Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

Développement et CI/CD

Forges logicielles, chaînes d'intégration continue, dépôts de paquets et outils des développeurs.

Par exemple : Jenkins, GitLab, TeamCity, JFrog Artifactory.

Le rythme des ajouts

Nombre de failles « Développement et CI/CD » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20251
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20263
du 01/02/2026 au 02/03/20263
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20261
du 01/06/2026 au 30/06/20260
du 01/07/2026 au 30/07/20260
du 31/07/2026 au 29/08/20263
du 30/08/2026 au 28/09/2026 (en cours)4

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1GitLab Community / Enterprise Edition (CE/EE)

    CVE-2026-85706

    Ajout récentCompromission à rechercher (CISA)

    GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    11/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2JFrog Artifactory

    CVE-2026-42016

    Ajout récent

    JFrog Artifactory Incorrect Authorization Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    11/09/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  3. Rang 3JFrog Artifactory

    CVE-2026-42018

    Ajout récent

    JFrog Artifactory Improper Authentication Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    11/09/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  4. Rang 4JFrog Artifactory

    CVE-2026-82329

    Ajout récentCompromission à rechercher (CISA)

    JFrog Artifactory Improper Authentication Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Gitea

    CVE-2026-60004

    Compromission à rechercher (CISA)

    Gitea Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6JetBrains TeamCity

    CVE-2026-63077

    Compromission à rechercher (CISA)Rançongiciel

    JetBrains TeamCity Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Nx Console

    CVE-2026-48027

    Rançongiciel

    Nx Console Embedded Malicious Code Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    27/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8GitLab Community / Enterprise Edition (CE/EE)

    CVE-2021-22175

    Faille de 2021, ajoutée en 2026

    GitLab Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    18/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9React Native Community React Native CLI

    CVE-2025-11953

    React Native Community CLI OS Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Jenkins Core

    CVE-2017-1000353

    Faille de 2017, ajoutée en 2025

    Jenkins Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    02/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 24 autres failles
  1. Rang 11Aqua Security Trivy

    CVE-2026-33634

    Aquasecurity Trivy Embedded Malicious Code Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  2. Rang 12Gogs

    CVE-2025-8110

    Gogs Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  3. Rang 13GitLab Community / Enterprise Edition (CE/EE)

    CVE-2021-39935

    Faille de 2021, ajoutée en 2026

    GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    03/02/2026
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  4. Rang 14Vite

    CVE-2025-31125

    Vite Vitejs Improper Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  5. Rang 15Prettier eslint-config-prettier

    CVE-2025-54313

    Prettier eslint-config-prettier Embedded Malicious Code Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    22/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  6. Rang 16JetBrains TeamCity

    CVE-2024-27199

    RançongicielFaille de 2024, ajoutée en 2026

    JetBrains TeamCity Relative Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,3 (élevée)
  7. Rang 17JFrog Artifactory

    CVE-2026-66384

    JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    27/08/2026
    Délai CISA
    14 jours
    Gravité CVSS
    5,3 (moyenne)
  8. Rang 18GitLab Community / Enterprise Edition (CE/EE)

    CVE-2021-22205

    Rançongiciel

    GitLab Community and Enterprise Editions Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  9. Rang 19Jenkins Plugins

    CVE-2019-1003029

    Faille de 2019, ajoutée en 2022

    Jenkins Script Security Plugin Sandbox Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  10. Rang 20Jenkins Plugins

    CVE-2019-1003030

    Faille de 2019, ajoutée en 2022

    Jenkins Matrix Project Plugin Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  11. Rang 21Jenkins Core

    CVE-2024-23897

    Rançongiciel

    Jenkins Command Line Interface (CLI) Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22GitLab Community / Enterprise Edition (CE/EE)

    CVE-2023-7028

    GitLab Community and Enterprise Editions Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23JetBrains TeamCity

    CVE-2024-27198

    Rançongiciel

    JetBrains TeamCity Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24JetBrains TeamCity

    CVE-2023-42793

    Rançongiciel

    JetBrains TeamCity Authentication Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25PHPUnit

    CVE-2017-9841

    Faille de 2017, ajoutée en 2022

    PHPUnit Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Jenkins Core

    CVE-2018-1000861

    Faille de 2018, ajoutée en 2022

    Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Sonatype Nexus Repository

    CVE-2019-7238

    Faille de 2019, ajoutée en 2021

    Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Atlassian Bitbucket Server / Data Center

    CVE-2022-36804

    Atlassian Bitbucket Server and Data Center Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    30/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  19. Rang 29Sonatype Nexus Repository

    CVE-2020-10199

    Sonatype Nexus Repository Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  20. Rang 30reviewdog action-setup GitHub Action

    CVE-2025-30154

    reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,6 (élevée)
  21. Rang 31tj-actions changed-files GitHub Action

    CVE-2025-30066

    tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,6 (élevée)
  22. Rang 32Git

    CVE-2025-48384

    Git Link Following Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
  23. Rang 33Docker Desktop

    CVE-2019-15752

    Faille de 2019, ajoutée en 2021

    Docker Desktop Community Edition Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  24. Rang 34Jenkins Core

    CVE-2015-5317

    Faille de 2015, ajoutée en 2023

    Jenkins User Interface (UI) Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.