Produits › Applications serveur et développement
Applications serveur et développement
ERP, métier et bases de données
Progiciels de gestion (ERP, CRM), applications métier, outils décisionnels et bases de données.
Par exemple : SAP NetWeaver, Oracle E-Business Suite, Metabase, SQL Server.
-
13 failles ajoutées ces 12 derniers mois
-
74 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 2 |
| du 04/10/2025 au 02/11/2025 | 4 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 2 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 0 |
| du 02/04/2026 au 01/05/2026 | 1 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 2 |
| du 01/07/2026 au 30/07/2026 | 1 |
| du 31/07/2026 au 29/08/2026 | 2 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
Marques concernées
Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.
- Acclaim Systems 1 faille
- Adminer 1 faille · 1 ces 12 derniers mois
- Advantive 2 failles
- Apache 11 failles
- BQE 1 faille
- Checkbox 1 faille
- Dassault Systèmes 3 failles · 2 ces 12 derniers mois
- Elastic 3 failles
- Hitachi Vantara 2 failles
- IBM 2 failles
- Justice AV Solutions (JAVS) 1 faille
- Metabase 2 failles · 1 ces 12 derniers mois
- Microsoft 2 failles · 1 ces 12 derniers mois
- MongoDB 2 failles · 1 ces 12 derniers mois
- NextGen Healthcare 1 faille
- Novi Survey 1 faille
- Oracle 9 failles · 4 ces 12 derniers mois
- OSGeo 3 failles · 1 ces 12 derniers mois
- phpMyAdmin 1 faille
- Progress 1 faille
- PTC 1 faille · 1 ces 12 derniers mois
- Qlik 3 failles
- Redis 1 faille
- Samsung 2 failles · 1 ces 12 derniers mois
- SAP 13 failles
- SugarCRM 1 faille
- TIBCO 2 failles
- Trimble 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Voir aussi
- Serveurs web et applicatifs 67 failles
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.
Rang 1Metabase
CVE-2026-72898Alerte CERT-FR en coursCompromission à rechercher (CISA)
Metabase SQL Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 11/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Oracle E-Business Suite
CVE-2026-46817Compromission à rechercher (CISA)
Oracle E-Business Suite Improper Privilege Management Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3PTC Windchill and FlexPLM
CVE-2026-12569Rançongiciel
PTC Windchill and FlexPLM Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Oracle PeopleSoft
CVE-2026-35273Rançongiciel
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 12/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Samsung MagicINFO Server
CVE-2024-7399Faille de 2024, ajoutée en 2026
Samsung MagicINFO 9 Server Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/04/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6OSGeo GeoServer
CVE-2025-58360OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 11/12/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 7Oracle E-Business Suite
CVE-2025-61882Rançongiciel
Oracle E-Business Suite Unspecified Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 06/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 8Dassault Systèmes DELMIA Apriso
CVE-2025-6205Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 28/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 9Microsoft SQL Server
CVE-2019-1068Compromission à rechercher (CISA)Faille de 2019, ajoutée en 2026
Microsoft SQL Server Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 26/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 10Dassault Systèmes DELMIA Apriso
CVE-2025-6204Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 28/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,0 (élevée)
Voir les 62 autres failles
Rang 11MongoDB Server
CVE-2025-14847MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/12/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 12Oracle E-Business Suite
CVE-2025-61884Rançongiciel
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 13Adminer
CVE-2021-21311Faille de 2021, ajoutée en 2025
Adminer Server-Side Request Forgery Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/09/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 14OSGeo GeoServer
CVE-2022-24816Faille de 2022, ajoutée en 2024
OSGeo GeoServer JAI-EXT Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 26/06/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 15SAP NetWeaver
CVE-2022-22536SAP Multiple Products HTTP Request Smuggling Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 16Redis Server
CVE-2022-0543Debian-specific Redis Server Lua Sandbox Escape Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 17Elastic Kibana
CVE-2019-7609Faille de 2019, ajoutée en 2022
Kibana Arbitrary Code Execution
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 18SAP NetWeaver
CVE-2010-5326Faille de 2010, ajoutée en 2021
SAP NetWeaver Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 19SAP NetWeaver
CVE-2020-6287SAP NetWeaver Missing Authentication for Critical Function Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 20Qlik Sense
CVE-2023-48365RançongicielFaille de 2023, ajoutée en 2025
Qlik Sense HTTP Tunneling Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 21Qlik Sense
CVE-2023-41265Rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/12/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,9 (critique)
Rang 22MongoDB mongo-express
CVE-2019-10758Faille de 2019, ajoutée en 2021
MongoDB mongo-express Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 9,9 (critique)
Rang 23Samsung MagicINFO Server
CVE-2025-4632Samsung MagicINFO 9 Server Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 22/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24SAP NetWeaver
CVE-2025-31324Rançongiciel
SAP NetWeaver Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/04/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Hitachi Vantara Pentaho Business Analytics (BA) Server
CVE-2022-43939Faille de 2022, ajoutée en 2025
Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Apache HugeGraph
CVE-2024-27348Apache HugeGraph-Server Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Apache OFBiz
CVE-2024-38856Apache OFBiz Incorrect Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 27/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Apache OFBiz
CVE-2024-32113Apache OFBiz Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/08/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29OSGeo GeoServer
CVE-2024-36401OSGeo GeoServer GeoTools Eval Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Progress Telerik Report Server
CVE-2024-4358Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/06/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31NextGen Healthcare Mirth Connect
CVE-2023-43208Rançongiciel
NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 20/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Apache Superset
CVE-2023-27524Apache Superset Insecure Default Initialization of Resource Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33Novi Survey
CVE-2023-29492Novi Survey Insecure Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34Oracle E-Business Suite
CVE-2022-21587Rançongiciel
Oracle E-Business Suite Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 35Apache CouchDB
CVE-2022-24706Apache CouchDB Insecure Default Initialization of Resource Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/08/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 36SAP NetWeaver
CVE-2016-2386Faille de 2016, ajoutée en 2022
SAP NetWeaver SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 37phpMyAdmin
CVE-2009-1151Faille de 2009, ajoutée en 2022
phpMyAdmin Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 38Elastic Elasticsearch
CVE-2015-1427Faille de 2015, ajoutée en 2022
Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 39IBM Planning Analytics (TM1)
CVE-2019-4716Faille de 2019, ajoutée en 2021
IBM Planning Analytics Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 40SAP Solution Manager
CVE-2020-6207SAP Solution Manager Missing Authentication for Critical Function Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 41BQE BillQuick Web Suite
CVE-2021-42258Rançongiciel
BQE BillQuick Web Suite SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 42SAP NetWeaver
CVE-2025-42999Rançongiciel
SAP NetWeaver Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/05/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 43Dassault Systèmes DELMIA Apriso
CVE-2025-5086Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 11/09/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,0 (critique)
Rang 44Advantive VeraCore
CVE-2024-57968Advantive VeraCore Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 45Oracle Agile PLM
CVE-2024-20953Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 46Trimble Cityworks
CVE-2025-0994Trimble Cityworks Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 47Microsoft SQL Server
CVE-2020-0618RançongicielFaille de 2020, ajoutée en 2024
Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 48Apache Spark
CVE-2022-33891Apache Spark Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/03/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 49SugarCRM Sugar (Sell, Serve, Enterprise)
CVE-2023-22952Multiple SugarCRM Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 50TIBCO JasperReports
CVE-2018-5430Faille de 2018, ajoutée en 2022
TIBCO JasperReports Server Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 51SAP NetWeaver
CVE-2021-38163SAP NetWeaver Unrestricted File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 52Apache Kylin
CVE-2020-1956Faille de 2020, ajoutée en 2022
Apache Kylin OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 53Justice AV Solutions (JAVS) JAVS Viewer
CVE-2024-4978Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,4 (élevée)
Rang 54Acclaim Systems USAHERDS
CVE-2021-44207Faille de 2021, ajoutée en 2024
Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/12/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 55Elastic Elasticsearch
CVE-2014-3120Faille de 2014, ajoutée en 2022
Elasticsearch Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 56SAP NetWeaver
CVE-2017-12637Faille de 2017, ajoutée en 2025
SAP NetWeaver Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 57Advantive VeraCore
CVE-2025-25181Advantive VeraCore SQL Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 58Apache OFBiz
CVE-2024-45195Apache OFBiz Forced Browsing Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 04/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 59Oracle Agile PLM
CVE-2024-21287Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 60Metabase
CVE-2021-41277Faille de 2021, ajoutée en 2024
Metabase GeoJSON API Local File Inclusion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 61Apache Flink
CVE-2020-17519Faille de 2020, ajoutée en 2024
Apache Flink Improper Access Control Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/05/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 62Oracle Business Intelligence (OBIEE / BI Publisher)
CVE-2020-14864Faille de 2020, ajoutée en 2022
Oracle Business Intelligence Enterprise Edition Path Transversal
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 63SAP NetWeaver
CVE-2016-3976Faille de 2016, ajoutée en 2021
SAP NetWeaver Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 64Apache Solr
CVE-2019-17558Faille de 2019, ajoutée en 2021
Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 65Hitachi Vantara Pentaho Business Analytics (BA) Server
CVE-2022-43769Faille de 2022, ajoutée en 2025
Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 66Oracle Business Intelligence (OBIEE / BI Publisher)
CVE-2019-2616Faille de 2019, ajoutée en 2022
Oracle BI Publisher Unauthorized Access Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 67Apache Solr
CVE-2019-0193Faille de 2019, ajoutée en 2021
Apache Solr DataImportHandler Code Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/12/2021
- Délai CISA
- 182 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 68SAP CRM
CVE-2018-2380RançongicielFaille de 2018, ajoutée en 2021
SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,6 (moyenne)
Rang 69Qlik Sense
CVE-2023-41266Rançongiciel
Qlik Sense Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/12/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 70TIBCO JasperReports
CVE-2018-18809Faille de 2018, ajoutée en 2022
TIBCO JasperReports Library Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 29/12/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 71SAP NetWeaver
CVE-2016-9563Faille de 2016, ajoutée en 2021
SAP NetWeaver XML External Entity (XXE) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 72SAP NetWeaver
CVE-2016-2388Faille de 2016, ajoutée en 2022
SAP NetWeaver Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 09/06/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Fin de vie : à retirer
Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.
IBM InfoSphere BigInsights
CVE-2013-3993RançongicielFin de vieFaille de 2013, ajoutée en 2022
IBM InfoSphere BigInsights Invalid Input Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Checkbox Survey
CVE-2021-27852Fin de vie
Checkbox Survey Deserialization of Untrusted Data Vulnerability
Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.
- Ajoutée le
- 11/04/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Suivre et vérifier
Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.