Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CLEANSTART-2026-CH17958 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-CH17958)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-CH17958). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.5-r0` ou plus.
|
| CLEANSTART-2026-SZ14466 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-SZ14466)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-SZ14466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.2-r6` ou plus.
|
| CLEANSTART-2026-HZ03319 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-HZ03319)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-HZ03319). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4-r6` ou plus.
|
| CLEANSTART-2026-KN33052 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-KN33052)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-KN33052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.6-r0` ou plus.
|
| CLEANSTART-2026-OD76369 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-OD76369)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-OD76369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.4-r4` ou plus.
|
| CLEANSTART-2026-SE90004 |
|
Vulnérabilité dans metacontroller (CLEANSTART-2026-SE90004)
vulnérabilité dans metacontroller (CLEANSTART-2026-SE90004). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.13-r0` ou plus.
|
| CLEANSTART-2026-PX23055 |
|
Vulnérabilité dans metacontroller (CLEANSTART-2026-PX23055)
vulnérabilité dans metacontroller (CLEANSTART-2026-PX23055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.1-r0` ou plus.
|
| CLEANSTART-2026-KD85000 |
|
Vulnérabilité dans metacontroller (CLEANSTART-2026-KD85000)
vulnérabilité dans metacontroller (CLEANSTART-2026-KD85000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-r0` ou plus.
|
| CLEANSTART-2026-PL75416 |
|
Vulnérabilité dans metacontroller (CLEANSTART-2026-PL75416)
vulnérabilité dans metacontroller (CLEANSTART-2026-PL75416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.14.0-r0` ou plus.
|
| GHSA-5vfv-hpg7-77hj |
|
Vulnérabilité dans @tiledesk/tiledesk-server (GHSA-5vfv-hpg7-77hj)
vulnérabilité dans @tiledesk/tiledesk-server (GHSA-5vfv-hpg7-77hj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``printenv``.
|
| MAL-2026-4458 |
|
Vulnérabilité dans @toni77777/aora (MAL-2026-4458)
vulnérabilité dans @toni77777/aora (MAL-2026-4458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bin``.
|
| ROOT-APP-PYPI-CVE-2025-69223 |
|
Vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-69223)
vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.11+root.io.1, 3.10.11+root.io.2, 3.10.11+root.io.3, 3.12.14+root.io.1, 3.12.15+root.io.1, 3.12.15+root.io.2, 3.10.11+root.io.4, 3.8.6+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-53643 |
|
Vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-53643)
vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-53643). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.9.1+root.io.4, 3.9.1+root.io.5, 3.9.1+root.io.6, 3.12.13+root.io.1, 3.12.13+root.io.2, 3.10.11+root.io.1, 3.10.11+root.io.2, 3.10.11+root.io.3, 3.9.1+root.io.7, 3.12.13+root.io.3, 3.10.11+root.io.4, 3.8.6+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-69227 |
|
Vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-69227)
vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-69227). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.1+root.io.2, 3.9.1+root.io.3, 3.9.1+root.io.4, 3.9.1+root.io.5, 3.9.1+root.io.6, 3.10.11+root.io.1, 3.10.11+root.io.2, 3.10.11+root.io.3, 3.9.1+root.io.7, 3.10.11+root.io.4, 3.8.6+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-69228 |
|
Vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-69228)
vulnérabilité dans rootio-aiohttp (ROOT-APP-PYPI-CVE-2025-69228). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.11+root.io.1, 3.10.11+root.io.2, 3.10.11+root.io.3, 3.10.11+root.io.4, 3.8.6+root.io.1` ou plus.
|
| ROOT-APP-NPM-GHSA-w5hq-g745-h8pq |
|
Vulnérabilité dans @rootio/uuid (ROOT-APP-NPM-GHSA-w5hq-g745-h8pq)
vulnérabilité dans @rootio/uuid (ROOT-APP-NPM-GHSA-w5hq-g745-h8pq). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.0-root.io.1, 11.0.3-root.io.1, 9.0.1-root.io.1, 11.1.0-root.io.2, 8.3.2-root.io.1, 8.3.2-root.io.2, 10.0.0-root.io.2, 9.0.1-root.io.2, 8.0.0-root.io.1, 11.0.3-root.io.2, 13.0.0-root.io.2, 11.1.1-root.io.1, 10.0.0-root.io.3, 11.1.0-root.io.3, 8.3.2-root.io.3, 11.0.3-root.io.3, 8.0.0-root.io.2, 8.3.2-root.io.4, 8.3.2-root.io.5, 11.1.0-root.io.4, 8.0.0-root.io.3, 10.0.0-root.io.4, 9.0.1-root.io.3, 9.0.1-root.io.4` ou plus.
|
| MAL-2026-4775 |
|
Vulnérabilité dans wdt-erpmcp (MAL-2026-4775)
vulnérabilité dans wdt-erpmcp (MAL-2026-4775). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ruoxi2``.
|
| MAL-2026-4696 |
|
Vulnérabilité dans turing-sdk (MAL-2026-4696)
vulnérabilité dans turing-sdk (MAL-2026-4696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``turing``.
