// Tag

#luka

9 wpisów

Alertwysoka24.07.2026· K.S.· 3 min

CVE-2026-49212: Luka w Symfony UX pozwala na manipulację komponentów

Luka w mechanizmie podpisywania danych w Symfony UX otrzymała ocenę 7.5/10. Umożliwia ponowne użycie podpisanych danych w innym kontekście, co prowadzi do modyfikacji właściwości tylko do odczytu. Problem dotyczy popularnego w Polsce frameworka.

№ 01
Alertkrytyczna22.07.2026· K.S.· 3 min

Krytyczna luka RCE w Metabase (CVE-2026-50148) z oceną CVSS 10.0

Wykryto krytyczną lukę w popularnym narzędziu BI Metabase, pozwalającą na zdalne wykonanie kodu. Problem oznaczony jako CVE-2026-50148 otrzymał maksymalną ocenę 10.0 w skali CVSS.

№ 02
Alertkrytyczna18.07.2026· K.S.· 3 min

Krytyczna luka w wtyczce WordPress: darmowy dostęp do płatnych treści

Luka CVE-2026-11964 w popularnej wtyczce WordPress pozwala na aktywację płatnych subskrypcji bez opłaty. Problem dotyczy wersji User Registration & Membership poniżej 5.2.2 i wymaga natychmiastowej aktualizacji.

№ 03
Alertwysoka17.07.2026· K.S.· 2 min

Luka w Sipeed PicoClaw (CVE-2026-15319) pozwala na ominięcie kontroli dostępu

Wykryto lukę w Sipeed PicoClaw (CVE-2026-15319) pozwalającą na zdalne ominięcie listy dozwolonych adresów IP. Exploit jest publicznie dostępny, a problem dotyczy wersji do 0.2.9.

№ 04
Alertwysoka07.07.2026· K.S.· 4 min

CVE-2026-10817: Odczyt pamięci w NetScaler ADC i Gateway. Wymagana aktualizacja.

Sześć nowych luk w NetScaler ADC i Gateway, w tym CVE-2026-10817, umożliwia odczyt pamięci. Problem dotyczy popularnych w polskim biznesie urządzeń i wymaga natychmiastowej aktualizacji.

№ 05
Alertwysoka03.07.2026· K.S.· 2 min

Luka w YMC Filter dla WordPress: nieautoryzowany odczyt prywatnych treści

Luka CVE-2026-10823 w popularnej wtyczce YMC Filter pozwala na odczyt prywatnych postów w WordPress. Problem dotyczy wersji starszych niż 3.11.3.

№ 06
Alertkrytyczna25.06.2026· K.S.· 4 min

Krytyczna luka w Apache APISIX (CVE-2026-44087) pozwala ominąć logowanie

Luka z oceną 9.1 w skali CVSS w popularnym API gateway Apache APISIX umożliwia fałszowanie tożsamości. Dotyczy to wersji od 2.3 do 3.16.0. Rekomendujemy pilną aktualizację.

№ 07
Alertkrytyczna24.06.2026· K.S.· 3 min

Krytyczna luka w MySQL Shell (CVE-2026-46850) z oceną CVSS 9.9

Luka CVE-2026-46850 w rozszerzeniu MySQL Shell do VS Code otrzymała ocenę 9.9/10. Pozwala na przejęcie kontroli przez atakującego z niskimi uprawnieniami.

№ 08
Alertkrytyczna25.05.2026· K.S.· 3 min

Apache Camel: Krytyczna luka CVE-2026-47323 pozwala na RCE

Luka w Apache Camel z oceną 9.8 CVSS pozwala na zdalne wykonanie kodu. Problem dotyczy popularnych komponentów CXF i Knative. Aktualizacja jest krytyczna.

№ 09
// Skanuj redakcjęesc · zamknij