Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
ROOT-APP-NPM-CVE-2026-44578 Vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44578)
vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44578). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` ou plus.
ROOT-APP-NPM-GHSA-8h8q-6873-q5fj Vulnérabilité dans @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj)
vulnérabilité dans @rootio/next (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` ou plus.
ROOT-APP-NPM-CVE-2026-44573 Vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44573)
vulnérabilité dans @rootio/next (ROOT-APP-NPM-CVE-2026-44573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` ou plus.
ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p Vulnérabilité dans io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p)
vulnérabilité dans io.root.io.netty:netty-codec-http2 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.97.Final-root.io.1, 4.1.97.Final-root.io.2, 4.1.97.Final-root.io.3, 4.1.97.Final-root.io.4, 4.1.97.Final-root.io.5, 4.1.97.Final-root.io.6, 4.1.97.Final-root.io.7` ou plus.
CVE-2026-9189 Vulnérabilité dans wordpress (CVE-2026-9189)
vulnérabilité dans wordpress (CVE-2026-9189). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mc_gross``.
CVE-2026-49199 Injection de commande dans acer (CVE-2026-49199)
injection de commande dans acer (CVE-2026-49199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49200 Vulnérabilité dans acer (CVE-2026-49200)
vulnérabilité dans acer (CVE-2026-49200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49197 Contournement d'authentification dans acer (CVE-2026-49197)
contournement d'authentification dans acer (CVE-2026-49197). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-49198 Vulnérabilité dans acer (CVE-2026-49198)
vulnérabilité dans acer (CVE-2026-49198). Des informations confidentielles peuvent être exposées.
CVE-2026-6075 CSRF dans wordpress (CVE-2026-6075)
vulnérabilité dans wordpress (CVE-2026-6075). Les données peuvent être altérées par des attaquants.
CVE-2026-49195 Vulnérabilité dans acer (CVE-2026-49195)
vulnérabilité dans acer (CVE-2026-49195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49196 Injection de commande dans acer (CVE-2026-49196)
injection de commande dans acer (CVE-2026-49196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10057 XSS (Cross-Site Scripting) dans CVE-2026-10057 (CVE-2026-10057)
XSS dans CVE-2026-10057 (CVE-2026-10057). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10039 Injection SQL dans wordpress (CVE-2026-10039)
injection SQL dans wordpress (CVE-2026-10039). Des informations confidentielles peuvent être exposées.
CVE-2026-10058 XSS (Cross-Site Scripting) dans CVE-2026-10058 (CVE-2026-10058)
XSS dans CVE-2026-10058 (CVE-2026-10058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10056 Vulnérabilité dans CVE-2026-10056 (CVE-2026-10056)
vulnérabilité dans CVE-2026-10056 (CVE-2026-10056). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/v2/system/settings`.
CVE-2026-10052 SSRF (Falsification de requête côté serveur) dans CVE-2026-10052 (CVE-2026-10052)
SSRF dans CVE-2026-10052 (CVE-2026-10052). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2110-1 Vulnérabilité dans SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1)
vulnérabilité dans SUSE-SU-2026:2110-1 (SUSE-SU-2026:2110-1). Risque d'opérations non autorisées ou de divulgation.
ROOT-APP-MAVEN-CVE-2024-22201 Vulnérabilité dans io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201)
vulnérabilité dans io.root.org.eclipse.jetty.http2:jetty-http2-common (ROOT-APP-MAVEN-CVE-2024-22201). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.3-root.io.3` ou plus.
ROOT-APP-MAVEN-CVE-2022-42003 Vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003)
vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42003). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.2.2-root.io.1, 2.13.3-root.io.2` ou plus.