|
| ROOT-OS-DEBIAN-13-CVE-2026-32777 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-32777)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-32777). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.1-2.root.io.10, 2.7.1-2.root.io.8, 2.7.1-2.root.io.9` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-25210 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-25210)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-25210). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.1-2.root.io.7, 2.7.1-2.root.io.10, 2.7.1-2.root.io.8, 2.7.1-2.root.io.9` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-24515 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-24515)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-24515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.1-2.root.io.6, 2.7.1-2.root.io.7, 2.7.1-2.root.io.10, 2.7.1-2.root.io.8, 2.7.1-2.root.io.9` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-45186 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-45186)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-45186). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.1-2.root.io.10` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-59375 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2025-59375)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2025-59375). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.1-2.root.io.6, 2.7.1-2.root.io.7, 2.7.1-2.root.io.10, 2.7.1-2.root.io.2, 2.7.1-2.root.io.3, 2.7.1-2.root.io.4, 2.7.1-2.root.io.8, 2.7.1-2.root.io.1, 2.7.1-2.root.io.5, 2.7.1-2.root.io.9` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-32776 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-32776)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-32776). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.1-2.root.io.10, 2.7.1-2.root.io.8, 2.7.1-2.root.io.9` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-32778 |
|
Vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-32778)
vulnérabilité dans rootio-expat (ROOT-OS-DEBIAN-13-CVE-2026-32778). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.1-2.root.io.10, 2.7.1-2.root.io.8, 2.7.1-2.root.io.9` ou plus.
|
| ROOT-APP-PYPI-GHSA-jj8c-mmj3-mmgv |
|
Vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-GHSA-jj8c-mmj3-mmgv)
vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-GHSA-jj8c-mmj3-mmgv). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.10+root.io.1, 1.6.6+root.io.4, 1.6.6+root.io.5, 1.6.10+root.io.2, 1.6.6+root.io.6, 1.6.10+root.io.3, 1.6.10+root.io.4, 1.6.6+root.io.7` ou plus.
|
| CVE-2026-1543 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1543)
XSS dans wordpress (CVE-2026-1543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6279 |
|
Vulnérabilité dans wordpress (CVE-2026-6279)
vulnérabilité dans wordpress (CVE-2026-6279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_conditional_tags``.
|
| CVE-2026-2734 |
|
Vulnérabilité dans mlflow (CVE-2026-2734)
vulnérabilité dans mlflow (CVE-2026-2734). Des informations confidentielles peuvent être exposées. Exploitable via ``SearchModelVersions``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| ROOT-APP-MAVEN-CVE-2025-68384 |
|
Vulnérabilité dans io.root.org.elasticsearch.plugin:x-pack-security (ROOT-APP-MAVEN-CVE-2025-68384)
vulnérabilité dans io.root.org.elasticsearch.plugin:x-pack-security (ROOT-APP-MAVEN-CVE-2025-68384). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0-root.io.1, 9.1.3-root.io.1, 9.1.3-root.io.2, 9.2.2-root.io.1, 9.2.0-root.io.2, 9.1.3-root.io.3, 9.2.2-root.io.2` ou plus.
|
| BELL-CVE-2026-8368 |
|
BELL-CVE-2026-8368 |
| BELL-CVE-2026-7010 |
|
BELL-CVE-2026-7010 |
| BELL-CVE-2026-7210 |
|
BELL-CVE-2026-7210 |
| BELL-CVE-2026-7263 |
|
CVE-2026-7263 does not affect BellSoft software
CVE-2026-7263 does not affect BellSoft software
|
| BELL-CVE-2026-5950 |
|
BELL-CVE-2026-5950 |
| BELL-CVE-2026-5947 |
|
BELL-CVE-2026-5947 |
| BELL-CVE-2026-5946 |
|
BELL-CVE-2026-5946 |
| BELL-CVE-2026-6104 |
|
CVE-2026-6104 does not affect BellSoft software
CVE-2026-6104 does not affect BellSoft software
|
| BELL-CVE-2026-5089 |
|
BELL-CVE-2026-5089 |
| BELL-CVE-2026-44307 |
|
CVE-2026-44307 does not affect BellSoft software
CVE-2026-44307 does not affect BellSoft software
|
| BELL-CVE-2026-45232 |
|
BELL-CVE-2026-45232 |
| BELL-CVE-2026-43460 |
|
BELL-CVE-2026-43460
CVE-2026-43460 does not affect BellSoft software
|
| BELL-CVE-2026-43620 |
|
BELL-CVE-2026-43620 |
| BELL-CVE-2026-43618 |
|
BELL-CVE-2026-43618 |
| BELL-CVE-2026-43617 |
|
BELL-CVE-2026-43617 |
| BELL-CVE-2026-43619 |
|
BELL-CVE-2026-43619 |
| BELL-CVE-2026-43455 |
|
BELL-CVE-2026-43455 |
| BELL-CVE-2026-43444 |
|
BELL-CVE-2026-43444 |
| BELL-CVE-2026-43482 |
|
BELL-CVE-2026-43482 |
| BELL-CVE-2026-43480 |
|
BELL-CVE-2026-43480 |