Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
ROOT-APP-NPM-CVE-2026-44578 Vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44578)
vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44578). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` or later.
ROOT-APP-NPM-GHSA-8h8q-6873-q5fj Vulnerability in @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj)
vulnerability in @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` or later.
ROOT-APP-NPM-CVE-2026-44573 Vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44573)
vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44573). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` or later.
ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p Vulnerability in io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p)
vulnerability in io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.97.Final-root.io.1, 4.1.97.Final-root.io.2, 4.1.97.Final-root.io.3, 4.1.97.Final-root.io.4, 4.1.97.Final-root.io.5, 4.1.97.Final-root.io.6, 4.1.97.Final-root.io.7` or later.
CVE-2026-9189 Vulnerability in wordpress (CVE-2026-9189)
vulnerability in wordpress (CVE-2026-9189). Risk of unauthorized operations or information disclosure. Exploitable via ``mc_gross``.
CVE-2026-49199 Command Injection in acer (CVE-2026-49199)
command injection in acer (CVE-2026-49199). Successful exploitation can lead to full system takeover.
CVE-2026-49200 Vulnerability in acer (CVE-2026-49200)
vulnerability in acer (CVE-2026-49200). Successful exploitation can lead to full system takeover.
CVE-2026-49197 Authentication Bypass in acer (CVE-2026-49197)
authentication bypass in acer (CVE-2026-49197). Successful exploitation can lead to full system takeover. Exploitable via `Authorization header`.
CVE-2026-49198 Vulnerability in acer (CVE-2026-49198)
vulnerability in acer (CVE-2026-49198). Confidential information can be exposed externally.
CVE-2026-6075 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-6075)
vulnerability in wordpress (CVE-2026-6075). Data can be tampered with by attackers.
CVE-2026-49195 Vulnerability in acer (CVE-2026-49195)
vulnerability in acer (CVE-2026-49195). Successful exploitation can lead to full system takeover.
CVE-2026-49196 Command Injection in acer (CVE-2026-49196)
command injection in acer (CVE-2026-49196). Successful exploitation can lead to full system takeover.
CVE-2026-10057 Cross-Site Scripting (XSS) in CVE-2026-10057 (CVE-2026-10057)
cross-site scripting in CVE-2026-10057 (CVE-2026-10057). Risk of unauthorized operations or information disclosure.
CVE-2026-10039 SQL Injection in wordpress (CVE-2026-10039)
SQL injection in wordpress (CVE-2026-10039). Confidential information can be exposed externally.
CVE-2026-10058 Cross-Site Scripting (XSS) in CVE-2026-10058 (CVE-2026-10058)
cross-site scripting in CVE-2026-10058 (CVE-2026-10058). Risk of unauthorized operations or information disclosure.
CVE-2026-10056 Vulnerability in CVE-2026-10056 (CVE-2026-10056)
vulnerability in CVE-2026-10056 (CVE-2026-10056). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /rest/v2/system/settings`.
CVE-2026-10052 SSRF (Server-Side Request Forgery) in CVE-2026-10052 (CVE-2026-10052)
SSRF in CVE-2026-10052 (CVE-2026-10052). Risk of unauthorized operations or information disclosure.
SUSE-SU-2026:2110-1 Vulnerability in SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1)
vulnerability in SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1). Risk of unauthorized operations or information disclosure.
ROOT-APP-MAVEN-CVE-2024-22201 Vulnerability in io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201)
vulnerability in io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.0.3-root.io.3` or later.
ROOT-APP-MAVEN-CVE-2022-42003 Vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003)
vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.13.2.2-root.io.1, 2.13.3-root.io.2` or later.
ROOT-APP-MAVEN-CVE-2022-42004 Vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004)
vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.13.2.2-root.io.1, 2.13.3-root.io.1, 2.13.3-root.io.2, 2.5.2-root.io.2` or later.
openSUSE-SU-2026:20841-1 Vulnerability in openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1)
vulnerability in openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1). Risk of unauthorized operations or information disclosure.
