#msme
5 wpisów
Krytyczna luka w Aimogen Pro. Eskalacja uprawnień w WordPress
Luka CVE-2026-15982 w popularnej wtyczce AI do WordPressa, Aimogen Pro, pozwala na przejęcie kontroli nad stroną. Problem dotyczy wszystkich wersji do 2.8.4 włącznie i nie ma jeszcze oficjalnej łatki.
RCE w popularnej wtyczce WordPress. Podatność w Widget Logic Visual
Luka CVE-2026-14158 (CVSS 8.8) w Widget Logic Visual pozwala na zdalne wykonanie kodu. Atakujący z uprawnieniami subskrybenta może przejąć kontrolę nad serwerem.
Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA
Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.
SQL Injection w FrontAccounting: ryzyko wycieku danych księgowych
Luka SQL Injection w popularnym, darmowym systemie ERP FrontAccounting pozwala uwierzytelnionym użytkownikom na kradzież danych, w tym hashy haseł. Problem dotyczy wersji starszych niż 2.4.20.
Luka w RustDesk: transfer plików daje pełną kontrolę nad pulpitem
Luka CVE-2026-58056 w popularnym narzędziu RustDesk pozwala na przejęcie kontroli nad myszą i klawiaturą, nawet przy uprawnieniach tylko do transferu plików. Problem dotyczy wielu polskich firm i użytkowników indywidualnych.