Produits › Applications serveur et développement
Applications serveur et développement
Frameworks et bibliothèques
Briques logicielles intégrées dans d'autres applications : Java, .NET, Log4j, Spring, PHP…
Par exemple : Java, Log4j, Apache Struts, Spring.
-
5 failles ajoutées ces 12 derniers mois
-
76 failles exploitées au catalogue, au total
-
1 ajoutée ces 30 derniers jours
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Adobe 1 faille
- Ajax.NET Professional 1 faille · 1 ces 12 derniers mois
- Apache 11 failles
- Artifex 1 faille
- Erlang 1 faille
- ExifTool 1 faille
- FreeType 1 faille
- ImageMagick 3 failles
- jQuery 1 faille
- Laravel 3 failles · 1 ces 12 derniers mois
- Microsoft 4 failles
- OpenSSL 1 faille
- Oracle 14 failles
- PEAR 2 failles
- PHP 3 failles
- PHPMailer 1 faille
- PrimeTek 1 faille
- Progress 4 failles
- Protocoles (IETF) 1 faille
- React (Meta) 1 faille · 1 ces 12 derniers mois
- Red Hat 2 failles
- Ruby on Rails 3 failles
- Spreadsheet::ParseExcel 1 faille
- Spring 5 failles
- Starlette 1 faille · 1 ces 12 derniers mois
- systeminformation (npm) 1 faille
- TanStack 1 faille · 1 ces 12 derniers mois
- ThinkPHP 2 failles
- Treck 1 faille
- XStream 1 faille
- Yii Framework 1 faille
- ZK Framework 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Serveurs web et applicatifs 67 failles
- Développement et CI/CD 34 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Starlette
CVE-2026-48710Ajout récent
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 2React (Meta) React Server Components
CVE-2025-55182Rançongiciel
Meta React Server Components Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 05/12/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 10,0 (critique)
Rang 3Ajax.NET Professional
CVE-2021-23758Faille de 2021, ajoutée en 2026
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/08/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Laravel Livewire
CVE-2025-54068Laravel Livewire Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5TanStack
CVE-2026-45321Rançongiciel
TanStack Unspecified Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 27/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,6 (critique)
Rang 6Erlang/OTP
CVE-2025-32433Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 7Spring Cloud Gateway
CVE-2022-22947VMware Spring Cloud Gateway Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 8Apache Log4j
CVE-2021-44228Rançongiciel
Apache Log4j2 Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 10,0 (critique)
Rang 9PHPMailer
CVE-2016-10033Faille de 2016, ajoutée en 2025
PHPMailer Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Yii Framework Yii
CVE-2024-58136Yiiframework Yii Improper Protection of Alternate Path Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 66 autres failles
Rang 11Oracle ADF Faces
CVE-2022-21445Faille de 2022, ajoutée en 2024
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12PHP
CVE-2024-4577Rançongiciel
PHP-CGI OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/06/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Red Hat JBoss RichFaces
CVE-2018-14667Faille de 2018, ajoutée en 2023
Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Laravel Ignition
CVE-2021-3129RançongicielFaille de 2021, ajoutée en 2023
Laravel Ignition File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Oracle Java SE (JRE / JDK)
CVE-2016-3427Faille de 2016, ajoutée en 2023
Oracle Java SE and JRockit Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Progress Telerik UI for ASP.NET AJAX
CVE-2017-11357RançongicielFaille de 2017, ajoutée en 2023
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/01/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17Spring Cloud Function
CVE-2022-22963VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Oracle Java SE (JRE / JDK)
CVE-2010-0840Faille de 2010, ajoutée en 2022
Oracle JRE Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Oracle Java SE (JRE / JDK)
CVE-2013-0422RançongicielFaille de 2013, ajoutée en 2022
Oracle JRE Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Progress Telerik UI for ASP.NET AJAX
CVE-2017-11317Faille de 2017, ajoutée en 2022
Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Spring Framework
CVE-2022-22965Spring Framework JDK 9+ Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Oracle Java SE (JRE / JDK)
CVE-2012-5076Faille de 2012, ajoutée en 2022
Oracle Java SE Sandbox Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Oracle Java SE (JRE / JDK)
CVE-2013-2465RançongicielFaille de 2013, ajoutée en 2022
Oracle Java SE Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24PHP
CVE-2012-1823Faille de 2012, ajoutée en 2022
PHP-CGI Query String Parameter Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Apache Struts
CVE-2013-2251Faille de 2013, ajoutée en 2022
Apache Struts Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Spring Data
CVE-2018-1273RançongicielFaille de 2018, ajoutée en 2022
VMware Tanzu Spring Data Commons Property Binder Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27PHP
CVE-2019-11043RançongicielFaille de 2019, ajoutée en 2022
PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Oracle Java SE (JRE / JDK)
CVE-2011-3544Faille de 2011, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Oracle Java SE (JRE / JDK)
CVE-2012-0507RançongicielFaille de 2012, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Oracle Java SE (JRE / JDK)
CVE-2012-1723RançongicielFaille de 2012, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31Oracle Java SE (JRE / JDK)
CVE-2012-4681RançongicielFaille de 2012, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Oracle Java SE (JRE / JDK)
CVE-2015-2590Faille de 2015, ajoutée en 2022
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33Apache Struts 1
CVE-2017-9791Faille de 2017, ajoutée en 2022
Apache Struts 1 Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34Apache Struts
CVE-2012-0391Faille de 2012, ajoutée en 2022
Apache Struts 2 Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 35PrimeTek PrimeFaces
CVE-2017-1000486Faille de 2017, ajoutée en 2022
