Aller au contenu

Produits › Applications serveur et développement

Applications serveur et développement

IA et automatisation

Plateformes d'IA, de modèles de langage et d'automatisation des flux, arrivées récemment dans le catalogue.

Par exemple : Langflow, LiteLLM, MLflow, n8n.

Le rythme des ajouts

Nombre de failles « IA et automatisation » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20262
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20262
du 01/06/2026 au 30/06/20261
du 01/07/2026 au 30/07/20262
du 31/07/2026 au 29/08/20263
du 30/08/2026 au 28/09/2026 (en cours)2

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

  • Apache 2 failles
  • BerriAI 3 failles · 3 ces 12 derniers mois
  • Kestra 1 faille · 1 ces 12 derniers mois
  • Langflow 6 failles · 5 ces 12 derniers mois
  • Marimo 1 faille · 1 ces 12 derniers mois
  • MLflow 1 faille · 1 ces 12 derniers mois
  • n8n 1 faille · 1 ces 12 derniers mois
  • Ray 1 faille · 1 ces 12 derniers mois

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Kestra OSS

    CVE-2026-49869

    Ajout récentCompromission à rechercher (CISA)

    Kestra OSS OS Command Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2BerriAI LiteLLM

    CVE-2026-59822

    Ajout récent

    BerriAI LiteLLM Improper Authentication Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    02/09/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,2 (élevée)
  3. Rang 3Langflow

    CVE-2026-9198

    Compromission à rechercher (CISA)

    IBM Langflow Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    04/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Langflow

    CVE-2026-0770

    Compromission à rechercher (CISA)

    Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5BerriAI LiteLLM

    CVE-2026-42208

    BerriAI LiteLLM SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    08/05/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Marimo

    CVE-2026-39987

    Marimo Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    23/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Langflow

    CVE-2026-33017

    Langflow Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8MLflow

    CVE-2026-64849

    MLflow Server-Side Request Forgery Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    19/08/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,3 (critique)
  9. Rang 9Ray

    CVE-2025-62593

    Compromission à rechercher (CISA)

    Ray-Project Ray Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 10BerriAI LiteLLM

    CVE-2026-42271

    BerriAI LiteLLM Command Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    08/06/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
Voir les 6 autres failles
  1. Rang 11Langflow

    CVE-2025-34291

    Langflow Origin Validation Error Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/05/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  2. Rang 12n8n

    CVE-2025-68613

    n8n Improper Control of Dynamically-Managed Code Resources Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    11/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  3. Rang 13Langflow

    CVE-2026-55255

    Compromission à rechercher (CISA)

    Langflow Authorization Bypass Through User-Controlled Key Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    07/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,4 (élevée)
  4. Rang 14Langflow

    CVE-2025-3248

    Rançongiciel

    Langflow Missing Authentication Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    05/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Apache Airflow

    CVE-2020-13927

    Faille de 2020, ajoutée en 2022

    Apache Airflow's Experimental API Authentication Bypass

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Apache Airflow

    CVE-2020-11978

    Faille de 2020, ajoutée en 2022

    Apache Airflow Command Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.