Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| USN-8253-2 |
|
Vulnérabilité dans postfix (USN-8253-2)
vulnérabilité dans postfix (USN-8253-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.0-1ubuntu1.2+esm4` ou plus.
|
| CGA-6h3p-9ffx-7xv2 |
|
CGA-6h3p-9ffx-7xv2 |
| CVE-2026-50033 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50033)
vulnérabilité dans privilege-escalation (CVE-2026-50033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44682 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44682)
vulnérabilité dans privilege-escalation (CVE-2026-44682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44609 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44609)
vulnérabilité dans privilege-escalation (CVE-2026-44609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43924 |
|
Redirection ouverte dans CVE-2026-43924 (CVE-2026-43924)
vulnérabilité dans CVE-2026-43924 (CVE-2026-43924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extension_meta``.
|
| CVE-2026-42061 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42061)
vulnérabilité dans privilege-escalation (CVE-2026-42061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40495 |
|
Divulgation d'information dans CVE-2026-40495 (CVE-2026-40495)
vulnérabilité dans CVE-2026-40495 (CVE-2026-40495). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hide_version_public``.
|
| CVE-2026-37700 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37700 (CVE-2026-37700)
XSS dans CVE-2026-37700 (CVE-2026-37700). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-26825 |
|
Vulnérabilité dans r-cran-readxl (DEBIAN-CVE-2026-26825)
vulnérabilité dans r-cran-readxl (DEBIAN-CVE-2026-26825). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-26824 |
|
Vulnérabilité dans r-cran-readxl (DEBIAN-CVE-2026-26824)
vulnérabilité dans r-cran-readxl (DEBIAN-CVE-2026-26824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26825 |
|
Vulnérabilité dans libxls-project (CVE-2026-26825)
vulnérabilité dans libxls-project (CVE-2026-26825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26824 |
|
Vulnérabilité dans libxls-project (CVE-2026-26824)
vulnérabilité dans libxls-project (CVE-2026-26824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10766 |
|
Vulnérabilité dans mlrun (CVE-2026-10766)
vulnérabilité dans mlrun (CVE-2026-10766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44017 |
|
Traversée de chemin dans docling (CVE-2026-44017)
traversée de chemin dans docling (CVE-2026-44017). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-26331 |
|
Vulnérabilité dans rootio-yt-dlp (ROOT-APP-PYPI-CVE-2026-26331)
vulnérabilité dans rootio-yt-dlp (ROOT-APP-PYPI-CVE-2026-26331). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.10.22+root.io.1, 2025.10.22+root.io.2` ou plus.
|
| CVE-2026-8889 |
|
Vulnérabilité dans securly (CVE-2026-8889)
vulnérabilité dans securly (CVE-2026-8889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8888 |
|
Vulnérabilité dans dos (CVE-2026-8888)
vulnérabilité dans dos (CVE-2026-8888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8881 |
|
Vulnérabilité dans securly (CVE-2026-8881)
vulnérabilité dans securly (CVE-2026-8881). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8879 |
|
Vulnérabilité dans securly (CVE-2026-8879)
vulnérabilité dans securly (CVE-2026-8879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8878 |
|
Vulnérabilité dans securly (CVE-2026-8878)
vulnérabilité dans securly (CVE-2026-8878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8876 |
|
Vulnérabilité dans securly (CVE-2026-8876)
vulnérabilité dans securly (CVE-2026-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8874 |
|
Vulnérabilité dans c (CVE-2026-8874)
vulnérabilité dans c (CVE-2026-8874). Les données peuvent être altérées par des attaquants.
|
| DEBIAN-CVE-2026-45614 |
|
Vulnérabilité dans optee-os (DEBIAN-CVE-2026-45614)
vulnérabilité dans optee-os (DEBIAN-CVE-2026-45614). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-45702 |
|
Vulnérabilité dans optee-os (DEBIAN-CVE-2026-45702)
vulnérabilité dans optee-os (DEBIAN-CVE-2026-45702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7888 |
|
Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-7888)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7888). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.2` ou plus.
|
| CVE-2026-45702 |
|
Vulnérabilité dans linaro (CVE-2026-45702)
vulnérabilité dans linaro (CVE-2026-45702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45614 |
|
Vulnérabilité dans linaro (CVE-2026-45614)
vulnérabilité dans linaro (CVE-2026-45614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42840 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42840 (CVE-2026-42840)
XSS dans CVE-2026-42840 (CVE-2026-42840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42839 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42839 (CVE-2026-42839)
XSS dans CVE-2026-42839 (CVE-2026-42839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26379 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26379)
SSRF dans ssrf (CVE-2026-26379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26378 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-26378)
XSS dans koha (CVE-2026-26378). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-0000 |
|
Vulnérabilité dans rootio-litellm (ROOT-APP-PYPI-CVE-2026-0000)
vulnérabilité dans rootio-litellm (ROOT-APP-PYPI-CVE-2026-0000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.6+root.io.1, 1.82.6+root.io.2, 1.82.6+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-53899 |
|
Vulnérabilité dans rootio-virtualenv (ROOT-APP-PYPI-CVE-2024-53899)
vulnérabilité dans rootio-virtualenv (ROOT-APP-PYPI-CVE-2024-53899). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `20.15.1+root.io.1, 20.26.2+root.io.1, 20.26.2+root.io.2, 20.26.2+root.io.3, 20.15.1+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-71176 |
|
Vulnérabilité dans rootio-pytest (ROOT-APP-PYPI-CVE-2025-71176)
vulnérabilité dans rootio-pytest (ROOT-APP-PYPI-CVE-2025-71176). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.2+root.io.1, 8.4.2+root.io.1, 8.3.5+root.io.1, 8.4.2+root.io.2, 9.0.2+root.io.2, 8.3.5+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2023-46136 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2023-46136)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2023-46136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.7+root.io.4, 2.3.7+root.io.5, 2.2.3+root.io.2, 2.3.7+root.io.6, 2.2.3+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-49767 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2024-49767)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2024-49767). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.7+root.io.3, 2.3.7+root.io.4, 2.3.7+root.io.5, 2.2.3+root.io.2, 2.3.7+root.io.6, 2.2.3+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-34069 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2024-34069)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2024-34069). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.3+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-22702 |
|
Vulnérabilité dans rootio-virtualenv (ROOT-APP-PYPI-CVE-2026-22702)
vulnérabilité dans rootio-virtualenv (ROOT-APP-PYPI-CVE-2026-22702). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.36.0+root.io.1, 20.36.0+root.io.2, 20.36.0+root.io.3, 20.36.0+root.io.4, 20.26.6+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-49766 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2024-49766)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2024-49766). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.7+root.io.2, 2.3.7+root.io.3, 2.3.7+root.io.4, 2.3.7+root.io.5, 2.3.7+root.io.6` ou plus.
|
| ROOT-APP-PYPI-CVE-2023-25577 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2023-25577)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2023-25577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.2+root.io.2, 2.1.2+root.io.3, 2.1.2+root.io.4` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-47273 |
|
Vulnérabilité dans rootio-setuptools (ROOT-APP-PYPI-CVE-2025-47273)
vulnérabilité dans rootio-setuptools (ROOT-APP-PYPI-CVE-2025-47273). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `66.1.1+root.io.1, 65.5.1+root.io.1, 73.0.1+root.io.1, 69.0.2+root.io.1, 78.1.0+root.io.1, 75.8.0+root.io.1, 69.1.1+root.io.1, 75.3.0+root.io.1, 66.1.1+root.io.2, 72.1.0+root.io.1, 74.0.0+root.io.1, 69.5.1+root.io.2, 58.1.0+root.io.1, 75.1.0+root.io.1, 63.2.0+root.io.1, 57.5.0+root.io.3, 58.1.0+root.io.3, 65.5.0+root.io.1, 65.5.0+root.io.2, 65.5.0+root.io.3, 75.6.0+root.io.1, 57.0.0+root.io.1, 65.5.1+root.io.2, 66.1.1+root.io.3, 69.1.1+root.io.2, 74.0.0+root.io.2, 72.1.0+root.io.2, 65.5.0+root.io.4, 75.3.0+root.io.2, 69.5.1+root.io.3, 63.2.0+root.io.2, 73.0.1+root.io.2, 75.6.0+root.io.2, 75.8.0+root.io.2, 75.1.0+root.io.2, 68.0.0+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-5569 |
|
Vulnérabilité dans rootio-zipp (ROOT-APP-PYPI-CVE-2024-5569)
vulnérabilité dans rootio-zipp (ROOT-APP-PYPI-CVE-2024-5569). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0+root.io.1, 3.17.0+root.io.2, 3.15.0+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2022-40897 |
|
Vulnérabilité dans rootio-setuptools (ROOT-APP-PYPI-CVE-2022-40897)
vulnérabilité dans rootio-setuptools (ROOT-APP-PYPI-CVE-2022-40897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `57.5.0+root.io.1, 58.1.0+root.io.1, 57.5.0+root.io.2, 63.2.0+root.io.1, 57.5.0+root.io.3, 58.1.0+root.io.3, 65.5.0+root.io.3, 57.0.0+root.io.1, 65.5.0+root.io.4, 63.2.0+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-6345 |
|
Vulnérabilité dans rootio-setuptools (ROOT-APP-PYPI-CVE-2024-6345)
vulnérabilité dans rootio-setuptools (ROOT-APP-PYPI-CVE-2024-6345). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.5.1+root.io.1, 69.0.2+root.io.1, 69.1.1+root.io.1, 69.5.1+root.io.1, 66.1.1+root.io.2, 57.5.0+root.io.1, 69.5.1+root.io.2, 58.1.0+root.io.1, 57.5.0+root.io.2, 63.2.0+root.io.1, 57.5.0+root.io.3, 58.1.0+root.io.3, 65.5.0+root.io.2, 65.5.0+root.io.3, 57.0.0+root.io.1, 65.5.1+root.io.2, 66.1.1+root.io.3, 69.1.1+root.io.2, 65.5.0+root.io.4, 69.5.1+root.io.3, 63.2.0+root.io.2, 68.0.0+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-52804 |
|
Vulnérabilité dans rootio-tornado (ROOT-APP-PYPI-CVE-2024-52804)
vulnérabilité dans rootio-tornado (ROOT-APP-PYPI-CVE-2024-52804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2+root.io.1, 6.4.1+root.io.1, 6.3.3+root.io.1, 6.3.3+root.io.2, 6.4.1+root.io.2, 6.4.1+root.io.3, 6.2+root.io.2, 6.3.3+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-47287 |
|
Vulnérabilité dans rootio-tornado (ROOT-APP-PYPI-CVE-2025-47287)
vulnérabilité dans rootio-tornado (ROOT-APP-PYPI-CVE-2025-47287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2+root.io.1, 6.4.1+root.io.1, 6.3.3+root.io.2, 6.4.1+root.io.2, 6.4.1+root.io.3, 6.2+root.io.2, 6.3.3+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-32875 |
|
Vulnérabilité dans rootio-ujson (ROOT-APP-PYPI-CVE-2026-32875)
vulnérabilité dans rootio-ujson (ROOT-APP-PYPI-CVE-2026-32875). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.0+root.io.2, 5.10.0+root.io.3, 5.10.0+root.io.4, 5.8.0+root.io.3, 5.10.0+root.io.5, 5.8.0+root.io.4` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-32874 |
|
Vulnérabilité dans rootio-ujson (ROOT-APP-PYPI-CVE-2026-32874)
vulnérabilité dans rootio-ujson (ROOT-APP-PYPI-CVE-2026-32874). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.11.0+root.io.1, 5.10.0+root.io.1, 5.8.0+root.io.1, 5.10.0+root.io.2, 5.8.0+root.io.2, 5.10.0+root.io.3, 5.10.0+root.io.4, 5.8.0+root.io.3, 5.10.0+root.io.5, 5.11.0+root.io.2, 5.8.0+root.io.4` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-24793 |
|
Vulnérabilité dans rootio-snowflake-connector-python (ROOT-APP-PYPI-CVE-2025-24793)
vulnérabilité dans rootio-snowflake-connector-python (ROOT-APP-PYPI-CVE-2025-24793). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.3+root.io.1, 3.12.3+root.io.2` ou plus.
|