Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

Frameworks et bibliothèques

Briques logicielles intégrées dans d'autres applications : Java, .NET, Log4j, Spring, PHP…

Par exemple : Java, Log4j, Apache Struts, Spring.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Starlette

    CVE-2026-48710

    Ajout récent

    Kludex Starlette HTTP Request/Response Smuggling Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    14 jours
    Gravité CVSS
    6,5 (moyenne)
  2. Rang 2React (Meta) React Server Components

    CVE-2025-55182

    Rançongiciel

    Meta React Server Components Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    05/12/2025
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
  3. Rang 3Ajax.NET Professional

    CVE-2021-23758

    Faille de 2021, ajoutée en 2026

    Ajax.NET Professional Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/08/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Laravel Livewire

    CVE-2025-54068

    Laravel Livewire Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5TanStack

    CVE-2026-45321

    Rançongiciel

    TanStack Unspecified Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    27/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,6 (critique)
  6. Rang 6Erlang/OTP

    CVE-2025-32433

    Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  7. Rang 7Spring Cloud Gateway

    CVE-2022-22947

    VMware Spring Cloud Gateway Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  8. Rang 8Apache Log4j

    CVE-2021-44228

    Rançongiciel

    Apache Log4j2 Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    14 jours
    Gravité CVSS
    10,0 (critique)
  9. Rang 9PHPMailer

    CVE-2016-10033

    Faille de 2016, ajoutée en 2025

    PHPMailer Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Yii Framework Yii

    CVE-2024-58136

    Yiiframework Yii Improper Protection of Alternate Path Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 66 autres failles
  1. Rang 11Oracle ADF Faces

    CVE-2022-21445

    Faille de 2022, ajoutée en 2024

    Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12PHP

    CVE-2024-4577

    Rançongiciel

    PHP-CGI OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/06/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Red Hat JBoss RichFaces

    CVE-2018-14667

    Faille de 2018, ajoutée en 2023

    Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Laravel Ignition

    CVE-2021-3129

    RançongicielFaille de 2021, ajoutée en 2023

    Laravel Ignition File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Oracle Java SE (JRE / JDK)

    CVE-2016-3427

    Faille de 2016, ajoutée en 2023

    Oracle Java SE and JRockit Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Progress Telerik UI for ASP.NET AJAX

    CVE-2017-11357

    RançongicielFaille de 2017, ajoutée en 2023

    Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/01/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17Spring Cloud Function

    CVE-2022-22963

    VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Oracle Java SE (JRE / JDK)

    CVE-2010-0840

    Faille de 2010, ajoutée en 2022

    Oracle JRE Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Oracle Java SE (JRE / JDK)

    CVE-2013-0422

    RançongicielFaille de 2013, ajoutée en 2022

    Oracle JRE Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Progress Telerik UI for ASP.NET AJAX

    CVE-2017-11317

    Faille de 2017, ajoutée en 2022

    Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Spring Framework

    CVE-2022-22965

    Spring Framework JDK 9+ Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Oracle Java SE (JRE / JDK)

    CVE-2012-5076

    Faille de 2012, ajoutée en 2022

    Oracle Java SE Sandbox Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23Oracle Java SE (JRE / JDK)

    CVE-2013-2465

    RançongicielFaille de 2013, ajoutée en 2022

    Oracle Java SE Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24PHP

    CVE-2012-1823

    Faille de 2012, ajoutée en 2022

    PHP-CGI Query String Parameter Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Apache Struts

    CVE-2013-2251

    Faille de 2013, ajoutée en 2022

    Apache Struts Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Spring Data

    CVE-2018-1273

    RançongicielFaille de 2018, ajoutée en 2022

    VMware Tanzu Spring Data Commons Property Binder Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27PHP

    CVE-2019-11043

    RançongicielFaille de 2019, ajoutée en 2022

    PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Oracle Java SE (JRE / JDK)

    CVE-2011-3544

    Faille de 2011, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Oracle Java SE (JRE / JDK)

    CVE-2012-0507

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Oracle Java SE (JRE / JDK)

    CVE-2012-1723

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31Oracle Java SE (JRE / JDK)

    CVE-2012-4681

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Oracle Java SE (JRE / JDK)

    CVE-2015-2590

    Faille de 2015, ajoutée en 2022

    Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33Apache Struts 1

    CVE-2017-9791

    Faille de 2017, ajoutée en 2022

    Apache Struts 1 Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34Apache Struts

    CVE-2012-0391

    Faille de 2012, ajoutée en 2022

    Apache Struts 2 Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  25. Rang 35PrimeTek PrimeFaces

    CVE-2017-1000486

    Faille de 2017, ajoutée en 2022

    Primetek Primefaces Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  26. Rang 36Apache Shiro

    CVE-2016-4437

    Faille de 2016, ajoutée en 2021

    Apache Shiro Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  27. Rang 37Apache Struts

    CVE-2017-5638

    RançongicielFaille de 2017, ajoutée en 2021

    Apache Struts Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  28. Rang 38Progress Telerik UI for ASP.NET AJAX

    CVE-2017-9248

    Faille de 2017, ajoutée en 2021

    Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  29. Rang 39ThinkPHP

    CVE-2018-20062

    Faille de 2018, ajoutée en 2021

    ThinkPHP "noneCms" Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  30. Rang 40Progress Telerik UI for ASP.NET AJAX

    CVE-2019-18935

    RançongicielFaille de 2019, ajoutée en 2021

    Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  31. Rang 41Microsoft .NET / Visual Studio

    CVE-2020-0646

    Microsoft .NET Framework Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  32. Rang 42Apache Struts

    CVE-2020-17530

    Apache Struts Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  33. Rang 43Apache Log4j

    CVE-2021-45046

    RançongicielFaille de 2021, ajoutée en 2023

    Apache Log4j2 Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,0 (critique)
  34. Rang 44Red Hat JBoss Seam

    CVE-2010-1871

    Faille de 2010, ajoutée en 2021

    Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    8,8 (élevée)
  35. Rang 45ThinkPHP

    CVE-2019-9082

    Faille de 2019, ajoutée en 2021

    ThinkPHP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  36. Rang 46XStream

    CVE-2021-39144

    Faille de 2021, ajoutée en 2023

    XStream Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,5 (élevée)
  37. Rang 47ImageMagick

    CVE-2016-3714

    Faille de 2016, ajoutée en 2024

    ImageMagick Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,4 (élevée)
  38. Rang 48FreeType

    CVE-2025-27363

    FreeType Out-of-Bounds Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    06/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  39. Rang 49Laravel Framework

    CVE-2018-15133

    Faille de 2018, ajoutée en 2024

    Laravel Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  40. Rang 50Apache Struts

    CVE-2017-9805

    Faille de 2017, ajoutée en 2021

    Apache Struts Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,1 (élevée)
  41. Rang 51Apache Struts

    CVE-2018-11776

    Faille de 2018, ajoutée en 2021

    Apache Struts Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,1 (élevée)
  42. Rang 52Spreadsheet::ParseExcel

    CVE-2023-7101

    Spreadsheet::ParseExcel Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  43. Rang 53PEAR Archive_Tar

    CVE-2020-28949

    Faille de 2020, ajoutée en 2022

    PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  44. Rang 54Artifex Ghostscript

    CVE-2017-8291

    Faille de 2017, ajoutée en 2022

    Artifex Ghostscript Type Confusion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  45. Rang 55systeminformation (npm) systeminformation

    CVE-2021-21315

    System Information Library for Node.JS Command Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  46. Rang 56ExifTool

    CVE-2021-22204

    ExifTool Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    17/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  47. Rang 57Microsoft .NET / Visual Studio

    CVE-2017-8759

    Faille de 2017, ajoutée en 2021

    Microsoft .NET Framework Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)
  48. Rang 58Ruby on Rails

    CVE-2019-5418

    Faille de 2019, ajoutée en 2025

    Rails Ruby on Rails Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  49. Rang 59Microsoft .NET / Visual Studio

    CVE-2024-29059

    Microsoft .NET Framework Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  50. Rang 60Protocoles (IETF) Service Location Protocol (SLP)

    CVE-2023-29552

    Service Location Protocol (SLP) Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  51. Rang 61Microsoft .NET / Visual Studio

    CVE-2023-38180

    Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/08/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  52. Rang 62ZK Framework AuUploader

    CVE-2022-36537

    Rançongiciel

    ZK Framework AuUploader Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  53. Rang 63PEAR Archive_Tar

    CVE-2020-36193

    Faille de 2020, ajoutée en 2022

    PEAR Archive_Tar Improper Link Resolution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  54. Rang 64OpenSSL

    CVE-2014-0160

    Faille de 2014, ajoutée en 2022

    OpenSSL Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  55. Rang 65Ruby on Rails

    CVE-2014-0130

    Faille de 2014, ajoutée en 2022

    Ruby on Rails Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  56. Rang 66Ruby on Rails

    CVE-2016-0752

    Faille de 2016, ajoutée en 2022

    Ruby on Rails Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  57. Rang 67Spring Cloud Config

    CVE-2020-5410

    Faille de 2020, ajoutée en 2022

    VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  58. Rang 68Apache Struts 1

    CVE-2006-1547

    Faille de 2006, ajoutée en 2022

    Apache Struts 1 ActionForm Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  59. Rang 69Adobe BlazeDS

    CVE-2009-3960

    RançongicielFaille de 2009, ajoutée en 2022

    Adobe BlazeDS Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2022
    Délai CISA
    184 jours
    Gravité CVSS
    6,5 (moyenne)
  60. Rang 70jQuery

    CVE-2020-11023

    Faille de 2020, ajoutée en 2025

    JQuery Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  61. Rang 71ImageMagick

    CVE-2016-3715

    Faille de 2016, ajoutée en 2021

    ImageMagick Arbitrary File Deletion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    5,5 (moyenne)
  62. Rang 72ImageMagick

    CVE-2016-3718

    Faille de 2016, ajoutée en 2021

    ImageMagick Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    5,5 (moyenne)
  63. Rang 73Treck Pile TCP/IP

    CVE-2020-11899

    Faille de 2020, ajoutée en 2022

    Treck TCP/IP stack Out-of-Bounds Read Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,4 (moyenne)
  64. Rang 74Oracle Java SE (JRE / JDK)

    CVE-2013-0431

    RançongicielFaille de 2013, ajoutée en 2022

    Oracle JRE Sandbox Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  65. Rang 75Oracle Java SE (JRE / JDK)

    CVE-2015-4902

    Faille de 2015, ajoutée en 2022

    Oracle Java SE Integrity Check Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  66. Rang 76Oracle Java SE (JRE / JDK)

    CVE-2013-2423

    Faille de 2013, ajoutée en 2022

    Oracle JRE Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    3,7 (faible)

Rangées dans une autre catégorie

Cette faille concerne aussi ce type de produit, mais est comptée dans sa catégorie principale. Mon radar la retrouve quand vous suivez cette catégorie.

  1. Microsoft SharePoint Server

    CVE-2020-1147

    Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,8 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.