À propos

À propos

Une veille de sécurité Joomla qui tourne toute seule.

Comment ça marche

CVE Oyer collecte automatiquement, chaque heure, les vulnérabilités qui concernent Joomla CMS et ses extensions depuis des sources publiques et gratuites, les normalise, fusionne les doublons (une seule fiche par CVE) puis les publie ici. Personne ne saisit rien à la main.

  • Joomla Security Centre — flux officiel, source prioritaire pour le core.
  • NVD — CVE, CVSS, CWE, CPE, références.
  • OSV et GitHub Security Advisories — versions affectées et corrigées.
  • CERT-FR (ANSSI) — avis et alertes du centre gouvernemental de veille, en français, rattachés aux CVE correspondantes. Contenus sous Licence ouverte 2.0, source : ANSSI / CERT-FR.

Ce qui est officiel, ce qui ne l'est pas

Chaque information est rattachée à sa source. Le badge Source officielle n'apparaît que pour une information publiée par Joomla. Les sévérités et scores CVSS d'origine sont conservés tels quels, source par source ; quand ils diffèrent, la différence est affichée. Le champ « Pertinence : probable » signale que Joomla est mentionné sans qu'un signal structurel (CPE, package, avis Joomla) le confirme.

Alertes

Une nouvelle vulnérabilité critique concernant Joomla déclenche un unique email au responsable du site. Abonnez-vous plutôt au flux RSS des critiques.

API JSON publique

Lecture seule, sans authentification, limitée en débit. Réponses : {"data": …, "meta": {page, limit, total, pages}}.

GET /api/v1/vulnerabilities
GET /api/v1/vulnerabilities/critical
GET /api/v1/vulnerabilities/joomla     (core)
GET /api/v1/vulnerabilities/extensions
GET /api/v1/cve/<cve_id>
GET /api/v1/stats
GET /api/v1/status

Paramètres : page, limit (1–100), severity (critical|high|medium|low|unknown), product (joomla|extensions|all), q.

Index de l'API

Flux RSS

Alertes sur votre appareil

Recevez une notification push quand une vulnérabilité critique touchant Joomla est publiée (installez l'app sur iPhone/iPad pour les activer). Aucune donnée personnelle n'est collectée.

Application

CVE Oyer est installable (PWA) depuis votre navigateur. Les données de sécurité sont toujours demandées au réseau.

Mentions légales · Confidentialité & cookies · État des sources · oyer.fr