SUSE-SU-2026:21996-1 Vulnerability in apache-commons-cli (SUSE-SU-2026:21996-1)
vulnerability in apache-commons-cli (SUSE-SU-2026:21996-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.0-160000.1.1` or later.
openSUSE-SU-2026:20842-1 Vulnerability in openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1)
vulnerability in openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1). Risk of unauthorized operations or information disclosure.
SUSE-SU-2026:21995-1 Vulnerability in openjpeg2 (SUSE-SU-2026:21995-1)
vulnerability in openjpeg2 (SUSE-SU-2026:21995-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.3-160000.4.1` or later.
CVE-2026-9243 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9243)
cross-site scripting in wordpress (CVE-2026-9243). Risk of unauthorized operations or information disclosure.
CVE-2026-4776 Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
CVE-2026-49322 Vulnerability in CVE-2026-49322 (CVE-2026-49322)
vulnerability in CVE-2026-49322 (CVE-2026-49322). Confidential information can be exposed externally.
CVE-2026-3655 Authentication Bypass in wordpress (CVE-2026-3655)
authentication bypass in wordpress (CVE-2026-3655). Successful exploitation can lead to full system takeover. Exploitable via ``lwp_ajax_register``.
CVE-2025-11262 The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
SUSE-SU-2026:2109-1 Vulnerability in SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1)
vulnerability in SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1). Risk of unauthorized operations or information disclosure.
SUSE-SU-2026:2108-1 Vulnerability in SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1)
vulnerability in SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1). Risk of unauthorized operations or information disclosure.
CVE-2026-8732 Vulnerability in wordpress (CVE-2026-8732)
vulnerability in wordpress (CVE-2026-8732). Successful exploitation can lead to full system takeover.
CVE-2026-9714 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9714)
cross-site scripting in wordpress (CVE-2026-9714). Risk of unauthorized operations or information disclosure.
CVE-2026-9493 Vulnerability in CVE-2026-9493 (CVE-2026-9493)
vulnerability in CVE-2026-9493 (CVE-2026-9493). Confidential information can be exposed externally.
CVE-2026-6324 Vulnerability in CVE-2026-6324 (CVE-2026-6324)
vulnerability in CVE-2026-6324 (CVE-2026-6324). Risk of unauthorized operations or information disclosure.
CVE-2026-6275 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6275)
cross-site scripting in wordpress (CVE-2026-6275). Risk of unauthorized operations or information disclosure.
CVE-2025-14042 Cross-Site Scripting (XSS) in wordpress (CVE-2025-14042)
cross-site scripting in wordpress (CVE-2025-14042). Risk of unauthorized operations or information disclosure.
CVE-2025-11993 Unsafe Deserialization in wordpress (CVE-2025-11993)
vulnerability in wordpress (CVE-2025-11993). Successful exploitation can lead to full system takeover.
DEBIAN-CVE-2026-6324 Vulnerability in libsoup2.4 (DEBIAN-CVE-2026-6324)
vulnerability in libsoup2.4 (DEBIAN-CVE-2026-6324). Risk of unauthorized operations or information disclosure.
ROOT-OS-DEBIAN-12-CVE-2019-1010022 Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
ROOT-OS-DEBIAN-12-CVE-2019-1010023 Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
ROOT-OS-DEBIAN-12-CVE-2019-9192 Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
ROOT-OS-DEBIAN-12-CVE-2018-20796 Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
ROOT-OS-DEBIAN-12-CVE-2026-5928 Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
ROOT-APP-MAVEN-CVE-2023-20860 Vulnerability in io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860)
vulnerability in io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.3.20-root.io.1, 5.3.23-root.io.1, 5.3.20-root.io.2` or later.
DEBIAN-CVE-2026-48754 DEBIAN-CVE-2026-48754
DEBIAN-CVE-2026-47712 Vulnerability in dulwich (DEBIAN-CVE-2026-47712)
vulnerability in dulwich (DEBIAN-CVE-2026-47712). Risk of unauthorized operations or information disclosure.
DEBIAN-CVE-2026-48756 DEBIAN-CVE-2026-48756
DEBIAN-CVE-2026-48753 DEBIAN-CVE-2026-48753

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →