// Tag

#eskalacja uprawnień

13 wpisów

Alertkrytyczna24.07.2026· K.S.· 4 min

Krytyczna luka w Aimogen Pro. Eskalacja uprawnień w WordPress

Luka CVE-2026-15982 w popularnej wtyczce AI do WordPressa, Aimogen Pro, pozwala na przejęcie kontroli nad stroną. Problem dotyczy wszystkich wersji do 2.8.4 włącznie i nie ma jeszcze oficjalnej łatki.

№ 01
Alertkrytyczna13.07.2026· K.S.· 3 min

Krytyczna luka w Plesk: CVE-2026-48614 pozwala na przejęcie serwera

Luka oznaczona wynikiem 9.9 w skali CVSS pozwala uwierzytelnionemu użytkownikowi na pełną eskalację uprawnień na serwerach z popularnym panelem hostingowym Plesk. Problem dotyczy XML API.

№ 02
Alertwysoka04.07.2026· K.S.· 3 min

Luka w O+ Connect (CVE-2026-22078) pozwala na eskalację uprawnień

Nowa luka CVE-2026-22078 z oceną CVSS 7.3 w usłudze O+ Connect umożliwia eskalację uprawnień. Problem wynika z braku uwierzytelniania w komunikacji międzyprocesowej.

№ 03
Alertwysoka04.07.2026· K.S.· 3 min

Luka w RustDesk: transfer plików daje pełną kontrolę nad pulpitem

Luka CVE-2026-58056 w popularnym narzędziu RustDesk pozwala na przejęcie kontroli nad myszą i klawiaturą, nawet przy uprawnieniach tylko do transferu plików. Problem dotyczy wielu polskich firm i użytkowników indywidualnych.

№ 04
Alertwysoka26.06.2026· K.S.· 4 min

Luka w Microsoft 365 Copilot pozwala na eskalację uprawnień (CVE-2026-47645)

Wykryto lukę typu open redirect w Microsoft 365 Copilot, która może umożliwić eskalację uprawnień w sieci firmowej. Microsoft udostępnił poprawkę w ramach czerwcowego Patch Tuesday.

№ 05
Alertwysoka23.06.2026· K.S.· 3 min

CVE-2024-24909: RCE w integracji Dell z Windows Admin Center

Luka o wysokiej ważności (CVSS 8.8) w oprogramowaniu Dell OpenManage Integration. Uwierzytelniony użytkownik może zdalnie wykonać kod i przejąć kontrolę nad zarządzanymi systemami.

№ 06
Alertwysoka15.06.2026· K.S.· 4 min

Luka w samlify (CVE-2026-46490): Eskalacja uprawnień w systemach SSO Node.js

Wykryto lukę w popularnej bibliotece `samlify` do obsługi SAML. Umożliwia ona eskalację uprawnień przez wstrzyknięcie XML, co stanowi ryzyko dla polskich firm używających Node.js do uwierzytelniania.

№ 07
Alertkrytyczna31.05.2026· K.S.· 4 min

Krytyczna luka w Entra ID (CVE-2026-42901): Eskalacja do admina

Luka z oceną CVSS 10.0 w Microsoft Entra ID umożliwia zdalną eskalację uprawnień. Atakujący może przejąć kontrolę nad infrastrukturą chmurową firmy bez uwierzytelnienia.

№ 08
Alertkrytyczna28.05.2026· K.S.· 3 min

CVE-2026-48172: Aktywny atak na serwery z cPanel i LiteSpeed w Polsce

Krytyczna luka w popularnej wtyczce LiteSpeed do cPanel pozwala na przejęcie serwera. Problem dotyczy wielu polskich firm hostingowych i jest aktywnie wykorzystywany.

№ 09
Alertwysoka27.05.2026· K.S.· 4 min

CVE-2026-8632: Eskalacja uprawnień w sterownikach HP dla Linuksa

Luka w sterownikach HP dla Linuksa (HPLIP) pozwala na eskalację uprawnień. Problem dotyczy wersji poniżej 3.26.4 i nie ma jeszcze oficjalnej łatki.

№ 10
Alertwysoka21.05.2026· K.S.· 4 min

PostgreSQL: Luka SQL Injection (CVE-2026-6476) w wersjach 17 i 18

Wykryto lukę SQL injection w PostgreSQL pozwalającą na eskalację uprawnień do poziomu superużytkownika. Problem dotyczy wersji 17 i 18. Rekomendowana jest natychmiastowa aktualizacja.

№ 11
Alertwysoka16.05.2026· K.S.· 4 min

Claw Chain: 4 luki w OpenClaw pozwalają na przejęcie kontroli

Ujawniono łańcuch czterech podatności w platformie OpenClaw, pozwalający na kradzież danych i instalację backdoorów. Zalecamy natychmiastową aktualizację do wersji 2026.4.22.

№ 12
Alertkrytyczna15.05.2026· K.S.· 5 min

Krytyczne luki w Comarch ERP Optima: ryzyko przejęcia danych w polskich firmach

Wykryto dwie podatności w popularnym polskim systemie ERP, umożliwiające eskalację uprawnień i zdalne wykonanie kodu. Producent opublikował krytyczną aktualizację. Zalecamy natychmiastowe działanie.

№ 13
// Skanuj redakcjęesc · zamknij