Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
ROOT-OS-DEBIAN-13-CVE-2026-3184 Vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-3184)
vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-3184). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.41-5.root.io.3` or later.
ROOT-OS-DEBIAN-13-CVE-2026-27456 Vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-27456)
vulnerability in rootio-util-linux (ROOT-OS-DEBIAN-13-CVE-2026-27456). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.41-5.root.io.3, 2.41-5.root.io.2` or later.
ROOT-APP-MAVEN-CVE-2026-34197 Vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-34197)
vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-34197). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.1.6-root.io.1, 5.17.3-root.io.1, 5.17.1-root.io.1, 6.0.1-root.io.1, 6.2.0-root.io.1, 5.18.3-root.io.7, 5.18.3-root.io.8, 6.1.3-root.io.4` or later.
ROOT-APP-MAVEN-CVE-2026-41044 Vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-41044)
vulnerability in io.root.org.apache.activemq:activemq-broker (ROOT-APP-MAVEN-CVE-2026-41044). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.18.3-root.io.7, 5.18.3-root.io.8, 6.1.3-root.io.4` or later.
CLSA-2026-1779880647 Vulnerability in libecpg-compat3 (CLSA-2026-1779880647)
vulnerability in libecpg-compat3 (CLSA-2026-1779880647). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.23-0ubuntu0.18.04.2+tuxcare.els6` or later.
CVE-2026-48906 Vulnerability in tassos (CVE-2026-48906)
vulnerability in tassos (CVE-2026-48906). Data can be tampered with by attackers.
CVE-2026-45846 Vulnerability in c (CVE-2026-45846)
vulnerability in c (CVE-2026-45846). Risk of unauthorized operations or information disclosure.
CVE-2026-45845 Vulnerability in c (CVE-2026-45845)
vulnerability in c (CVE-2026-45845). Risk of unauthorized operations or information disclosure.
CVE-2026-45844 Vulnerability in c (CVE-2026-45844)
vulnerability in c (CVE-2026-45844). Risk of unauthorized operations or information disclosure.
CVE-2026-45843 Vulnerability in linux (CVE-2026-45843)
vulnerability in linux (CVE-2026-45843). Confidential information can be exposed externally.
CVE-2026-45842 Vulnerability in c (CVE-2026-45842)
vulnerability in c (CVE-2026-45842). Risk of unauthorized operations or information disclosure.
CVE-2026-45841 Vulnerability in c (CVE-2026-45841)
vulnerability in c (CVE-2026-45841). Risk of unauthorized operations or information disclosure.
CVE-2026-45840 Vulnerability in c (CVE-2026-45840)
vulnerability in c (CVE-2026-45840). Risk of unauthorized operations or information disclosure.
CVE-2026-45839 Vulnerability in c (CVE-2026-45839)
vulnerability in c (CVE-2026-45839). Successful exploitation can lead to full system takeover.
CVE-2026-45838 Vulnerability in linux (CVE-2026-45838)
vulnerability in linux (CVE-2026-45838). Risk of unauthorized operations or information disclosure.
CVE-2026-45837 Use-After-Free in linux (CVE-2026-45837)
vulnerability in linux (CVE-2026-45837). Successful exploitation can lead to full system takeover.
CVE-2026-42762 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
CVE-2026-42761 SQL Injection in sqli (CVE-2026-42761)
SQL injection in sqli (CVE-2026-42761). Confidential information can be exposed externally.
CVE-2026-42760 Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
CVE-2026-42759 Cross-Site Scripting (XSS) in CVE-2026-42759 (CVE-2026-42759)
cross-site scripting in CVE-2026-42759 (CVE-2026-42759). Risk of unauthorized operations or information disclosure.
CVE-2026-42758 Vulnerability in privilege-escalation (CVE-2026-42758)
vulnerability in privilege-escalation (CVE-2026-42758). Successful exploitation can lead to full system takeover.
CVE-2026-42757 Path Traversal in path-traversal (CVE-2026-42757)
path traversal in path-traversal (CVE-2026-42757). Successful exploitation can lead to full system takeover.
CVE-2026-42756 Path Traversal in path-traversal (CVE-2026-42756)
path traversal in path-traversal (CVE-2026-42756). Successful exploitation can lead to full system takeover.
CVE-2026-42755 SQL Injection in sqli (CVE-2026-42755)
SQL injection in sqli (CVE-2026-42755). Confidential information can be exposed externally.
