À propos
Une veille de sécurité Joomla qui tourne toute seule.
Comment ça marche
CVE Oyer collecte automatiquement, chaque heure, les vulnérabilités qui concernent Joomla CMS et ses extensions depuis des sources publiques et gratuites, les normalise, fusionne les doublons (une seule fiche par CVE) puis les publie ici. Personne ne saisit rien à la main.
- Joomla Security Centre — flux officiel, source prioritaire pour le core.
- NVD — CVE, CVSS, CWE, CPE, références.
- OSV et GitHub Security Advisories — versions affectées et corrigées.
- CERT-FR (ANSSI) — avis et alertes du centre gouvernemental de veille, en français, rattachés aux CVE correspondantes. Contenus sous Licence ouverte 2.0, source : ANSSI / CERT-FR.
Ce qui est officiel, ce qui ne l'est pas
Chaque information est rattachée à sa source. Le badge Source officielle n'apparaît que pour une information publiée par Joomla. Les sévérités et scores CVSS d'origine sont conservés tels quels, source par source ; quand ils diffèrent, la différence est affichée. Le champ « Pertinence : probable » signale que Joomla est mentionné sans qu'un signal structurel (CPE, package, avis Joomla) le confirme.
Alertes
Une nouvelle vulnérabilité critique concernant Joomla déclenche un unique email au responsable du site. Abonnez-vous plutôt au flux RSS des critiques.
API JSON publique
Lecture seule, sans authentification, limitée en débit. Réponses : {"data": …, "meta": {page, limit, total, pages}}.
GET /api/v1/vulnerabilities GET /api/v1/vulnerabilities/critical GET /api/v1/vulnerabilities/joomla (core) GET /api/v1/vulnerabilities/extensions GET /api/v1/cve/<cve_id> GET /api/v1/stats GET /api/v1/status
Paramètres : page, limit (1–100), severity (critical|high|medium|low|unknown), product (joomla|extensions|all), q.
Flux RSS
Alertes sur votre appareil
Recevez une notification push quand une vulnérabilité critique touchant Joomla est publiée (installez l'app sur iPhone/iPad pour les activer). Aucune donnée personnelle n'est collectée.
Application
CVE Oyer est installable (PWA) depuis votre navigateur. Les données de sécurité sont toujours demandées au réseau.
Mentions légales · Confidentialité & cookies · État des sources · oyer.fr