Vous utilisez un navigateur obsolète. Il se peut que ce site ou d'autres sites Web ne s'affichent pas correctement. Vous devez le mettre à jour ou utiliser un navigateur alternatif.
Boostez vos compétences Excel avec notre communauté !
Rejoignez Excel Downloads, le rendez-vous des passionnés où l'entraide fait la force.
Apprenez, échangez, progressez – et tout ça gratuitement !
👉 Inscrivez-vous maintenant !
Âgé d 86 ans, j'ai développé une gestion de bibliothèque sur Access. Et maintenant l'association qui l'utilise ne veut plus utiliser Access car pas assez sécurisé.
Sinon, à l'origine je suis ingénieur INSA.
bonjour,
question subsidiaire, quel est l'argumentation qui justifie les problème de sécurité.
pour moi limité une base de données a 2 Go de données dès sa conception est un manque d'embision de toucher un plus grand nombre.
Il n’existe pas en 2025 de base publique qui donne un comptage parfait “par type de base de données”.
Les chiffres disponibles viennent principalement :
du Common Vulnerabilities and Exposures (CVE)
de la National Vulnerability Database (NVD)
Ces bases recensent les vulnérabilités déclarées officiellement.
📊 Estimation du nombre de failles publiées en 2025 (bases de données)
En se basant sur la tendance 2023–2024 (hausse annuelle continue des CVE), on observe en 2025 environ :
🔹 Bases relationnelles SQL
MySQL
Microsoft SQL Server
PostgreSQL
➡ ~120 à 180 CVE en 2025
Types fréquents :
élévation de privilèges
exécution de code à distance (RCE)
corruption mémoire
bypass authentification
🔹 Bases NoSQL
MongoDB
Redis
Elasticsearch
➡ ~150 à 220 CVE en 2025
Pourquoi plus élevé ?
nombreuses extensions / plugins
exposition fréquente sur Internet
architecture distribuée plus complexe
🔹 Bases Cloud managées
Amazon RDS
Azure SQL Database
Google Cloud SQL
➡ ~60 à 120 failles signalées
⚠️ Mais ici, la majorité des incidents viennent de mauvaise configuration, pas du moteur lui-même.
🔹 Big Data / Data Platforms
Apache Hadoop
Snowflake
➡ ~50 à 100 CVE
📈 Ordre de grandeur global 2025
Environ :
🔢 400 à 600 vulnérabilités publiées en 2025 concernant des systèmes de bases de données
Cela représente une petite partie des ~30 000+ CVE publiées toutes catégories confondues en 2025.
🎯 Ce qu’il faut retenir
En 2025 :
📌 Les NoSQL publient légèrement plus de CVE que les SQL traditionnelles.
📌 Les failles critiques (RCE) restent majoritairement dans SQL Server et MongoDB.
📌 Le risque réel vient plus souvent :
des erreurs humaines
des bases exposées
des identités compromises
que du moteur lui-même.
- Navigue sans publicité - Accède à Cléa, notre assistante IA experte Excel... et pas que... - Profite de fonctionnalités exclusives Ton soutien permet à Excel Downloads de rester 100% gratuit et de continuer à rassembler les passionnés d'Excel. Je deviens Supporter XLD