Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| BELL-CVE-2026-41567 |
|
BELL-CVE-2026-41567 |
| CVE-2026-4224 |
|
Vulnérabilité dans libpython (CVE-2026-4224)
vulnérabilité dans libpython (CVE-2026-4224). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.13, 3.14.4` ou plus.
|
| ROOT-OS-UBUNTU-2404-CVE-2026-27456 |
|
Vulnérabilité dans rootio-util-linux (ROOT-OS-UBUNTU-2404-CVE-2026-27456)
vulnérabilité dans rootio-util-linux (ROOT-OS-UBUNTU-2404-CVE-2026-27456). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.39.3-9ubuntu6.5.root.io.1` ou plus.
|
| MAL-2026-4682 |
|
Vulnérabilité dans tango-app-api-trax (MAL-2026-4682)
vulnérabilité dans tango-app-api-trax (MAL-2026-4682). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tango.eye``.
|
| ROOT-APP-GOBINARY-CVE-2026-32287 |
|
Vulnérabilité dans rootio-github.com/antchfx/xpath (ROOT-APP-GOBINARY-CVE-2026-32287)
vulnérabilité dans rootio-github.com/antchfx/xpath (ROOT-APP-GOBINARY-CVE-2026-32287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.3.5-root.io.1, v1.3.5-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-1225 |
|
Vulnérabilité dans io.root.ch.qos.logback:logback-core (ROOT-APP-MAVEN-CVE-2026-1225)
vulnérabilité dans io.root.ch.qos.logback:logback-core (ROOT-APP-MAVEN-CVE-2026-1225). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.5-root.io.1, 1.2.9-root.io.1, 1.2.10-root.io.1, 1.5.18-root.io.2, 1.5.18-root.io.143438, 1.4.11-root.io.5, 1.1.3-root.io.2` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33218 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33218)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.1, v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-29785 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-29785)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-29785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.1, v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33247 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33247)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33247). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `v2.12.3-root.io.1, v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33217 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33217)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33217). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `v2.12.3-root.io.1, v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33216 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33216)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33216). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `v2.12.3-root.io.1, v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-27889 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-27889)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-27889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.1, v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| MAL-2026-4498 |
|
Vulnérabilité dans bitrix24-tasks-mcp-server (MAL-2026-4498)
vulnérabilité dans bitrix24-tasks-mcp-server (MAL-2026-4498). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bitrix24_attach_files_to_task``.
|
| ECHO-61da-f889-9d2c |
|
ECHO-61da-f889-9d2c |
| ROOT-APP-NPM-CVE-2025-68154 |
|
Vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2025-68154)
vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2025-68154). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.23.8-root.io.5, 5.23.8-root.io.1, 5.23.8-root.io.2, 5.23.8-root.io.3, 5.23.8-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-44724 |
|
Vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2026-44724)
vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2026-44724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.23.8-root.io.5, 5.23.8-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-26318 |
|
Vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2026-26318)
vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2026-26318). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.23.8-root.io.5, 5.23.8-root.io.2, 5.23.8-root.io.3, 5.23.8-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-26280 |
|
Vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2026-26280)
vulnérabilité dans @rootio/systeminformation (ROOT-APP-NPM-CVE-2026-26280). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.23.8-root.io.5, 5.23.8-root.io.3, 5.23.8-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-25128 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-25128)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-25128). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.1-root.io.1, 4.4.1-root.io.2, 4.4.1-root.io.3, 4.4.1-root.io.4, 4.4.1-root.io.5, 4.4.1-root.io.6, 4.4.1-root.io.7, 4.4.1-root.io.8, 5.2.5-root.io.3, 5.2.5-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-27942 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-27942)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-27942). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.4-root.io.3, 4.4.1-root.io.4, 5.3.4-root.io.4, 5.3.6-root.io.2, 4.4.1-root.io.5, 4.4.1-root.io.6, 4.4.1-root.io.7, 5.3.4-root.io.5, 5.3.6-root.io.3, 5.2.5-root.io.2, 4.4.1-root.io.8, 5.2.5-root.io.3, 5.3.4-root.io.6, 5.3.6-root.io.4, 4.4.1-root.io.9, 5.2.5-root.io.4, 5.3.4-root.io.7, 5.3.6-root.io.5, 5.3.4-root.io.8, 5.3.6-root.io.6, 4.5.4-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2026-33036 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-33036)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-33036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.6-root.io.1, 5.3.4-root.io.4, 5.3.6-root.io.2, 4.4.1-root.io.5, 4.4.1-root.io.6, 4.4.1-root.io.7, 5.3.4-root.io.5, 5.3.6-root.io.3, 5.2.5-root.io.1, 4.4.1-root.io.8, 5.2.5-root.io.3, 5.3.4-root.io.6, 5.3.6-root.io.4, 4.4.1-root.io.9, 5.2.5-root.io.4, 5.3.4-root.io.7, 5.3.6-root.io.5, 5.3.4-root.io.8, 5.3.6-root.io.6` ou plus.
