53 technologies web suivies
Vulnérabilités des technologies web
Une faille web ne se cherche pas au même endroit selon ce qu'elle touche. Pour chaque technologie, voici les bases que CyberAlert interroge et l'identifiant qu'il leur donne. Chaque faille trouvée est ensuite croisée avec le catalogue CISA des failles exploitées et la probabilité d'exploitation FIRST EPSS.
Qui publie quoi
- Failles web activement exploitéesCatalogue CISA KEV, par type de faille
- MéthodologieComment les sources sont croisées
- Logiciels complets (serveurs, CMS, applications) : NVD, par identifiant de produit (CPE) quand il est certain, sinon par mots-clés.
- Bibliothèques et frameworks : OSV.dev et la base d'avis de GitHub, par nom de paquet (npm, Packagist, PyPI, Maven), avec les plages de versions publiées.
- Extensions et thèmes WordPress : NVD par mots-clés et Wordfence Intelligence, par identifiant de l'extension. OSV.dev et GitHub ne couvrent pas WordPress.
Chercher une extension WordPress
« plugin wordpress » suivi du nom de l'extension, ou « thème wordpress » suivi du nom du thème.
CMS et plateformes de site
7- DrupalNVD par identifiant de produit (CPE drupal:drupal)OSV.dev et GitHub, paquet Packagist « drupal/core »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- JoomlaNVD par identifiant de produit (CPE joomla:joomla!)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Magento / Adobe CommerceNVD par mots-clés « magento »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- MoodleNVD par identifiant de produit (CPE moodle:moodle)OSV.dev et GitHub, paquet Packagist « moodle/moodle »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- PrestaShopNVD par identifiant de produit (CPE prestashop:prestashop)OSV.dev et GitHub, paquet Packagist « prestashop/prestashop »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- TYPO3NVD par mots-clés « typo3 »OSV.dev et GitHub, paquet Packagist « typo3/cms-core »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- WordPressNVD par identifiant de produit (CPE wordpress:wordpress)Wordfence Intelligence, cœur « wordpress »CISA KEV et FIRST EPSS pour chaque CVE trouvée
Extensions WordPress répandues
12- All in One SEONVD par mots-clés « wordpress all in one seo »Wordfence Intelligence, extension « all-in-one-seo-pack »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Contact Form 7NVD par mots-clés « wordpress contact form 7 »Wordfence Intelligence, extension « contact-form-7 »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- ElementorNVD par mots-clés « wordpress elementor »Wordfence Intelligence, extension « elementor »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- JetpackNVD par mots-clés « wordpress jetpack »Wordfence Intelligence, extension « jetpack »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- LiteSpeed CacheNVD par mots-clés « wordpress litespeed cache »Wordfence Intelligence, extension « litespeed-cache »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Really Simple SSLNVD par mots-clés « wordpress really simple ssl »Wordfence Intelligence, extension « really-simple-ssl »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Slider RevolutionNVD par mots-clés « wordpress slider revolution »Wordfence Intelligence, extension « revslider »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- UpdraftPlusNVD par mots-clés « wordpress updraftplus »Wordfence Intelligence, extension « updraftplus »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- WooCommerceNVD par identifiant de produit (CPE woocommerce:woocommerce)Wordfence Intelligence, extension « woocommerce »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- WP File ManagerNVD par mots-clés « wordpress wp file manager »Wordfence Intelligence, extension « wp-file-manager »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- WPFormsNVD par mots-clés « wordpress wpforms »Wordfence Intelligence, extension « wpforms-lite »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Yoast SEONVD par mots-clés « wordpress yoast seo »Wordfence Intelligence, extension « wordpress-seo »CISA KEV et FIRST EPSS pour chaque CVE trouvée
Frameworks web