Primetek Primefaces Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 36Apache Shiro
CVE-2016-4437Faille de 2016, ajoutée en 2021
Apache Shiro Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 37Apache Struts
CVE-2017-5638RançongicielFaille de 2017, ajoutée en 2021
Apache Struts Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 38Progress Telerik UI for ASP.NET AJAX
CVE-2017-9248Faille de 2017, ajoutée en 2021
Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 39ThinkPHP
CVE-2018-20062Faille de 2018, ajoutée en 2021
ThinkPHP "noneCms" Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 40Progress Telerik UI for ASP.NET AJAX
CVE-2019-18935RançongicielFaille de 2019, ajoutée en 2021
Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 41Microsoft .NET / Visual Studio
CVE-2020-0646Microsoft .NET Framework Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 42Apache Struts
CVE-2020-17530Apache Struts Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 43Apache Log4j
CVE-2021-45046RançongicielFaille de 2021, ajoutée en 2023
Apache Log4j2 Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,0 (critique)
Rang 44Red Hat JBoss Seam
CVE-2010-1871Faille de 2010, ajoutée en 2021
Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 45ThinkPHP
CVE-2019-9082Faille de 2019, ajoutée en 2021
ThinkPHP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 46XStream
CVE-2021-39144Faille de 2021, ajoutée en 2023
XStream Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,5 (élevée)
Rang 47ImageMagick
CVE-2016-3714Faille de 2016, ajoutée en 2024
ImageMagick Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,4 (élevée)
Rang 48FreeType
CVE-2025-27363FreeType Out-of-Bounds Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 06/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 49Laravel Framework
CVE-2018-15133Faille de 2018, ajoutée en 2024
Laravel Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 50Apache Struts
CVE-2017-9805Faille de 2017, ajoutée en 2021
Apache Struts Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 51Apache Struts
CVE-2018-11776Faille de 2018, ajoutée en 2021
Apache Struts Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 52Spreadsheet::ParseExcel
CVE-2023-7101Spreadsheet::ParseExcel Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 53PEAR Archive_Tar
CVE-2020-28949Faille de 2020, ajoutée en 2022
PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 54Artifex Ghostscript
CVE-2017-8291Faille de 2017, ajoutée en 2022
Artifex Ghostscript Type Confusion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 55systeminformation (npm) systeminformation
CVE-2021-21315System Information Library for Node.JS Command Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 56ExifTool
CVE-2021-22204ExifTool Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 17/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 57Microsoft .NET / Visual Studio
CVE-2017-8759Faille de 2017, ajoutée en 2021
Microsoft .NET Framework Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 58Ruby on Rails
CVE-2019-5418Faille de 2019, ajoutée en 2025
Rails Ruby on Rails Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 59Microsoft .NET / Visual Studio
CVE-2024-29059Microsoft .NET Framework Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 60Protocoles (IETF) Service Location Protocol (SLP)
CVE-2023-29552Service Location Protocol (SLP) Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 61Microsoft .NET / Visual Studio
CVE-2023-38180Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/08/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 62ZK Framework AuUploader
CVE-2022-36537Rançongiciel
ZK Framework AuUploader Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 27/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 63PEAR Archive_Tar
CVE-2020-36193Faille de 2020, ajoutée en 2022
PEAR Archive_Tar Improper Link Resolution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 64OpenSSL
CVE-2014-0160Faille de 2014, ajoutée en 2022
OpenSSL Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 65Ruby on Rails
CVE-2014-0130Faille de 2014, ajoutée en 2022
Ruby on Rails Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 66Ruby on Rails
CVE-2016-0752Faille de 2016, ajoutée en 2022
Ruby on Rails Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 67Spring Cloud Config
CVE-2020-5410Faille de 2020, ajoutée en 2022
VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 68Apache Struts 1
CVE-2006-1547Faille de 2006, ajoutée en 2022
Apache Struts 1 ActionForm Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 69Adobe BlazeDS
CVE-2009-3960RançongicielFaille de 2009, ajoutée en 2022
Adobe BlazeDS Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2022
- Délai CISA
- 184 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 70jQuery
CVE-2020-11023Faille de 2020, ajoutée en 2025
JQuery Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 71ImageMagick
CVE-2016-3715Faille de 2016, ajoutée en 2021
ImageMagick Arbitrary File Deletion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 5,5 (moyenne)
Rang 72ImageMagick
CVE-2016-3718Faille de 2016, ajoutée en 2021
ImageMagick Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 5,5 (moyenne)
Rang 73Treck Pile TCP/IP
CVE-2020-11899Faille de 2020, ajoutée en 2022
Treck TCP/IP stack Out-of-Bounds Read Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,4 (moyenne)
Rang 74Oracle Java SE (JRE / JDK)
CVE-2013-0431RançongicielFaille de 2013, ajoutée en 2022
Oracle JRE Sandbox Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 75Oracle Java SE (JRE / JDK)
CVE-2015-4902Faille de 2015, ajoutée en 2022
Oracle Java SE Integrity Check Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 76Oracle Java SE (JRE / JDK)
CVE-2013-2423Faille de 2013, ajoutée en 2022
Oracle JRE Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 3,7 (faible)
Rangées dans une autre catégorie
Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.
Microsoft SharePoint Server
CVE-2020-1147Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,8 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.