ROOT-APP-MAVEN-CVE-2022-42004 Vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004)
vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2022-42004). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.2.2-root.io.1, 2.13.3-root.io.1, 2.13.3-root.io.2, 2.5.2-root.io.2` ou plus.
openSUSE-SU-2026:20841-1 Vulnérabilité dans openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1)
vulnérabilité dans openSUSE-SU-2026:20841-1 (openSUSE-SU-2026:20841-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21996-1 Vulnérabilité dans apache-commons-cli (SUSE-SU-2026:21996-1)
vulnérabilité dans apache-commons-cli (SUSE-SU-2026:21996-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-160000.1.1` ou plus.
openSUSE-SU-2026:20842-1 Vulnérabilité dans openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1)
vulnérabilité dans openSUSE-SU-2026:20842-1 (openSUSE-SU-2026:20842-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21995-1 Vulnérabilité dans openjpeg2 (SUSE-SU-2026:21995-1)
vulnérabilité dans openjpeg2 (SUSE-SU-2026:21995-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.3-160000.4.1` ou plus.
CVE-2026-9243 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9243)
XSS dans wordpress (CVE-2026-9243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4776 Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
CVE-2026-49322 Vulnérabilité dans CVE-2026-49322 (CVE-2026-49322)
vulnérabilité dans CVE-2026-49322 (CVE-2026-49322). Des informations confidentielles peuvent être exposées.
CVE-2026-3655 Contournement d'authentification dans wordpress (CVE-2026-3655)
contournement d'authentification dans wordpress (CVE-2026-3655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lwp_ajax_register``.
CVE-2025-11262 The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
SUSE-SU-2026:2109-1 Vulnérabilité dans SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1)
vulnérabilité dans SUSE-SU-2026:2109-1 (SUSE-SU-2026:2109-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2108-1 Vulnérabilité dans SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1)
vulnérabilité dans SUSE-SU-2026:2108-1 (SUSE-SU-2026:2108-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8732 Vulnérabilité dans wordpress (CVE-2026-8732)
vulnérabilité dans wordpress (CVE-2026-8732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9714 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9714)
XSS dans wordpress (CVE-2026-9714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9493 Vulnérabilité dans CVE-2026-9493 (CVE-2026-9493)
vulnérabilité dans CVE-2026-9493 (CVE-2026-9493). Des informations confidentielles peuvent être exposées.
CVE-2026-6324 Vulnérabilité dans CVE-2026-6324 (CVE-2026-6324)
vulnérabilité dans CVE-2026-6324 (CVE-2026-6324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6275 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6275)
XSS dans wordpress (CVE-2026-6275). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14042 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14042)
XSS dans wordpress (CVE-2025-14042). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-11993 Désérialisation non sécurisée dans wordpress (CVE-2025-11993)
vulnérabilité dans wordpress (CVE-2025-11993). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-6324 Vulnérabilité dans libsoup2.4 (DEBIAN-CVE-2026-6324)
vulnérabilité dans libsoup2.4 (DEBIAN-CVE-2026-6324). Risque d'opérations non autorisées ou de divulgation.
ROOT-OS-DEBIAN-12-CVE-2019-1010022 Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010022). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
ROOT-OS-DEBIAN-12-CVE-2019-1010023 Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-1010023). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
ROOT-OS-DEBIAN-12-CVE-2019-9192 Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2019-9192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
ROOT-OS-DEBIAN-12-CVE-2018-20796 Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2018-20796). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
ROOT-OS-DEBIAN-12-CVE-2026-5928 Vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928)
vulnérabilité dans rootio-glibc (ROOT-OS-DEBIAN-12-CVE-2026-5928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` ou plus.
ROOT-APP-MAVEN-CVE-2023-20860 Vulnérabilité dans io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860)
vulnérabilité dans io.root.org.springframework:spring-webmvc (ROOT-APP-MAVEN-CVE-2023-20860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.20-root.io.1, 5.3.23-root.io.1, 5.3.20-root.io.2` ou plus.
DEBIAN-CVE-2026-48754 DEBIAN-CVE-2026-48754
DEBIAN-CVE-2026-47712 Vulnérabilité dans dulwich (DEBIAN-CVE-2026-47712)
vulnérabilité dans dulwich (DEBIAN-CVE-2026-47712). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-48756 DEBIAN-CVE-2026-48756
DEBIAN-CVE-2026-48753 DEBIAN-CVE-2026-48753

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →