Produits › Applications serveur et développement
Applications serveur et développement
IA et automatisation
Plateformes d'IA, de modèles de langage et d'automatisation des flux, arrivées récemment dans le catalogue.
Par exemple : Langflow, LiteLLM, MLflow, n8n.
-
13 failles ajoutées ces 12 derniers mois
-
16 failles exploitées au catalogue, au total
-
2 ajoutées ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 2 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 2 |
| du 01/06/2026 au 30/06/2026 | 1 |
| du 01/07/2026 au 30/07/2026 | 2 |
| du 31/07/2026 au 29/08/2026 | 3 |
| du 30/08/2026 au 28/09/2026 (en cours) | 2 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Apache 2 failles
- BerriAI 3 failles · 3 ces 12 derniers mois
- Kestra 1 faille · 1 ces 12 derniers mois
- Langflow 6 failles · 5 ces 12 derniers mois
- Marimo 1 faille · 1 ces 12 derniers mois
- MLflow 1 faille · 1 ces 12 derniers mois
- n8n 1 faille · 1 ces 12 derniers mois
- Ray 1 faille · 1 ces 12 derniers mois
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Développement et CI/CD 34 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Kestra OSS
CVE-2026-49869Ajout récentCompromission à rechercher (CISA)
Kestra OSS OS Command Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2BerriAI LiteLLM
CVE-2026-59822Ajout récent
BerriAI LiteLLM Improper Authentication Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 02/09/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,2 (élevée)
Rang 3Langflow
CVE-2026-9198Compromission à rechercher (CISA)
IBM Langflow Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 04/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Langflow
CVE-2026-0770Compromission à rechercher (CISA)
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5BerriAI LiteLLM
CVE-2026-42208BerriAI LiteLLM SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 08/05/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Marimo
CVE-2026-39987Marimo Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 23/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Langflow
CVE-2026-33017Langflow Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8MLflow
CVE-2026-64849MLflow Server-Side Request Forgery Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 19/08/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,3 (critique)
Rang 9Ray
CVE-2025-62593Compromission à rechercher (CISA)
Ray-Project Ray Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 17/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 10BerriAI LiteLLM
CVE-2026-42271BerriAI LiteLLM Command Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 08/06/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Voir les 6 autres failles
Rang 11Langflow
CVE-2025-34291Langflow Origin Validation Error Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/05/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 12n8n
CVE-2025-68613n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 11/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 13Langflow
CVE-2026-55255Compromission à rechercher (CISA)
Langflow Authorization Bypass Through User-Controlled Key Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 07/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,4 (élevée)
Rang 14Langflow
CVE-2025-3248Rançongiciel
Langflow Missing Authentication Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 05/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Apache Airflow
CVE-2020-13927Faille de 2020, ajoutée en 2022
Apache Airflow's Experimental API Authentication Bypass
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Apache Airflow
CVE-2020-11978Faille de 2020, ajoutée en 2022
Apache Airflow Command Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.