Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-fv97-hqvh-jxcm |
|
Vulnérabilité dans hello244a (GHSA-fv97-hqvh-jxcm)
vulnérabilité dans hello244a (GHSA-fv97-hqvh-jxcm). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5188 |
|
Vulnérabilité dans hello244a (MAL-2026-5188)
vulnérabilité dans hello244a (MAL-2026-5188). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2026-4867 |
|
Vulnérabilité dans @rootio/path-to-regexp (ROOT-APP-NPM-CVE-2026-4867)
vulnérabilité dans @rootio/path-to-regexp (ROOT-APP-NPM-CVE-2026-4867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.12-root.io.1, 0.1.12-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-7338 |
|
Vulnérabilité dans @rootio/multer (ROOT-APP-NPM-CVE-2025-7338)
vulnérabilité dans @rootio/multer (ROOT-APP-NPM-CVE-2025-7338). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.5-lts.2-root.io.2, 1.4.5-lts.2-root.io.3, 1.4.5-lts.2-root.io.4, 1.4.5-lts.2-root.io.5` ou plus.
|
| ROOT-APP-NPM-CVE-2025-48997 |
|
Vulnérabilité dans @rootio/multer (ROOT-APP-NPM-CVE-2025-48997)
vulnérabilité dans @rootio/multer (ROOT-APP-NPM-CVE-2025-48997). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.5-lts.2-root.io.4, 1.4.5-lts.2-root.io.5` ou plus.
|
| ROOT-APP-NPM-CVE-2017-18214 |
|
Vulnérabilité dans @rootio/moment (ROOT-APP-NPM-CVE-2017-18214)
vulnérabilité dans @rootio/moment (ROOT-APP-NPM-CVE-2017-18214). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.2, 2.0.0-root.io.1, 2.0.0-root.io.3, 2.0.0-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2016-4055 |
|
Vulnérabilité dans @rootio/moment (ROOT-APP-NPM-CVE-2016-4055)
vulnérabilité dans @rootio/moment (ROOT-APP-NPM-CVE-2016-4055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.3, 2.0.0-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2024-55565 |
|
Vulnérabilité dans @rootio/nanoid (ROOT-APP-NPM-CVE-2024-55565)
vulnérabilité dans @rootio/nanoid (ROOT-APP-NPM-CVE-2024-55565). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6-root.io.1, 3.3.6-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2021-44906 |
|
Vulnérabilité dans @rootio/minimist (ROOT-APP-NPM-CVE-2021-44906)
vulnérabilité dans @rootio/minimist (ROOT-APP-NPM-CVE-2021-44906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.5-root.io.1, 1.2.5-root.io.2, 1.1.3-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2023-22467 |
|
Vulnérabilité dans @rootio/validator (ROOT-APP-NPM-CVE-2023-22467)
vulnérabilité dans @rootio/validator (ROOT-APP-NPM-CVE-2023-22467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.0-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2026-2327 |
|
Vulnérabilité dans @rootio/markdown-it (ROOT-APP-NPM-CVE-2026-2327)
vulnérabilité dans @rootio/markdown-it (ROOT-APP-NPM-CVE-2026-2327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.1.0-root.io.1, 14.1.0-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-66414 |
|
Vulnérabilité dans @rootio/modelcontextprotocol__sdk (ROOT-APP-NPM-CVE-2025-66414)
vulnérabilité dans @rootio/modelcontextprotocol__sdk (ROOT-APP-NPM-CVE-2025-66414). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.0-root.io.1, 1.7.0-root.io.4, 1.20.1-root.io.1, 1.20.1-root.io.2, 1.7.0-root.io.2, 1.7.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2024-4067 |
|
Vulnérabilité dans @rootio/micromatch (ROOT-APP-NPM-CVE-2024-4067)
vulnérabilité dans @rootio/micromatch (ROOT-APP-NPM-CVE-2024-4067). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.10-root.io.1, 3.1.10-root.io.2` ou plus.
|
| CVE-2026-5589 |
|
Écriture hors limites dans c (CVE-2026-5589)
écriture hors limites dans c (CVE-2026-5589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41522 |
|
Vulnérabilité dans flask (CVE-2026-41522)
vulnérabilité dans flask (CVE-2026-41522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``case.iocs``. Atténuation : mise à jour vers `2.4.28` ou plus.
|
| CVE-2026-41518 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41518 (CVE-2026-41518)
XSS dans CVE-2026-41518 (CVE-2026-41518). Des informations confidentielles peuvent être exposées. Exploitable via ``ChartDatasetConfig.legend``.
|
| ECHO-a119-605d-66fd |
|
ECHO-a119-605d-66fd |
| CGA-6566-5rwp-796c |
|
CGA-6566-5rwp-796c |
| CGA-478j-mw6r-5jrc |
|
CGA-478j-mw6r-5jrc |
| CGA-rg38-66v2-5cch |
|
CGA-rg38-66v2-5cch |
| CGA-9grc-mq3j-6597 |
|
CGA-9grc-mq3j-6597 |
| CGA-953x-f75g-qqv7 |
|
CGA-953x-f75g-qqv7 |
| CGA-6j2m-f8mx-m4h2 |
|
CGA-6j2m-f8mx-m4h2 |
| CGA-c892-7prg-2874 |
|
CGA-c892-7prg-2874 |
| ROOT-APP-NPM-CVE-2016-20018 |
|
Vulnérabilité dans @rootio/knex (ROOT-APP-NPM-CVE-2016-20018)
vulnérabilité dans @rootio/knex (ROOT-APP-NPM-CVE-2016-20018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.20.15-root.io.1, 0.20.15-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-13465 |
|
Vulnérabilité dans @rootio/lodash (ROOT-APP-NPM-CVE-2025-13465)
vulnérabilité dans @rootio/lodash (ROOT-APP-NPM-CVE-2025-13465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.17.21-root.io.2, 4.17.21-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2026-29045 |
|
Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-29045)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-29045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.11.7-root.io.1, 4.11.7-root.io.2, 4.11.7-root.io.3, 4.11.7-root.io.4, 4.11.7-root.io.5, 4.11.7-root.io.6` ou plus.
|
| ROOT-APP-NPM-CVE-2026-29085 |
|
Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-29085)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-29085). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.11.7-root.io.1, 4.11.7-root.io.2, 4.11.7-root.io.3, 4.11.7-root.io.4, 4.11.7-root.io.5, 4.11.7-root.io.6` ou plus.
|
| ROOT-APP-NPM-CVE-2026-29086 |
|
Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-29086)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-29086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.11.7-root.io.1, 4.11.7-root.io.2, 4.11.7-root.io.3, 4.11.7-root.io.4, 4.11.7-root.io.5, 4.11.7-root.io.6` ou plus.
|
| ROOT-APP-NPM-CVE-2026-33916 |
|
Vulnérabilité dans @rootio/handlebars (ROOT-APP-NPM-CVE-2026-33916)
vulnérabilité dans @rootio/handlebars (ROOT-APP-NPM-CVE-2026-33916). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.7.8-root.io.3, 4.7.8-root.io.4, 4.7.8-root.io.5, 4.7.8-root.io.6, 4.7.7-root.io.3` ou plus.
|
| ROOT-APP-NPM-GHSA-7rx3-28cr-v5wh |
|
Vulnérabilité dans @rootio/handlebars (ROOT-APP-NPM-GHSA-7rx3-28cr-v5wh)
vulnérabilité dans @rootio/handlebars (ROOT-APP-NPM-GHSA-7rx3-28cr-v5wh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.7.8-root.io.5, 4.7.8-root.io.6, 4.7.7-root.io.3` ou plus.
|
| CVE-2026-47703 |
|
Vulnérabilité dans github.com/AdguardTeam/AdGuardHome (CVE-2026-47703)
vulnérabilité dans github.com/AdguardTeam/AdGuardHome (CVE-2026-47703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.107.75` ou plus.
|
| ROOT-APP-NPM-CVE-2022-33987 |
|
Vulnérabilité dans @rootio/got (ROOT-APP-NPM-CVE-2022-33987)
vulnérabilité dans @rootio/got (ROOT-APP-NPM-CVE-2022-33987). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.3.2-root.io.1, 8.3.2-root.io.2, 6.7.1-root.io.1, 7.1.0-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-64718 |
|
Vulnérabilité dans @rootio/js-yaml (ROOT-APP-NPM-CVE-2025-64718)
vulnérabilité dans @rootio/js-yaml (ROOT-APP-NPM-CVE-2025-64718). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1-root.io.1, 3.14.1-root.io.1, 4.1.0-root.io.1, 3.14.1-root.io.2, 4.1.0-root.io.2, 3.13.1-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-7783 |
|
Vulnérabilité dans @rootio/form-data (ROOT-APP-NPM-CVE-2025-7783)
vulnérabilité dans @rootio/form-data (ROOT-APP-NPM-CVE-2025-7783). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1-root.io.1, 4.0.0-root.io.1, 2.3.3-root.io.1, 4.0.2-root.io.1, 4.0.1-root.io.1, 4.0.2-root.io.2, 2.3.3-root.io.2, 4.0.0-root.io.2, 3.0.1-root.io.2, 4.0.1-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-50537 |
|
Vulnérabilité dans @rootio/eslint (ROOT-APP-NPM-CVE-2025-50537)
vulnérabilité dans @rootio/eslint (ROOT-APP-NPM-CVE-2025-50537). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.32.0-root.io.1, 9.16.0-root.io.1, 9.16.0-root.io.2, 7.32.0-root.io.2, 9.16.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2019-10744 |
|
Vulnérabilité dans @rootio/lodash (ROOT-APP-NPM-CVE-2019-10744)
vulnérabilité dans @rootio/lodash (ROOT-APP-NPM-CVE-2019-10744). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.2-root.io.2, 2.4.2-root.io.1, 2.4.2-root.io.3, 0.1.0-root.io.1, 0.1.0-root.io.2, 2.4.2-root.io.4, 0.1.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2018-16487 |
|
Vulnérabilité dans @rootio/lodash (ROOT-APP-NPM-CVE-2018-16487)
vulnérabilité dans @rootio/lodash (ROOT-APP-NPM-CVE-2018-16487). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.2-root.io.2, 2.4.2-root.io.3, 2.4.2-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2015-9235 |
|
Vulnérabilité dans @rootio/jsonwebtoken (ROOT-APP-NPM-CVE-2015-9235)
vulnérabilité dans @rootio/jsonwebtoken (ROOT-APP-NPM-CVE-2015-9235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.0-root.io.1, 0.4.0-root.io.1, 0.1.0-root.io.2, 0.4.0-root.io.2, 0.1.0-root.io.3, 0.4.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2025-65945 |
|
Vulnérabilité dans @rootio/jws (ROOT-APP-NPM-CVE-2025-65945)
vulnérabilité dans @rootio/jws (ROOT-APP-NPM-CVE-2025-65945). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.2.2-root.io.1, 4.0.0-root.io.1, 0.2.6-root.io.2, 3.2.2-root.io.2, 0.2.6-root.io.3, 4.0.0-root.io.2` ou plus.
|
| ROOT-APP-NPM-NSWG-ECO-17 |
|
Vulnérabilité dans @rootio/jsonwebtoken (ROOT-APP-NPM-NSWG-ECO-17)
vulnérabilité dans @rootio/jsonwebtoken (ROOT-APP-NPM-NSWG-ECO-17). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.0-root.io.2, 0.4.0-root.io.2, 0.1.0-root.io.3, 0.4.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2016-1000223 |
|
Vulnérabilité dans @rootio/jws (ROOT-APP-NPM-CVE-2016-1000223)
vulnérabilité dans @rootio/jws (ROOT-APP-NPM-CVE-2016-1000223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.6-root.io.1, 0.2.6-root.io.2, 0.2.6-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2025-64756 |
|
Vulnérabilité dans @rootio/glob (ROOT-APP-NPM-CVE-2025-64756)
vulnérabilité dans @rootio/glob (ROOT-APP-NPM-CVE-2025-64756). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.4.2-root.io.1, 11.0.3-root.io.1, 10.3.10-root.io.1, 11.0.0-root.io.1, 10.4.5-root.io.1, 10.3.12-root.io.1, 11.0.0-root.io.2, 10.3.12-root.io.2, 10.3.10-root.io.2, 11.0.3-root.io.2, 10.4.5-root.io.2, 10.4.2-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-46653 |
|
Vulnérabilité dans @rootio/formidable (ROOT-APP-NPM-CVE-2025-46653)
vulnérabilité dans @rootio/formidable (ROOT-APP-NPM-CVE-2025-46653). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.2-root.io.1, 2.1.2-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2020-8203 |
|
Vulnérabilité dans @rootio/lodash.pick (ROOT-APP-NPM-CVE-2020-8203)
vulnérabilité dans @rootio/lodash.pick (ROOT-APP-NPM-CVE-2020-8203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0-root.io.1, 4.4.0-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2024-29415 |
|
Vulnérabilité dans @rootio/ip (ROOT-APP-NPM-CVE-2024-29415)
vulnérabilité dans @rootio/ip (ROOT-APP-NPM-CVE-2024-29415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.1.9-root.io.1, 2.0.0-root.io.1, 2.0.1-root.io.1, 2.0.0-root.io.2, 1.1.9-root.io.2, 2.0.1-root.io.2, 2.0.0-root.io.3, 1.1.5-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-9910 |
|
Vulnérabilité dans @rootio/jsondiffpatch (ROOT-APP-NPM-CVE-2025-9910)
vulnérabilité dans @rootio/jsondiffpatch (ROOT-APP-NPM-CVE-2025-9910). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0-root.io.1, 0.6.0-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2023-42282 |
|
Vulnérabilité dans @rootio/ip (ROOT-APP-NPM-CVE-2023-42282)
vulnérabilité dans @rootio/ip (ROOT-APP-NPM-CVE-2023-42282). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.2, 2.0.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2026-32141 |
|
Vulnérabilité dans @rootio/flatted (ROOT-APP-NPM-CVE-2026-32141)
vulnérabilité dans @rootio/flatted (ROOT-APP-NPM-CVE-2026-32141). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3-root.io.1, 3.3.1-root.io.1, 3.3.2-root.io.1, 3.3.2-root.io.2, 3.3.1-root.io.2, 3.3.3-root.io.2, 3.3.2-root.io.3, 2.0.2-root.io.1, 3.3.1-root.io.3, 3.3.3-root.io.3, 2.0.2-root.io.2, 3.3.2-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-24001 |
|
Vulnérabilité dans @rootio/diff (ROOT-APP-NPM-CVE-2026-24001)
vulnérabilité dans @rootio/diff (ROOT-APP-NPM-CVE-2026-24001). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.2-root.io.1, 7.0.0-root.io.1, 8.0.2-root.io.1, 5.2.0-root.io.1, 5.1.0-root.io.1, 7.0.0-root.io.2, 5.2.0-root.io.2, 4.0.2-root.io.2, 5.1.0-root.io.2, 8.0.2-root.io.2, 3.5.0-root.io.1` ou plus.
|