|
| ROOT-APP-NPM-CVE-2026-33349 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-33349)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-33349). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.1-root.io.7, 5.3.4-root.io.5, 5.3.6-root.io.3, 4.4.1-root.io.8, 5.2.5-root.io.3, 5.3.4-root.io.6, 5.3.6-root.io.4, 4.4.1-root.io.9, 5.2.5-root.io.4, 5.3.4-root.io.7, 5.3.6-root.io.5, 5.3.4-root.io.8, 5.3.6-root.io.6, 4.5.4-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2026-26278 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-26278)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-26278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.4-root.io.1, 5.3.4-root.io.2, 5.3.4-root.io.3, 4.4.1-root.io.3, 4.4.1-root.io.4, 5.3.4-root.io.4, 4.4.1-root.io.5, 4.4.1-root.io.6, 4.4.1-root.io.7, 5.3.4-root.io.5, 5.2.5-root.io.2, 4.4.1-root.io.8, 5.2.5-root.io.3, 5.3.4-root.io.6, 4.4.1-root.io.9, 5.2.5-root.io.4, 5.3.4-root.io.7, 5.3.4-root.io.8` ou plus.
|
| ROOT-APP-NPM-CVE-2026-25896 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-25896)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-25896). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.3.4-root.io.2, 4.4.1-root.io.2, 5.3.4-root.io.3, 4.4.1-root.io.3, 4.4.1-root.io.4, 5.3.4-root.io.4, 4.4.1-root.io.5, 4.4.1-root.io.6, 4.4.1-root.io.7, 5.3.4-root.io.5, 5.2.5-root.io.2, 4.4.1-root.io.8, 5.2.5-root.io.3, 5.3.4-root.io.6, 4.4.1-root.io.9, 5.2.5-root.io.4, 5.3.4-root.io.7, 5.3.4-root.io.8` ou plus.
|
| ROOT-APP-NPM-CVE-2026-41650 |
|
Vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-41650)
vulnérabilité dans @rootio/fast-xml-parser (ROOT-APP-NPM-CVE-2026-41650). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.1-root.io.8, 5.2.5-root.io.3, 5.5.9-root.io.1, 5.3.4-root.io.6, 5.5.8-root.io.1, 5.3.6-root.io.4, 4.4.1-root.io.9, 5.2.5-root.io.4, 5.3.4-root.io.7, 5.5.9-root.io.2, 5.5.8-root.io.2, 5.3.6-root.io.5, 5.3.4-root.io.8, 5.3.6-root.io.6, 5.6.0-root.io.1, 3.21.1-root.io.1, 4.5.4-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-10543 |
|
Vulnérabilité dans rootio-github.com/eclipse/paho.mqtt.golang (ROOT-APP-GOBINARY-CVE-2025-10543)
vulnérabilité dans rootio-github.com/eclipse/paho.mqtt.golang (ROOT-APP-GOBINARY-CVE-2025-10543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.5.0-root.io.1, v1.5.0-root.io.2` ou plus.
|
| SUSE-SU-2026:21737-1 |
|
Vulnérabilité dans SUSE-SU-2026:21737-1 (SUSE-SU-2026:21737-1)
vulnérabilité dans SUSE-SU-2026:21737-1 (SUSE-SU-2026:21737-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4447 |
|
Vulnérabilité dans @spcsn/taro-cli (MAL-2026-4447)
vulnérabilité dans @spcsn/taro-cli (MAL-2026-4447). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``taro``.
|
| ROOT-APP-PYPI-CVE-2025-54121 |
|
Vulnérabilité dans rootio-starlette (ROOT-APP-PYPI-CVE-2025-54121)
vulnérabilité dans rootio-starlette (ROOT-APP-PYPI-CVE-2025-54121). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.22.0+root.io.1, 0.47.0+root.io.2, 0.46.2+root.io.2, 0.45.3+root.io.2, 0.45.3+root.io.3, 0.22.0+root.io.2, 0.47.0+root.io.3, 0.22.0+root.io.3, 0.46.2+root.io.3, 0.46.2+root.io.4, 0.22.0+aikido.4, 0.45.3+aikido.12, 0.46.2+aikido.5, 0.47.0+aikido.4` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-62727 |
|
Vulnérabilité dans rootio-starlette (ROOT-APP-PYPI-CVE-2025-62727)
vulnérabilité dans rootio-starlette (ROOT-APP-PYPI-CVE-2025-62727). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.36.3+root.io.2, 0.45.2+root.io.1, 0.47.3+root.io.1, 0.46.2+root.io.1, 0.42.0+root.io.1, 0.41.2+root.io.1, 0.41.3+root.io.1, 0.47.1+root.io.1, 0.48.0+root.io.1, 0.47.2+root.io.1, 0.46.1+root.io.1, 0.45.3+root.io.1, 0.46.0+root.io.1, 0.47.0+root.io.1, 0.47.0+root.io.2, 0.46.2+root.io.2, 0.45.3+root.io.2, 0.45.3+root.io.3, 0.47.0+root.io.3, 0.45.2+root.io.2, 0.46.0+root.io.2, 0.46.2+root.io.3, 0.46.1+root.io.2, 0.48.0+root.io.2, 0.36.3+root.io.3, 0.47.3+root.io.2, 0.47.2+root.io.2, 0.42.0+root.io.2, 0.47.1+root.io.2, 0.41.2+root.io.2, 0.41.3+root.io.2, 0.42.0+root.io.3, 0.41.3+root.io.3, 0.48.0+root.io.3, 0.47.2+root.io.3, 0.46.1+root.io.3, 0.46.2+root.io.4, 0.47.1+root.io.3, 0.47.3+root.io.3, 0.41.3+aikido.4, 0.42.0+aikido.4, 0.46.1+aikido.4, 0.47.2+aikido.4, 0.45.3+aikido.12, 0.46.0+aikido.3, 0.47.1+aikido.4, 0.47.3+aikido.4, 0.46.2+aikido.5, 0.47.0+aikido.4, 0.48.0+aikido.4, 0.45.2+aikido.3, 0.42.0+root.io.5, 0.49.0+root.io.3` ou plus.