CVE-2026-42754 Cross-Site Scripting (XSS) in CVE-2026-42754 (CVE-2026-42754)
cross-site scripting in CVE-2026-42754 (CVE-2026-42754). Risk of unauthorized operations or information disclosure.
CVE-2026-42753 Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
CVE-2026-42751 Cross-Site Scripting (XSS) in CVE-2026-42751 (CVE-2026-42751)
cross-site scripting in CVE-2026-42751 (CVE-2026-42751). Risk of unauthorized operations or information disclosure.
CVE-2026-42750 Cross-Site Scripting (XSS) in CVE-2026-42750 (CVE-2026-42750)
cross-site scripting in CVE-2026-42750 (CVE-2026-42750). Risk of unauthorized operations or information disclosure.
CVE-2026-42749 Vulnerability in CVE-2026-42749 (CVE-2026-42749)
vulnerability in CVE-2026-42749 (CVE-2026-42749). Risk of unauthorized operations or information disclosure.
CVE-2026-42748 Unrestricted File Upload in CVE-2026-42748 (CVE-2026-42748)
vulnerability in CVE-2026-42748 (CVE-2026-42748). Successful exploitation can lead to full system takeover.
CVE-2026-42747 SQL Injection in sqli (CVE-2026-42747)
SQL injection in sqli (CVE-2026-42747). Confidential information can be exposed externally.
CVE-2026-42746 Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
CVE-2026-42745 Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
CVE-2026-42744 Vulnerability in CVE-2026-42744 (CVE-2026-42744)
vulnerability in CVE-2026-42744 (CVE-2026-42744). Risk of unauthorized operations or information disclosure.
CVE-2026-42740 SQL Injection in sqli (CVE-2026-42740)
SQL injection in sqli (CVE-2026-42740). Confidential information can be exposed externally.
CVE-2026-42739 Cross-Site Scripting (XSS) in CVE-2026-42739 (CVE-2026-42739)
cross-site scripting in CVE-2026-42739 (CVE-2026-42739). Risk of unauthorized operations or information disclosure.
CVE-2026-42738 Cross-Site Scripting (XSS) in CVE-2026-42738 (CVE-2026-42738)
cross-site scripting in CVE-2026-42738 (CVE-2026-42738). Risk of unauthorized operations or information disclosure.
CVE-2026-42737 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
CVE-2026-42736 Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
CVE-2026-42735 Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
CVE-2026-42734 Cross-Site Scripting (XSS) in CVE-2026-42734 (CVE-2026-42734)
cross-site scripting in CVE-2026-42734 (CVE-2026-42734). Risk of unauthorized operations or information disclosure.
CVE-2026-42733 Cross-Site Scripting (XSS) in CVE-2026-42733 (CVE-2026-42733)
cross-site scripting in CVE-2026-42733 (CVE-2026-42733). Risk of unauthorized operations or information disclosure.
CVE-2026-42732 Vulnerability in CVE-2026-42732 (CVE-2026-42732)
vulnerability in CVE-2026-42732 (CVE-2026-42732). Risk of unauthorized operations or information disclosure.
CVE-2026-42731 Vulnerability in privilege-escalation (CVE-2026-42731)
vulnerability in privilege-escalation (CVE-2026-42731). Successful exploitation can lead to full system takeover.
CVE-2026-42730 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
CVE-2026-42729 Cross-Site Scripting (XSS) in CVE-2026-42729 (CVE-2026-42729)
cross-site scripting in CVE-2026-42729 (CVE-2026-42729). Risk of unauthorized operations or information disclosure.
CVE-2026-42728 Cross-Site Scripting (XSS) in CVE-2026-42728 (CVE-2026-42728)
cross-site scripting in CVE-2026-42728 (CVE-2026-42728). Risk of unauthorized operations or information disclosure.
CVE-2026-42727 SQL Injection in sqli (CVE-2026-42727)
SQL injection in sqli (CVE-2026-42727). Confidential information can be exposed externally.
ALPINE-CVE-2026-3012 Vulnerability in samba (ALPINE-CVE-2026-3012)
vulnerability in samba (ALPINE-CVE-2026-3012). Confidential information can be exposed externally. Mitigation: upgrade to `4.22.10-r0` or later.
CVE-2026-42726 Vulnerability in wordpress (CVE-2026-42726)
vulnerability in wordpress (CVE-2026-42726). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →