Aller au contenu
Français

Produits › Applications serveur et développement

Applications serveur et développement

ERP, métier et bases de données

Progiciels de gestion (ERP, CRM), applications métier, outils décisionnels et bases de données.

Par exemple : SAP NetWeaver, Oracle E-Business Suite, Metabase, SQL Server.

Le rythme des ajouts

Nombre de failles « Métier et données » ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20252
du 04/10/2025 au 02/11/20254
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20262
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20260
du 02/04/2026 au 01/05/20261
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20262
du 01/07/2026 au 30/07/20261
du 31/07/2026 au 29/08/20262
du 30/08/2026 au 28/09/2026 (en cours)0

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1Metabase

    CVE-2026-72898

    Alerte CERT-FR en coursCompromission à rechercher (CISA)

    Metabase SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    11/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Oracle E-Business Suite

    CVE-2026-46817

    Compromission à rechercher (CISA)

    Oracle E-Business Suite Improper Privilege Management Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3PTC Windchill and FlexPLM

    CVE-2026-12569

    Rançongiciel

    PTC Windchill and FlexPLM Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Oracle PeopleSoft

    CVE-2026-35273

    Rançongiciel

    Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Samsung MagicINFO Server

    CVE-2024-7399

    Faille de 2024, ajoutée en 2026

    Samsung MagicINFO 9 Server Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/04/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6OSGeo GeoServer

    CVE-2025-58360

    OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    11/12/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 7Oracle E-Business Suite

    CVE-2025-61882

    Rançongiciel

    Oracle E-Business Suite Unspecified Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    06/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 8Dassault Systèmes DELMIA Apriso

    CVE-2025-6205

    Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    28/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  9. Rang 9Microsoft SQL Server

    CVE-2019-1068

    Compromission à rechercher (CISA)Faille de 2019, ajoutée en 2026

    Microsoft SQL Server Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    26/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,8 (élevée)
  10. Rang 10Dassault Systèmes DELMIA Apriso

    CVE-2025-6204

    Dassault Systèmes DELMIA Apriso Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    28/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,0 (élevée)
Voir les 62 autres failles
  1. Rang 11MongoDB Server

    CVE-2025-14847

    MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/12/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  2. Rang 12Oracle E-Business Suite

    CVE-2025-61884

    Rançongiciel

    Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  3. Rang 13Adminer

    CVE-2021-21311

    Faille de 2021, ajoutée en 2025

    Adminer Server-Side Request Forgery Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  4. Rang 14OSGeo GeoServer

    CVE-2022-24816

    Faille de 2022, ajoutée en 2024

    OSGeo GeoServer JAI-EXT Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    26/06/2024
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  5. Rang 15SAP NetWeaver

    CVE-2022-22536

    SAP Multiple Products HTTP Request Smuggling Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  6. Rang 16Redis Server

    CVE-2022-0543

    Debian-specific Redis Server Lua Sandbox Escape Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  7. Rang 17Elastic Kibana

    CVE-2019-7609

    Faille de 2019, ajoutée en 2022

    Kibana Arbitrary Code Execution

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  8. Rang 18SAP NetWeaver

    CVE-2010-5326

    Faille de 2010, ajoutée en 2021

    SAP NetWeaver Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  9. Rang 19SAP NetWeaver

    CVE-2020-6287

    SAP NetWeaver Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  10. Rang 20Qlik Sense

    CVE-2023-48365

    RançongicielFaille de 2023, ajoutée en 2025

    Qlik Sense HTTP Tunneling Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  11. Rang 21Qlik Sense

    CVE-2023-41265

    Rançongiciel

    Qlik Sense HTTP Tunneling Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/12/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,9 (critique)
  12. Rang 22MongoDB mongo-express

    CVE-2019-10758

    Faille de 2019, ajoutée en 2021

    MongoDB mongo-express Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    9,9 (critique)
  13. Rang 23Samsung MagicINFO Server

    CVE-2025-4632

    Samsung MagicINFO 9 Server Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    22/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24SAP NetWeaver

    CVE-2025-31324

    Rançongiciel

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/04/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Hitachi Vantara Pentaho Business Analytics (BA) Server

    CVE-2022-43939

    Faille de 2022, ajoutée en 2025

    Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Apache HugeGraph

    CVE-2024-27348

    Apache HugeGraph-Server Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Apache OFBiz

    CVE-2024-38856

    Apache OFBiz Incorrect Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    27/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Apache OFBiz

    CVE-2024-32113

    Apache OFBiz Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/08/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29OSGeo GeoServer

    CVE-2024-36401

    OSGeo GeoServer GeoTools Eval Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Progress Telerik Report Server

    CVE-2024-4358

    Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/06/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31NextGen Healthcare Mirth Connect

    CVE-2023-43208

    Rançongiciel

    NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    20/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Apache Superset

    CVE-2023-27524

    Apache Superset Insecure Default Initialization of Resource Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33Novi Survey

    CVE-2023-29492

    Novi Survey Insecure Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34Oracle E-Business Suite

    CVE-2022-21587

    Rançongiciel

    Oracle E-Business Suite Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  25. Rang 35Apache CouchDB

    CVE-2022-24706

    Apache CouchDB Insecure Default Initialization of Resource Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/08/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  26. Rang 36SAP NetWeaver

    CVE-2016-2386

    Faille de 2016, ajoutée en 2022

    SAP NetWeaver SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  27. Rang 37phpMyAdmin

    CVE-2009-1151

    Faille de 2009, ajoutée en 2022

    phpMyAdmin Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  28. Rang 38Elastic Elasticsearch

    CVE-2015-1427

    Faille de 2015, ajoutée en 2022

    Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  29. Rang 39IBM Planning Analytics (TM1)

    CVE-2019-4716

    Faille de 2019, ajoutée en 2021

    IBM Planning Analytics Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  30. Rang 40SAP Solution Manager

    CVE-2020-6207

    SAP Solution Manager Missing Authentication for Critical Function Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  31. Rang 41BQE BillQuick Web Suite

    CVE-2021-42258

    Rançongiciel

    BQE BillQuick Web Suite SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  32. Rang 42SAP NetWeaver

    CVE-2025-42999

    Rançongiciel

    SAP NetWeaver Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/05/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  33. Rang 43Dassault Systèmes DELMIA Apriso

    CVE-2025-5086

    Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    11/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,0 (critique)
  34. Rang 44Advantive VeraCore

    CVE-2024-57968

    Advantive VeraCore Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  35. Rang 45Oracle Agile PLM

    CVE-2024-20953

    Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  36. Rang 46Trimble Cityworks

    CVE-2025-0994

    Trimble Cityworks Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  37. Rang 47Microsoft SQL Server

    CVE-2020-0618

    RançongicielFaille de 2020, ajoutée en 2024

    Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  38. Rang 48Apache Spark

    CVE-2022-33891

    Apache Spark Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/03/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  39. Rang 49SugarCRM Sugar (Sell, Serve, Enterprise)

    CVE-2023-22952

    Multiple SugarCRM Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  40. Rang 50TIBCO JasperReports

    CVE-2018-5430

    Faille de 2018, ajoutée en 2022

    TIBCO JasperReports Server Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  41. Rang 51SAP NetWeaver

    CVE-2021-38163

    SAP NetWeaver Unrestricted File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  42. Rang 52Apache Kylin

    CVE-2020-1956

    Faille de 2020, ajoutée en 2022

    Apache Kylin OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  43. Rang 53Justice AV Solutions (JAVS) JAVS Viewer

    CVE-2024-4978

    Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,4 (élevée)
  44. Rang 54Acclaim Systems USAHERDS

    CVE-2021-44207

    Faille de 2021, ajoutée en 2024

    Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/12/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  45. Rang 55Elastic Elasticsearch

    CVE-2014-3120

    Faille de 2014, ajoutée en 2022

    Elasticsearch Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)
  46. Rang 56SAP NetWeaver

    CVE-2017-12637

    Faille de 2017, ajoutée en 2025

    SAP NetWeaver Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  47. Rang 57Advantive VeraCore

    CVE-2025-25181

    Advantive VeraCore SQL Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  48. Rang 58Apache OFBiz

    CVE-2024-45195

    Apache OFBiz Forced Browsing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    04/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  49. Rang 59Oracle Agile PLM

    CVE-2024-21287

    Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  50. Rang 60Metabase

    CVE-2021-41277

    Faille de 2021, ajoutée en 2024

    Metabase GeoJSON API Local File Inclusion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  51. Rang 61Apache Flink

    CVE-2020-17519

    Faille de 2020, ajoutée en 2024

    Apache Flink Improper Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/05/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  52. Rang 62Oracle Business Intelligence (OBIEE / BI Publisher)

    CVE-2020-14864

    Faille de 2020, ajoutée en 2022

    Oracle Business Intelligence Enterprise Edition Path Transversal

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  53. Rang 63SAP NetWeaver

    CVE-2016-3976

    Faille de 2016, ajoutée en 2021

    SAP NetWeaver Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  54. Rang 64Apache Solr

    CVE-2019-17558

    Faille de 2019, ajoutée en 2021

    Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  55. Rang 65Hitachi Vantara Pentaho Business Analytics (BA) Server

    CVE-2022-43769

    Faille de 2022, ajoutée en 2025

    Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  56. Rang 66Oracle Business Intelligence (OBIEE / BI Publisher)

    CVE-2019-2616

    Faille de 2019, ajoutée en 2022

    Oracle BI Publisher Unauthorized Access Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  57. Rang 67Apache Solr

    CVE-2019-0193

    Faille de 2019, ajoutée en 2021

    Apache Solr DataImportHandler Code Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/12/2021
    Délai CISA
    182 jours
    Gravité CVSS
    7,2 (élevée)
  58. Rang 68SAP CRM

    CVE-2018-2380

    RançongicielFaille de 2018, ajoutée en 2021

    SAP Customer Relationship Management (CRM) Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,6 (moyenne)
  59. Rang 69Qlik Sense

    CVE-2023-41266

    Rançongiciel

    Qlik Sense Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/12/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  60. Rang 70TIBCO JasperReports

    CVE-2018-18809

    Faille de 2018, ajoutée en 2022

    TIBCO JasperReports Library Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    29/12/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  61. Rang 71SAP NetWeaver

    CVE-2016-9563

    Faille de 2016, ajoutée en 2021

    SAP NetWeaver XML External Entity (XXE) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,5 (moyenne)
  62. Rang 72SAP NetWeaver

    CVE-2016-2388

    Faille de 2016, ajoutée en 2022

    SAP NetWeaver Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    09/06/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)

Fin de vie : à retirer

Ces produits ne sont plus maintenus : aucun correctif ne viendra. Retirez-les ou isolez-les du réseau.

  1. IBM InfoSphere BigInsights

    CVE-2013-3993

    RançongicielFin de vieFaille de 2013, ajoutée en 2022

    IBM InfoSphere BigInsights Invalid Input Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  2. Checkbox Survey

    CVE-2021-27852

    Fin de vie

    Checkbox Survey Deserialization of Untrusted Data Vulnerability

    Produit en fin de vie : aucun correctif ne viendra, à retirer ou à isoler.

    Ajoutée le
    11/04/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.