|
| ROOT-APP-MAVEN-CVE-2022-29599 |
|
Vulnérabilité dans io.root.org.apache.maven.shared:maven-shared-utils (ROOT-APP-MAVEN-CVE-2022-29599)
vulnérabilité dans io.root.org.apache.maven.shared:maven-shared-utils (ROOT-APP-MAVEN-CVE-2022-29599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.0-root.io.1, 3.1.0-root.io.2` ou plus.
|
| CLSA-2026-1779273835 |
|
Vulnérabilité dans jq (CLSA-2026-1779273835)
vulnérabilité dans jq (CLSA-2026-1779273835). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6-17.el9_6.2.tuxcare.els3` ou plus.
|
| MAL-2026-4736 |
|
Vulnérabilité dans yessir-node (MAL-2026-4736)
vulnérabilité dans yessir-node (MAL-2026-4736). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1777976277 |
|
Vulnérabilité dans redis (CLSA-2026-1777976277)
vulnérabilité dans redis (CLSA-2026-1777976277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5:5.0.14-1+deb10u5+tuxcare.els2` ou plus.
|
| CLSA-2026-1779272835 |
|
Vulnérabilité dans gnutls (CLSA-2026-1779272835)
vulnérabilité dans gnutls (CLSA-2026-1779272835). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.6-23.el9_2.tuxcare.4.els4` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-57804 |
|
Vulnérabilité dans rootio-h2 (ROOT-APP-PYPI-CVE-2025-57804)
vulnérabilité dans rootio-h2 (ROOT-APP-PYPI-CVE-2025-57804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.0+root.io.1, 4.1.0+root.io.1, 4.1.0+root.io.2, 4.2.0+root.io.2` ou plus.
|
| ALPINE-CVE-2026-44608 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-44608)
vulnérabilité dans unbound (ALPINE-CVE-2026-44608). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|
| ALPINE-CVE-2026-44390 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-44390)
vulnérabilité dans unbound (ALPINE-CVE-2026-44390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|
| ALPINE-CVE-2026-42960 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-42960)
vulnérabilité dans unbound (ALPINE-CVE-2026-42960). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|
| DEBIAN-CVE-2026-9064 |
|
Vulnérabilité dans 389-ds-base (DEBIAN-CVE-2026-9064)
vulnérabilité dans 389-ds-base (DEBIAN-CVE-2026-9064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9064 |
|
Vulnérabilité dans dos (CVE-2026-9064)
vulnérabilité dans dos (CVE-2026-9064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6728 |
|
Divulgation d'information dans wordpress (CVE-2026-6728)
vulnérabilité dans wordpress (CVE-2026-6728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44933 |
|
Vulnérabilité dans CVE-2026-44933 (CVE-2026-44933)
vulnérabilité dans CVE-2026-44933 (CVE-2026-44933). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PluginScript``.
|
| CVE-2026-44608 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-44608)
vulnérabilité dans nlnetlabs (CVE-2026-44608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44390 |
|
Vulnérabilité dans dos (CVE-2026-44390)
vulnérabilité dans dos (CVE-2026-44390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42960 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-42960)
vulnérabilité dans nlnetlabs (CVE-2026-42960). Les données peuvent être altérées par des attaquants.
|
| ALPINE-CVE-2026-42923 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-42923)
vulnérabilité dans unbound (ALPINE-CVE-2026-42923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|
| ALPINE-CVE-2026-41292 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-41292)
vulnérabilité dans unbound (ALPINE-CVE-2026-41292). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|
| ALPINE-CVE-2026-42534 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-42534)
vulnérabilité dans unbound (ALPINE-CVE-2026-42534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|
| ALPINE-CVE-2026-42959 |
|
Vulnérabilité dans unbound (ALPINE-CVE-2026-42959)
vulnérabilité dans unbound (ALPINE-CVE-2026-42959). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.1-r0` ou plus.
|