10- AngularNVD par mots-clés « angular »OSV.dev et GitHub, paquet npm « @angular/core »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- DjangoNVD par identifiant de produit (CPE djangoproject:django)OSV.dev et GitHub, paquet PyPI « django »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- ExpressNVD par mots-clés « express.js »OSV.dev et GitHub, paquet npm « express »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- FlaskNVD par mots-clés « flask »OSV.dev et GitHub, paquet PyPI « flask »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- LaravelNVD par identifiant de produit (CPE laravel:framework)OSV.dev et GitHub, paquet Packagist « laravel/framework »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Next.jsNVD par identifiant de produit (CPE vercel:next.js)OSV.dev et GitHub, paquet npm « next »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- NuxtNVD par mots-clés « nuxt »OSV.dev et GitHub, paquet npm « nuxt »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Ruby on RailsNVD par mots-clés « ruby on rails »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Spring FrameworkNVD par mots-clés « spring framework »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- SymfonyNVD par mots-clés « symfony »OSV.dev et GitHub, paquet Packagist « symfony/symfony »CISA KEV et FIRST EPSS pour chaque CVE trouvée
Bibliothèques JavaScript
5- AxiosNVD par mots-clés « axios »OSV.dev et GitHub, paquet npm « axios »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- BootstrapNVD par identifiant de produit (CPE getbootstrap:bootstrap)OSV.dev et GitHub, paquet npm « bootstrap »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- jQueryNVD par identifiant de produit (CPE jquery:jquery)OSV.dev et GitHub, paquet npm « jquery »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- LodashNVD par mots-clés « lodash »OSV.dev et GitHub, paquet npm « lodash »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Vue.jsNVD par mots-clés « vue.js »OSV.dev et GitHub, paquet npm « vue »CISA KEV et FIRST EPSS pour chaque CVE trouvée
Serveurs et composants serveur
13- Apache HTTP ServerNVD par identifiant de produit (CPE apache:http_server)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Apache Log4jNVD par identifiant de produit (CPE apache:log4j)OSV.dev et GitHub, paquet Maven « org.apache.logging.log4j:log4j-core »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Apache StrutsNVD par identifiant de produit (CPE apache:struts)OSV.dev et GitHub, paquet Maven « org.apache.struts:struts2-core »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Apache TomcatNVD par identifiant de produit (CPE apache:tomcat)OSV.dev et GitHub, paquet Maven « org.apache.tomcat.embed:tomcat-embed-core »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- GunicornNVD par mots-clés « gunicorn »OSV.dev et GitHub, paquet PyPI « gunicorn »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- GuzzleNVD par mots-clés « guzzle »OSV.dev et GitHub, paquet Packagist « guzzlehttp/guzzle »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Jinja2NVD par mots-clés « jinja2 »OSV.dev et GitHub, paquet PyPI « jinja2 »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Microsoft IISNVD par identifiant de produit (CPE microsoft:internet_information_services)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- NginxNVD par identifiant de produit (CPE nginx:nginx)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- Node.jsNVD par identifiant de produit (CPE nodejs:node.js)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- PHPNVD par identifiant de produit (CPE php:php)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- TwigNVD par mots-clés « twig »OSV.dev et GitHub, paquet Packagist « twig/twig »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- WerkzeugNVD par mots-clés « werkzeug »OSV.dev et GitHub, paquet PyPI « werkzeug »CISA KEV et FIRST EPSS pour chaque CVE trouvée
Applications web exposées
6- Atlassian ConfluenceNVD par mots-clés « atlassian confluence »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- cPanelNVD par identifiant de produit (CPE cpanel:cpanel)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- GitLabNVD par identifiant de produit (CPE gitlab:gitlab)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- NextcloudNVD par identifiant de produit (CPE nextcloud:nextcloud_server)CISA KEV et FIRST EPSS pour chaque CVE trouvée
- phpMyAdminNVD par identifiant de produit (CPE phpmyadmin:phpmyadmin)OSV.dev et GitHub, paquet Packagist « phpmyadmin/phpmyadmin »CISA KEV et FIRST EPSS pour chaque CVE trouvée
- RoundcubeNVD par identifiant de produit (CPE roundcube:webmail)CISA KEV et FIRST EPSS pour chaque CVE trouvée