Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ROOT-APP-MAVEN-CVE-2026-27314 |
|
Vulnérabilité dans io.root.org.apache.cassandra:cassandra-all (ROOT-APP-MAVEN-CVE-2026-27314)
vulnérabilité dans io.root.org.apache.cassandra:cassandra-all (ROOT-APP-MAVEN-CVE-2026-27314). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.0.6-root.io.1, 5.0.6-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2021-36090 |
|
Vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-36090)
vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-36090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21-root.io.1, 1.21-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2021-35515 |
|
Vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-35515)
vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-35515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21-root.io.1, 1.21-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2021-35517 |
|
Vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-35517)
vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-35517). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21-root.io.1, 1.21-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2021-35516 |
|
Vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-35516)
vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2021-35516). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21-root.io.1, 1.21-root.io.2` ou plus.
|
| CVE-2026-48797 |
|
Vulnérabilité dans backpropagate (CVE-2026-48797)
vulnérabilité dans backpropagate (CVE-2026-48797). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BACKPROPAGATE_UI_AUTH``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-48788 |
|
Vulnérabilité dans github.com/umputun/remark42 (CVE-2026-48788)
vulnérabilité dans github.com/umputun/remark42 (CVE-2026-48788). Des informations confidentielles peuvent être exposées. Exploitable via ``http.DetectContentType``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-48783 |
|
Vulnérabilité dans CVE-2026-48783 (CVE-2026-48783)
vulnérabilité dans CVE-2026-48783 (CVE-2026-48783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48782 |
|
SSRF (Falsification de requête côté serveur) dans pydantic-ai-slim (CVE-2026-48782)
SSRF dans pydantic-ai-slim (CVE-2026-48782). Des informations confidentielles peuvent être exposées. Exploitable via ``FileUrl``. Atténuation : mise à jour vers `2.0.0b3` ou plus.
|
| CVE-2026-48781 |
|
Vulnérabilité dans CVE-2026-48781 (CVE-2026-48781)
vulnérabilité dans CVE-2026-48781 (CVE-2026-48781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48745 |
|
Vulnérabilité dans CVE-2026-48745 (CVE-2026-48745)
vulnérabilité dans CVE-2026-48745 (CVE-2026-48745). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48055 |
|
Vulnérabilité dans path-traversal (CVE-2026-48055)
vulnérabilité dans path-traversal (CVE-2026-48055). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47277 |
|
Traversée de chemin dans CVE-2026-47277 (CVE-2026-47277)
traversée de chemin dans CVE-2026-47277 (CVE-2026-47277). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-48779 |
|
Vulnérabilité dans node-ws (UBUNTU-CVE-2026-48779)
vulnérabilité dans node-ws (UBUNTU-CVE-2026-48779). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-44587 |
|
Vulnérabilité dans ruby-carrierwave (UBUNTU-CVE-2026-44587)
vulnérabilité dans ruby-carrierwave (UBUNTU-CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-12199 |
|
Vulnérabilité dans nltk (UBUNTU-CVE-2026-12199)
vulnérabilité dans nltk (UBUNTU-CVE-2026-12199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nltk.app.wordnet_app``.
|
| USN-8446-1 |
|
Vulnérabilité dans gst-plugins-bad1.0 (USN-8446-1)
vulnérabilité dans gst-plugins-bad1.0 (USN-8446-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.2-1ubuntu1.1` ou plus.
|
| MINI-24x8-c52w-83cr |
|
MINI-24x8-c52w-83cr |
| MINI-hg87-9g6r-f69v |
|
MINI-hg87-9g6r-f69v |
| MINI-m8h9-gxgg-2952 |
|
MINI-m8h9-gxgg-2952 |
| MINI-ppff-wm83-8g24 |
|
MINI-ppff-wm83-8g24 |
| MINI-rq4p-2rwm-gj2p |
|
MINI-rq4p-2rwm-gj2p |
| MINI-pqwp-vf92-hp44 |
|
MINI-pqwp-vf92-hp44 |
| GHSA-4cgm-w872-8q5g |
|
Vulnérabilité dans sodel-pych (GHSA-4cgm-w872-8q5g)
vulnérabilité dans sodel-pych (GHSA-4cgm-w872-8q5g). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8445-1 |
|
Vulnérabilité dans libconfig-inifiles-perl (USN-8445-1)
vulnérabilité dans libconfig-inifiles-perl (USN-8445-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.000003-1ubuntu0.1` ou plus.
|
| ROOT-APP-NPM-CVE-2021-33587 |
|
Vulnérabilité dans @rootio/css-what (ROOT-APP-NPM-CVE-2021-33587)
vulnérabilité dans @rootio/css-what (ROOT-APP-NPM-CVE-2021-33587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-root.io.1` ou plus.
|
| MINI-jxgh-6wcp-mvfj |
|
MINI-jxgh-6wcp-mvfj |
| GHSA-wwvg-mj5j-mqx8 |
|
Vulnérabilité dans sort-btree (GHSA-wwvg-mj5j-mqx8)
vulnérabilité dans sort-btree (GHSA-wwvg-mj5j-mqx8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c9fj-mvvf-834r |
|
Vulnérabilité dans @ignacionunez91/keccak24 (GHSA-c9fj-mvvf-834r)
vulnérabilité dans @ignacionunez91/keccak24 (GHSA-c9fj-mvvf-834r). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-q5cw-2p76-gw65 |
|
MINI-q5cw-2p76-gw65 |
| MINI-ch4p-j36q-ppm7 |
|
MINI-ch4p-j36q-ppm7 |
| MINI-fg83-2gm3-mwq4 |
|
MINI-fg83-2gm3-mwq4 |
| MINI-wvgp-g668-3g5g |
|
MINI-wvgp-g668-3g5g |
| MINI-rjhq-wqcr-5rcg |
|
MINI-rjhq-wqcr-5rcg |
| CGA-52wq-gppq-x56q |
|
CGA-52wq-gppq-x56q |
| USN-8444-1 |
|
Vulnérabilité dans graphite2 (USN-8444-1)
vulnérabilité dans graphite2 (USN-8444-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.14-1ubuntu0.1` ou plus.
|
| MINI-g8q9-fgrx-x6c5 |
|
MINI-g8q9-fgrx-x6c5 |
| MINI-w5m3-cw48-8gj9 |
|
MINI-w5m3-cw48-8gj9 |
| MINI-h6mx-c5vp-v32x |
|
MINI-h6mx-c5vp-v32x |
| MINI-m9r4-vjp6-89rg |
|
MINI-m9r4-vjp6-89rg |
| GHSA-qxgr-xx42-5g6p |
|
Vulnérabilité dans express-validates (GHSA-qxgr-xx42-5g6p)
vulnérabilité dans express-validates (GHSA-qxgr-xx42-5g6p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-684f-7c48-5hhq |
|
Vulnérabilité dans qrcode-express (GHSA-684f-7c48-5hhq)
vulnérabilité dans qrcode-express (GHSA-684f-7c48-5hhq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-xwr3-cg53-gqv5 |
|
Vulnérabilité dans tailwindcss-animates-css (GHSA-xwr3-cg53-gqv5)
vulnérabilité dans tailwindcss-animates-css (GHSA-xwr3-cg53-gqv5). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8856-m673-rcwx |
|
Vulnérabilité dans qrcode-generator-node (GHSA-8856-m673-rcwx)
vulnérabilité dans qrcode-generator-node (GHSA-8856-m673-rcwx). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-pp8j-3qr3-g434 |
|
MINI-pp8j-3qr3-g434 |
| ROOT-APP-PYPI-CVE-2023-43810 |
|
Vulnérabilité dans rootio-opentelemetry-instrumentation (ROOT-APP-PYPI-CVE-2023-43810)
vulnérabilité dans rootio-opentelemetry-instrumentation (ROOT-APP-PYPI-CVE-2023-43810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.36b0+root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2022-40151 |
|
Vulnérabilité dans io.root.com.thoughtworks.xstream:xstream (ROOT-APP-MAVEN-CVE-2022-40151)
vulnérabilité dans io.root.com.thoughtworks.xstream:xstream (ROOT-APP-MAVEN-CVE-2022-40151). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.20-root.io.1, 1.4.20-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2022-41966 |
|
Vulnérabilité dans io.root.com.thoughtworks.xstream:xstream (ROOT-APP-MAVEN-CVE-2022-41966)
vulnérabilité dans io.root.com.thoughtworks.xstream:xstream (ROOT-APP-MAVEN-CVE-2022-41966). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.20-root.io.1, 1.4.20-root.io.2` ou plus.
|
| MINI-739g-2gcg-8v79 |
|
MINI-739g-2gcg-8v79 |
| MINI-f2qq-2673-4f43 |
|
MINI-f2qq-2673-4f43 |