Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ROOT-APP-NPM-CVE-2020-15084 |
|
Vulnérabilité dans @rootio/express-jwt (ROOT-APP-NPM-CVE-2020-15084)
vulnérabilité dans @rootio/express-jwt (ROOT-APP-NPM-CVE-2020-15084). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.3-root.io.1, 0.1.3-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2022-41940 |
|
Vulnérabilité dans @rootio/engine.io (ROOT-APP-NPM-CVE-2022-41940)
vulnérabilité dans @rootio/engine.io (ROOT-APP-NPM-CVE-2022-41940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2-root.io.1, 4.1.2-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2023-46233 |
|
Vulnérabilité dans @rootio/crypto-js (ROOT-APP-NPM-CVE-2023-46233)
vulnérabilité dans @rootio/crypto-js (ROOT-APP-NPM-CVE-2023-46233). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0-root.io.1, 3.3.0-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-13204 |
|
Vulnérabilité dans @rootio/expr-eval (ROOT-APP-NPM-CVE-2025-13204)
vulnérabilité dans @rootio/expr-eval (ROOT-APP-NPM-CVE-2025-13204). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.2-root.io.2, 2.0.2-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2024-29041 |
|
Vulnérabilité dans @rootio/express (ROOT-APP-NPM-CVE-2024-29041)
vulnérabilité dans @rootio/express (ROOT-APP-NPM-CVE-2024-29041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.2-root.io.2, 4.18.2-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2025-12735 |
|
Vulnérabilité dans @rootio/expr-eval (ROOT-APP-NPM-CVE-2025-12735)
vulnérabilité dans @rootio/expr-eval (ROOT-APP-NPM-CVE-2025-12735). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.2-root.io.1, 2.0.2-root.io.2, 2.0.2-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2024-43796 |
|
Vulnérabilité dans @rootio/express (ROOT-APP-NPM-CVE-2024-43796)
vulnérabilité dans @rootio/express (ROOT-APP-NPM-CVE-2024-43796). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.2-root.io.1, 4.18.2-root.io.2, 4.18.2-root.io.3` ou plus.
|
| GHSA-jpvj-wpmj-h7rv |
|
Vulnérabilité dans @cap-js/openapi (GHSA-jpvj-wpmj-h7rv)
vulnérabilité dans @cap-js/openapi (GHSA-jpvj-wpmj-h7rv). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.2` ou plus.
|
| CVE-2026-48013 |
|
SSRF (Falsification de requête côté serveur) dans shopware/core (CVE-2026-48013)
SSRF dans shopware/core (CVE-2026-48013). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadFromURL``. Atténuation : mise à jour vers `6.7.10.1` ou plus.
|
| ROOT-APP-NPM-CVE-2022-38900 |
|
Vulnérabilité dans @rootio/decode-uri-component (ROOT-APP-NPM-CVE-2022-38900)
vulnérabilité dans @rootio/decode-uri-component (ROOT-APP-NPM-CVE-2022-38900). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.0-root.io.1, 0.2.0-root.io.2` ou plus.
|
| CVE-2026-48015 |
|
XSS (Cross-Site Scripting) dans shopware/core (CVE-2026-48015)
XSS dans shopware/core (CVE-2026-48015). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_extensions``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48016 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48016)
vulnérabilité dans shopware/platform (CVE-2026-48016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48014 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48014)
vulnérabilité dans shopware/platform (CVE-2026-48014). Les données peuvent être altérées par des attaquants. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48012 |
|
Redirection ouverte dans shopware/core (CVE-2026-48012)
vulnérabilité dans shopware/core (CVE-2026-48012). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/oauth/sso/auth`. Atténuation : mise à jour vers `6.7.10.1` ou plus.
|
| CVE-2026-48011 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48011)
vulnérabilité dans shopware/platform (CVE-2026-48011). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password_verify``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48010 |
|
Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48009 |
|
Divulgation d'information dans shopware/platform (CVE-2026-48009)
vulnérabilité dans shopware/platform (CVE-2026-48009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/user-recovery`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48008 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48008)
vulnérabilité dans shopware/platform (CVE-2026-48008). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/_action/sync`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48480 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
|
| DEBIAN-CVE-2026-36499 |
|
Vulnérabilité dans openvswitch (DEBIAN-CVE-2026-36499)
vulnérabilité dans openvswitch (DEBIAN-CVE-2026-36499). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-40898 |
|
Vulnérabilité dans golang-github-lucas-clemente-quic-go (DEBIAN-CVE-2026-40898)
vulnérabilité dans golang-github-lucas-clemente-quic-go (DEBIAN-CVE-2026-40898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Header``.
|
| CVE-2026-36499 |
|
Vulnérabilité dans dos (CVE-2026-36499)
vulnérabilité dans dos (CVE-2026-36499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71316 |
|
Vulnérabilité dans c (CVE-2025-71316)
vulnérabilité dans c (CVE-2025-71316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65640 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65640 (CVE-2025-65640)
XSS dans CVE-2025-65640 (CVE-2025-65640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54458 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
|
| CVE-2026-50183 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50183)
XSS dans WWBN/AVideo (CVE-2026-50183). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``snippet.title``.
|
| CVE-2026-50182 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50182)
XSS dans WWBN/AVideo (CVE-2026-50182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| GHSA-x96m-c5fj-q75c |
|
Vulnérabilité dans supabase (GHSA-x96m-c5fj-q75c)
vulnérabilité dans supabase (GHSA-x96m-c5fj-q75c). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49279 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-49279)
XSS dans wwbn/avideo (CVE-2026-49279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
|
| GHSA-cw9v-v9rh-r449 |
|
Vulnérabilité dans autotel-terminal (GHSA-cw9v-v9rh-r449)
vulnérabilité dans autotel-terminal (GHSA-cw9v-v9rh-r449). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``binding.gyp``.
|
| GHSA-6w7v-23mf-65g3 |
|
Vulnérabilité dans @jagreehal/workflow (GHSA-6w7v-23mf-65g3)
vulnérabilité dans @jagreehal/workflow (GHSA-6w7v-23mf-65g3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``binding.gyp``.
|
| MINI-xq85-vp7q-6g6c |
|
MINI-xq85-vp7q-6g6c |
| MINI-rwc8-jr42-hw72 |
|
MINI-rwc8-jr42-hw72 |
| MINI-vh9g-hhcw-4948 |
|
MINI-vh9g-hhcw-4948 |
| MINI-vcf6-gm2f-r2c4 |
|
MINI-vcf6-gm2f-r2c4 |
| MINI-ffg4-4jq9-j6wm |
|
MINI-ffg4-4jq9-j6wm |
| MINI-m7pg-7xmx-3gc3 |
|
MINI-m7pg-7xmx-3gc3 |
| MINI-h8qw-xgjh-hg6f |
|
MINI-h8qw-xgjh-hg6f |
| MINI-h5jx-jx9q-fr59 |
|
MINI-h5jx-jx9q-fr59 |
| MINI-gw7q-mrgx-p5w4 |
|
MINI-gw7q-mrgx-p5w4 |
| MINI-f33q-4m75-m8p4 |
|
MINI-f33q-4m75-m8p4 |
| MINI-c2jc-xj93-m52q |
|
MINI-c2jc-xj93-m52q |
| MINI-x6gr-fcrh-pvvv |
|
MINI-x6gr-fcrh-pvvv |
| MINI-hq99-rx7j-cf8c |
|
MINI-hq99-rx7j-cf8c |
| MINI-mrh8-h673-w4w3 |
|
MINI-mrh8-h673-w4w3 |
| MINI-j8hq-88x5-6x2g |
|
MINI-j8hq-88x5-6x2g |
| MINI-hxh6-jqwc-6wpf |
|
MINI-hxh6-jqwc-6wpf |
| MINI-h4rw-wp2q-wvxc |
|
MINI-h4rw-wp2q-wvxc |
| MINI-hgq5-m5wx-pcxm |
|
MINI-hgq5-m5wx-pcxm |
| MINI-gwj4-cpg8-87vm |
|
MINI-gwj4-cpg8-87vm |