Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| ROOT-APP-NPM-CVE-2026-44578 |
|
Vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44578)
vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44578). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` or later.
|
| ROOT-APP-NPM-GHSA-8h8q-6873-q5fj |
|
Vulnerability in @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj)
vulnerability in @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` or later.
|
| ROOT-APP-NPM-CVE-2026-44573 |
|
Vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44573)
vulnerability in @rootio/next (ROOT-APP-NPM-CVE-2026-44573). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` or later.
|
| ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p |
|
Vulnerability in io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p)
vulnerability in io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.97.Final-root.io.1, 4.1.97.Final-root.io.2, 4.1.97.Final-root.io.3, 4.1.97.Final-root.io.4, 4.1.97.Final-root.io.5, 4.1.97.Final-root.io.6, 4.1.97.Final-root.io.7` or later.
|
| CVE-2026-9189 |
|
Vulnerability in wordpress (CVE-2026-9189)
vulnerability in wordpress (CVE-2026-9189). Risk of unauthorized operations or information disclosure. Exploitable via ``mc_gross``.
|
| CVE-2026-49199 |
|
Command Injection in acer (CVE-2026-49199)
command injection in acer (CVE-2026-49199). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49200 |
|
Vulnerability in acer (CVE-2026-49200)
vulnerability in acer (CVE-2026-49200). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49197 |
|
Authentication Bypass in acer (CVE-2026-49197)
authentication bypass in acer (CVE-2026-49197). Successful exploitation can lead to full system takeover. Exploitable via `Authorization header`.
|
| CVE-2026-49198 |
|
Vulnerability in acer (CVE-2026-49198)
vulnerability in acer (CVE-2026-49198). Confidential information can be exposed externally.
|
| CVE-2026-6075 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-6075)
vulnerability in wordpress (CVE-2026-6075). Data can be tampered with by attackers.
|
| CVE-2026-49195 |
|
Vulnerability in acer (CVE-2026-49195)
vulnerability in acer (CVE-2026-49195). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49196 |
|
Command Injection in acer (CVE-2026-49196)
command injection in acer (CVE-2026-49196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10057 |
|
Cross-Site Scripting (XSS) in CVE-2026-10057 (CVE-2026-10057)
cross-site scripting in CVE-2026-10057 (CVE-2026-10057). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10039 |
|
SQL Injection in wordpress (CVE-2026-10039)
SQL injection in wordpress (CVE-2026-10039). Confidential information can be exposed externally.
|
| CVE-2026-10058 |
|
Cross-Site Scripting (XSS) in CVE-2026-10058 (CVE-2026-10058)
cross-site scripting in CVE-2026-10058 (CVE-2026-10058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10056 |
|
Vulnerability in CVE-2026-10056 (CVE-2026-10056)
vulnerability in CVE-2026-10056 (CVE-2026-10056). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /rest/v2/system/settings`.
|
| CVE-2026-10052 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-10052 (CVE-2026-10052)
SSRF in CVE-2026-10052 (CVE-2026-10052). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2110-1 |
|
Vulnerability in SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1)
vulnerability in SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1). Risk of unauthorized operations or information disclosure.
|
| ROOT-APP-MAVEN-CVE-2024-22201 |
|
Vulnerability in io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201)
vulnerability in io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `12.0.3-root.io.3` or later.
|
| ROOT-APP-MAVEN-CVE-2022-42003 |
|
Vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003)
vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.13.2.2-root.io.1, 2.13.3-root.io.2` or later.
|
| ROOT-APP-MAVEN-CVE-2022-42004 |
|
Vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004)
vulnerability in io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.13.2.2-root.io.1, 2.13.3-root.io.1, 2.13.3-root.io.2, 2.5.2-root.io.2` or later.
|
| openSUSE-SU-2026:20841-1 |
|
Vulnerability in openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1)
vulnerability in openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:21996-1 |
|
Vulnerability in apache-commons-cli (SUSE-SU-2026:21996-1)
vulnerability in apache-commons-cli (SUSE-SU-2026:21996-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.11.0-160000.1.1` or later.
|
| openSUSE-SU-2026:20842-1 |
|
Vulnerability in openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1)
vulnerability in openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:21995-1 |
|
Vulnerability in openjpeg2 (SUSE-SU-2026:21995-1)
vulnerability in openjpeg2 (SUSE-SU-2026:21995-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.5.3-160000.4.1` or later.
|
| CVE-2026-9243 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9243)
cross-site scripting in wordpress (CVE-2026-9243). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4776 |
|
Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
|
| CVE-2026-49322 |
|
Vulnerability in CVE-2026-49322 (CVE-2026-49322)
vulnerability in CVE-2026-49322 (CVE-2026-49322). Confidential information can be exposed externally.
|
| CVE-2026-3655 |
|
Authentication Bypass in wordpress (CVE-2026-3655)
authentication bypass in wordpress (CVE-2026-3655). Successful exploitation can lead to full system takeover. Exploitable via ``lwp_ajax_register``.
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| SUSE-SU-2026:2109-1 |
|
Vulnerability in SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1)
vulnerability in SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:2108-1 |
|
Vulnerability in SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1)
vulnerability in SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8732 |
|
Vulnerability in wordpress (CVE-2026-8732)
vulnerability in wordpress (CVE-2026-8732). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9714 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9714)
cross-site scripting in wordpress (CVE-2026-9714). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9493 |
|
Vulnerability in CVE-2026-9493 (CVE-2026-9493)
vulnerability in CVE-2026-9493 (CVE-2026-9493). Confidential information can be exposed externally.
|
| CVE-2026-6324 |
|
Vulnerability in CVE-2026-6324 (CVE-2026-6324)
vulnerability in CVE-2026-6324 (CVE-2026-6324). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6275 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6275)
cross-site scripting in wordpress (CVE-2026-6275). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-14042 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-14042)
cross-site scripting in wordpress (CVE-2025-14042). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-11993 |
|
Unsafe Deserialization in wordpress (CVE-2025-11993)
vulnerability in wordpress (CVE-2025-11993). Successful exploitation can lead to full system takeover.
|
| DEBIAN-CVE-2026-6324 |
|
Vulnerability in libsoup2.4 (DEBIAN-CVE-2026-6324)
vulnerability in libsoup2.4 (DEBIAN-CVE-2026-6324). Risk of unauthorized operations or information disclosure.
|
| ROOT-OS-DEBIAN-12-CVE-2019-1010022 |
|
Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
|
| ROOT-OS-DEBIAN-12-CVE-2019-1010023 |
|
Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
|
| ROOT-OS-DEBIAN-12-CVE-2019-9192 |
|
Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
|
| ROOT-OS-DEBIAN-12-CVE-2018-20796 |
|
Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
|
| ROOT-OS-DEBIAN-12-CVE-2026-5928 |
|
Vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928)
vulnerability in rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` or later.
|
| ROOT-APP-MAVEN-CVE-2023-20860 |
|
Vulnerability in io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860)
vulnerability in io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.3.20-root.io.1, 5.3.23-root.io.1, 5.3.20-root.io.2` or later.
|
| DEBIAN-CVE-2026-48754 |
|
DEBIAN-CVE-2026-48754 |
| DEBIAN-CVE-2026-47712 |
|
Vulnerability in dulwich (DEBIAN-CVE-2026-47712)
vulnerability in dulwich (DEBIAN-CVE-2026-47712). Risk of unauthorized operations or information disclosure.
|
| DEBIAN-CVE-2026-48756 |
|
DEBIAN-CVE-2026-48756 |
| DEBIAN-CVE-2026-48753 |
|
DEBIAN-CVE-2026-48753 |