Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ROOT-APP-NPM-CVE-2026-44578 |
|
Vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44578)
vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44578). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` ou plus.
|
| ROOT-APP-NPM-GHSA-8h8q-6873-q5fj |
|
Vulnérabilité dans @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj)
vulnérabilité dans @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-44573 |
|
Vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44573)
vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` ou plus.
|
| ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p |
|
Vulnérabilité dans io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p)
vulnérabilité dans io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.97.Final-root.io.1, 4.1.97.Final-root.io.2, 4.1.97.Final-root.io.3, 4.1.97.Final-root.io.4, 4.1.97.Final-root.io.5, 4.1.97.Final-root.io.6, 4.1.97.Final-root.io.7` ou plus.
|
| CVE-2026-9189 |
|
Vulnérabilité dans wordpress (CVE-2026-9189)
vulnérabilité dans wordpress (CVE-2026-9189). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mc_gross``.
|
| CVE-2026-49199 |
|
Injection de commande dans acer (CVE-2026-49199)
injection de commande dans acer (CVE-2026-49199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49200 |
|
Vulnérabilité dans acer (CVE-2026-49200)
vulnérabilité dans acer (CVE-2026-49200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49197 |
|
Contournement d'authentification dans acer (CVE-2026-49197)
contournement d'authentification dans acer (CVE-2026-49197). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-49198 |
|
Vulnérabilité dans acer (CVE-2026-49198)
vulnérabilité dans acer (CVE-2026-49198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6075 |
|
CSRF dans wordpress (CVE-2026-6075)
vulnérabilité dans wordpress (CVE-2026-6075). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49195 |
|
Vulnérabilité dans acer (CVE-2026-49195)
vulnérabilité dans acer (CVE-2026-49195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49196 |
|
Injection de commande dans acer (CVE-2026-49196)
injection de commande dans acer (CVE-2026-49196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10057 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10057 (CVE-2026-10057)
XSS dans CVE-2026-10057 (CVE-2026-10057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10039 |
|
Injection SQL dans wordpress (CVE-2026-10039)
injection SQL dans wordpress (CVE-2026-10039). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10058 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10058 (CVE-2026-10058)
XSS dans CVE-2026-10058 (CVE-2026-10058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10056 |
|
Vulnérabilité dans CVE-2026-10056 (CVE-2026-10056)
vulnérabilité dans CVE-2026-10056 (CVE-2026-10056). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/v2/system/settings`.
|
| CVE-2026-10052 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10052 (CVE-2026-10052)
SSRF dans CVE-2026-10052 (CVE-2026-10052). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2110-1 |
|
Vulnérabilité dans SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1)
vulnérabilité dans SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-22201 |
|
Vulnérabilité dans io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201)
vulnérabilité dans io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.3-root.io.3` ou plus.
|
| ROOT-APP-MAVEN-CVE-2022-42003 |
|
Vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003)
vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.2.2-root.io.1, 2.13.3-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2022-42004 |
|
Vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004)
vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.2.2-root.io.1, 2.13.3-root.io.1, 2.13.3-root.io.2, 2.5.2-root.io.2` ou plus.
|
| openSUSE-SU-2026:20841-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1)
vulnérabilité dans openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21996-1 |
|
Vulnérabilité dans apache-commons-cli (SUSE-SU-2026:21996-1)
vulnérabilité dans apache-commons-cli (SUSE-SU-2026:21996-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-160000.1.1` ou plus.
|
| openSUSE-SU-2026:20842-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1)
vulnérabilité dans openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21995-1 |
|
Vulnérabilité dans openjpeg2 (SUSE-SU-2026:21995-1)
vulnérabilité dans openjpeg2 (SUSE-SU-2026:21995-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.3-160000.4.1` ou plus.
|
| CVE-2026-9243 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9243)
XSS dans wordpress (CVE-2026-9243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4776 |
|
Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
|
| CVE-2026-49322 |
|
Vulnérabilité dans CVE-2026-49322 (CVE-2026-49322)
vulnérabilité dans CVE-2026-49322 (CVE-2026-49322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3655 |
|
Contournement d'authentification dans wordpress (CVE-2026-3655)
contournement d'authentification dans wordpress (CVE-2026-3655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lwp_ajax_register``.
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| SUSE-SU-2026:2109-1 |
|
Vulnérabilité dans SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1)
vulnérabilité dans SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2108-1 |
|
Vulnérabilité dans SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1)
vulnérabilité dans SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8732 |
|
Vulnérabilité dans wordpress (CVE-2026-8732)
vulnérabilité dans wordpress (CVE-2026-8732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9714 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9714)
XSS dans wordpress (CVE-2026-9714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9493 |
|
Vulnérabilité dans CVE-2026-9493 (CVE-2026-9493)
vulnérabilité dans CVE-2026-9493 (CVE-2026-9493). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6324 |
|
Vulnérabilité dans CVE-2026-6324 (CVE-2026-6324)
vulnérabilité dans CVE-2026-6324 (CVE-2026-6324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6275 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6275)
XSS dans wordpress (CVE-2026-6275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14042 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14042)
XSS dans wordpress (CVE-2025-14042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11993 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-11993)
vulnérabilité dans wordpress (CVE-2025-11993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-6324 |
|
Vulnérabilité dans libsoup2.4 (DEBIAN-CVE-2026-6324)
vulnérabilité dans libsoup2.4 (DEBIAN-CVE-2026-6324). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-OS-DEBIAN-12-CVE-2019-1010022 |
|
Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2019-1010023 |
|
Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2019-9192 |
|
Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2018-20796 |
|
Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2026-5928 |
|
Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
|
| ROOT-APP-MAVEN-CVE-2023-20860 |
|
Vulnérabilité dans io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860)
vulnérabilité dans io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.20-root.io.1, 5.3.23-root.io.1, 5.3.20-root.io.2` ou plus.
|
| DEBIAN-CVE-2026-48754 |
|
DEBIAN-CVE-2026-48754 |
| DEBIAN-CVE-2026-47712 |
|
Vulnérabilité dans dulwich (DEBIAN-CVE-2026-47712)
vulnérabilité dans dulwich (DEBIAN-CVE-2026-47712). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-48756 |
|
DEBIAN-CVE-2026-48756 |
| DEBIAN-CVE-2026-48753 |
|
DEBIAN-CVE-2026-48753 |