Open Source Vulnerabilities
org.apache.tomcat.embed:tomcat-embed-core, io.root.org.apache.tomcat.embed:tomcat-embed-core
CVE-2026-32990 in org.apache.tomcat.embed:tomcat-embed-core - Patched by Root
org.apache.tomcat.embed:tomcat-embed-core/ io.root.org.apache.tomcat.embed:tomcat-embed-core
CVE-2026-32990 in org.apache.tomcat.embed:tomcat-embed-core - Patched by Root
org.apache.tomcat.embed:tomcat-embed-core, io.root.org.apache.tomcat.embed:tomcat-embed-core
CVE-2026-34500 in org.apache.tomcat.embed:tomcat-embed-core - Patched by Root
org.apache.tomcat.embed:tomcat-embed-core/ io.root.org.apache.tomcat.embed:tomcat-embed-core
CVE-2026-34500 in org.apache.tomcat.embed:tomcat-embed-core - Patched by Root
shell-quote, @rootio/shell-quote
CVE-2026-9277 in shell-quote - Patched by Root
shell-quote/ @rootio/shell-quote
CVE-2026-9277 in shell-quote - Patched by Root
shell-quote, @rootio/shell-quote
CVE-2026-13311 in shell-quote - Patched by Root
shell-quote/ @rootio/shell-quote
CVE-2026-13311 in shell-quote - Patched by Root
shell-quote, @rootio/shell-quote
CVE-2021-42740 in shell-quote - Patched by Root
shell-quote/ @rootio/shell-quote
CVE-2021-42740 in shell-quote - Patched by Root
libfreemarker-java, libfreemarker-java, libfreemarker-java
libfreemarker-java/ libfreemarker-java/ libfreemarker-java
qt5-qtbase
Important: qt5-qtbase security update
osbuild-composer
Important: osbuild-composer security update
cipher-base, @rootio/cipher-base
CVE-2025-9287 in cipher-base - Patched by Root
cipher-base/ @rootio/cipher-base
CVE-2025-9287 in cipher-base - Patched by Root
glob, @rootio/glob
CVE-2025-64756 in glob - Patched by Root
glob/ @rootio/glob
CVE-2025-64756 in glob - Patched by Root
y18n, @rootio/y18n
CVE-2020-7774 in y18n - Patched by Root
y18n/ @rootio/y18n
CVE-2020-7774 in y18n - Patched by Root
tar, @rootio/tar
CVE-2026-73566 in tar - Patched by Root
tar/ @rootio/tar
CVE-2026-73566 in tar - Patched by Root
cryptography
TuxCare security update for cryptography (2 CVEs)
cryptography
TuxCare security update for cryptography (2 CVEs)
postcss, @rootio/postcss
CVE-2026-45623 in postcss - Patched by Root
postcss/ @rootio/postcss
CVE-2026-45623 in postcss - Patched by Root
postcss, @rootio/postcss
CVE-2026-73646 in postcss - Patched by Root
postcss/ @rootio/postcss
CVE-2026-73646 in postcss - Patched by Root
postcss, @rootio/postcss
GHSA-r28c-9q8g-f849 in postcss - Patched by Root
postcss/ @rootio/postcss
GHSA-r28c-9q8g-f849 in postcss - Patched by Root
postcss, @rootio/postcss
CVE-2026-41305 in postcss - Patched by Root
postcss/ @rootio/postcss
CVE-2026-41305 in postcss - Patched by Root
io.opentelemetry.javaagent:opentelemetry-javaagent, io.root.io.opentelemetry.javaagent:opentelemetry-javaagent
CVE-2026-33701 in io.opentelemetry.javaagent:opentelemetry-javaagent - Patched by Root
io.opentelemetry.javaagent:opentelemetry-javaagent/ io.root.io.opentelemetry.javaagent:opentelemetry-javaagent
CVE-2026-33701 in io.opentelemetry.javaagent:opentelemetry-javaagent - Patched by Root
moment, @rootio/moment, @rootio/multer
CVE-2022-24785 in moment - Patched by Root
moment/ @rootio/moment/ @rootio/multer
CVE-2022-24785 in moment - Patched by Root
moment, @rootio/moment
CVE-2022-31129 in moment - Patched by Root
moment/ @rootio/moment
CVE-2022-31129 in moment - Patched by Root
newrelic-infrastructure-agent-fips
newrelic-infrastructure-agent-fips
