Sonatype 2 failles
- tj-actions 1 faille
- Vite 1 faille · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Frameworks et bibliothèques 76 failles
- IA et automatisation 16 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1GitLab Community / Enterprise Edition (CE/EE)
CVE-2026-85706Ajout récentCompromission à rechercher (CISA)
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 11/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2JFrog Artifactory
CVE-2026-42016Ajout récent
JFrog Artifactory Incorrect Authorization Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 11/09/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 3JFrog Artifactory
CVE-2026-42018Ajout récent
JFrog Artifactory Improper Authentication Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 11/09/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 4JFrog Artifactory
CVE-2026-82329Ajout récentCompromission à rechercher (CISA)
JFrog Artifactory Improper Authentication Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Gitea
CVE-2026-60004Compromission à rechercher (CISA)
Gitea Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6JetBrains TeamCity
CVE-2026-63077Compromission à rechercher (CISA)Rançongiciel
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 05/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Nx Console
CVE-2026-48027Rançongiciel
Nx Console Embedded Malicious Code Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8GitLab Community / Enterprise Edition (CE/EE)
CVE-2021-22175Faille de 2021, ajoutée en 2026
GitLab Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 18/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9React Native Community React Native CLI
CVE-2025-11953React Native Community CLI OS Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 05/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Jenkins Core
CVE-2017-1000353Faille de 2017, ajoutée en 2025
Jenkins Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 02/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 24 autres failles
Rang 11Aqua Security Trivy
CVE-2026-33634Aquasecurity Trivy Embedded Malicious Code Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 12Gogs
CVE-2025-8110Gogs Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 12/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 13GitLab Community / Enterprise Edition (CE/EE)
CVE-2021-39935Faille de 2021, ajoutée en 2026
GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 03/02/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 14Vite
CVE-2025-31125Vite Vitejs Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 15Prettier eslint-config-prettier
CVE-2025-54313Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 22/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 16JetBrains TeamCity
CVE-2024-27199RançongicielFaille de 2024, ajoutée en 2026
JetBrains TeamCity Relative Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,3 (élevée)
Rang 17JFrog Artifactory
CVE-2026-66384JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/08/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 18GitLab Community / Enterprise Edition (CE/EE)
CVE-2021-22205Rançongiciel
GitLab Community and Enterprise Editions Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 19Jenkins Plugins
CVE-2019-1003029Faille de 2019, ajoutée en 2022
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 20Jenkins Plugins
CVE-2019-1003030Faille de 2019, ajoutée en 2022
Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 21Jenkins Core
CVE-2024-23897Rançongiciel
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22GitLab Community / Enterprise Edition (CE/EE)
CVE-2023-7028GitLab Community and Enterprise Editions Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23JetBrains TeamCity
CVE-2024-27198Rançongiciel
JetBrains TeamCity Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24JetBrains TeamCity
CVE-2023-42793Rançongiciel
JetBrains TeamCity Authentication Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25PHPUnit
CVE-2017-9841Faille de 2017, ajoutée en 2022
PHPUnit Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Jenkins Core
CVE-2018-1000861Faille de 2018, ajoutée en 2022
Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Sonatype Nexus Repository
CVE-2019-7238Faille de 2019, ajoutée en 2021
Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Atlassian Bitbucket Server / Data Center
CVE-2022-36804Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 30/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 29Sonatype Nexus Repository
CVE-2020-10199Sonatype Nexus Repository Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 30reviewdog action-setup GitHub Action
CVE-2025-30154reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 31tj-actions changed-files GitHub Action
CVE-2025-30066tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 32Git
CVE-2025-48384Git Link Following Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 33Docker Desktop
CVE-2019-15752Faille de 2019, ajoutée en 2021
Docker Desktop Community Edition Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 34Jenkins Core
CVE-2015-5317Faille de 2015, ajoutée en 2023
Jenkins User Interface (UI) Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.