Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| ROOT-OS-DEBIAN-13-CVE-2026-3184 |
|
Vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-3184)
vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-3184). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.41-5.root.io.3` or later.
|
| ROOT-OS-DEBIAN-13-CVE-2026-27456 |
|
Vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-27456)
vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-27456). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.41-5.root.io.3, 2.41-5.root.io.2` or later.
|
| ROOT-APP-MAVEN-CVE-2026-34197 |
|
Vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-34197)
vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-34197). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.1.6-root.io.1, 5.17.3-root.io.1, 5.17.1-root.io.1, 6.0.1-root.io.1, 6.2.0-root.io.1, 5.18.3-root.io.7, 5.18.3-root.io.8, 6.1.3-root.io.4` or later.
|
| ROOT-APP-MAVEN-CVE-2026-41044 |
|
Vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-41044)
vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-41044). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.18.3-root.io.7, 5.18.3-root.io.8, 6.1.3-root.io.4` or later.
|
| CLSA-2026-1779880647 |
|
Vulnerability in libecpg-compat3 (CLSA-2026-1779880647)
vulnerability in libecpg-compat3 (CLSA-2026-1779880647). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.23-0ubuntu0.18.04.2+tuxcare.els6` or later.
|
| CVE-2026-48906 |
|
Vulnerability in tassos (CVE-2026-48906)
vulnerability in tassos (CVE-2026-48906). Data can be tampered with by attackers.
|
| CVE-2026-45846 |
|
Vulnerability in c (CVE-2026-45846)
vulnerability in c (CVE-2026-45846). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45845 |
|
Vulnerability in c (CVE-2026-45845)
vulnerability in c (CVE-2026-45845). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45844 |
|
Vulnerability in c (CVE-2026-45844)
vulnerability in c (CVE-2026-45844). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45843 |
|
Vulnerability in linux (CVE-2026-45843)
vulnerability in linux (CVE-2026-45843). Confidential information can be exposed externally.
|
| CVE-2026-45842 |
|
Vulnerability in c (CVE-2026-45842)
vulnerability in c (CVE-2026-45842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45841 |
|
Vulnerability in c (CVE-2026-45841)
vulnerability in c (CVE-2026-45841). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45840 |
|
Vulnerability in c (CVE-2026-45840)
vulnerability in c (CVE-2026-45840). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45839 |
|
Vulnerability in c (CVE-2026-45839)
vulnerability in c (CVE-2026-45839). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45838 |
|
Vulnerability in linux (CVE-2026-45838)
vulnerability in linux (CVE-2026-45838). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45837 |
|
Use-After-Free in linux (CVE-2026-45837)
vulnerability in linux (CVE-2026-45837). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42761 |
|
SQL Injection in sqli (CVE-2026-42761)
SQL injection in sqli (CVE-2026-42761). Confidential information can be exposed externally.
|
| CVE-2026-42760 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
|
| CVE-2026-42759 |
|
Cross-Site Scripting (XSS) in CVE-2026-42759 (CVE-2026-42759)
cross-site scripting in CVE-2026-42759 (CVE-2026-42759). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42758 |
|
Vulnerability in privilege-escalation (CVE-2026-42758)
vulnerability in privilege-escalation (CVE-2026-42758). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42757 |
|
Path Traversal in path-traversal (CVE-2026-42757)
path traversal in path-traversal (CVE-2026-42757). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42756 |
|
Path Traversal in path-traversal (CVE-2026-42756)
path traversal in path-traversal (CVE-2026-42756). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42755 |
|
SQL Injection in sqli (CVE-2026-42755)
SQL injection in sqli (CVE-2026-42755). Confidential information can be exposed externally.
|
| CVE-2026-42754 |
|
Cross-Site Scripting (XSS) in CVE-2026-42754 (CVE-2026-42754)
cross-site scripting in CVE-2026-42754 (CVE-2026-42754). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42753 |
|
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
|
| CVE-2026-42751 |
|
Cross-Site Scripting (XSS) in CVE-2026-42751 (CVE-2026-42751)
cross-site scripting in CVE-2026-42751 (CVE-2026-42751). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42750 |
|
Cross-Site Scripting (XSS) in CVE-2026-42750 (CVE-2026-42750)
cross-site scripting in CVE-2026-42750 (CVE-2026-42750). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42749 |
|
Vulnerability in CVE-2026-42749 (CVE-2026-42749)
vulnerability in CVE-2026-42749 (CVE-2026-42749). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42748 |
|
Unrestricted File Upload in CVE-2026-42748 (CVE-2026-42748)
vulnerability in CVE-2026-42748 (CVE-2026-42748). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42747 |
|
SQL Injection in sqli (CVE-2026-42747)
SQL injection in sqli (CVE-2026-42747). Confidential information can be exposed externally.
|
| CVE-2026-42746 |
|
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
|
| CVE-2026-42745 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
|
| CVE-2026-42744 |
|
Vulnerability in CVE-2026-42744 (CVE-2026-42744)
vulnerability in CVE-2026-42744 (CVE-2026-42744). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42740 |
|
SQL Injection in sqli (CVE-2026-42740)
SQL injection in sqli (CVE-2026-42740). Confidential information can be exposed externally.
|
| CVE-2026-42739 |
|
Cross-Site Scripting (XSS) in CVE-2026-42739 (CVE-2026-42739)
cross-site scripting in CVE-2026-42739 (CVE-2026-42739). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42738 |
|
Cross-Site Scripting (XSS) in CVE-2026-42738 (CVE-2026-42738)
cross-site scripting in CVE-2026-42738 (CVE-2026-42738). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42737 |
|
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
|
| CVE-2026-42736 |
|
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
|
| CVE-2026-42735 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
|
| CVE-2026-42734 |
|
Cross-Site Scripting (XSS) in CVE-2026-42734 (CVE-2026-42734)
cross-site scripting in CVE-2026-42734 (CVE-2026-42734). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42733 |
|
Cross-Site Scripting (XSS) in CVE-2026-42733 (CVE-2026-42733)
cross-site scripting in CVE-2026-42733 (CVE-2026-42733). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42732 |
|
Vulnerability in CVE-2026-42732 (CVE-2026-42732)
vulnerability in CVE-2026-42732 (CVE-2026-42732). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42731 |
|
Vulnerability in privilege-escalation (CVE-2026-42731)
vulnerability in privilege-escalation (CVE-2026-42731). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42730 |
|
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
|
| CVE-2026-42729 |
|
Cross-Site Scripting (XSS) in CVE-2026-42729 (CVE-2026-42729)
cross-site scripting in CVE-2026-42729 (CVE-2026-42729). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42728 |
|
Cross-Site Scripting (XSS) in CVE-2026-42728 (CVE-2026-42728)
cross-site scripting in CVE-2026-42728 (CVE-2026-42728). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42727 |
|
SQL Injection in sqli (CVE-2026-42727)
SQL injection in sqli (CVE-2026-42727). Confidential information can be exposed externally.
|
| ALPINE-CVE-2026-3012 |
|
Vulnerability in samba (ALPINE-CVE-2026-3012)
vulnerability in samba (ALPINE-CVE-2026-3012). Confidential information can be exposed externally. Mitigation: upgrade to `4.22.10-r0` or later.
|
| CVE-2026-42726 |
|
Vulnerability in wordpress (CVE-2026-42726)
vulnerability in wordpress (CVE-2026-42726). Risk of unauthorized operations or information disclosure.
|