// Tag

#podatność

26 wpisów

Alertwysoka17.07.2026· K.S.· 2 min

Luka w Sipeed PicoClaw (CVE-2026-15319) pozwala na ominięcie kontroli dostępu

Wykryto lukę w Sipeed PicoClaw (CVE-2026-15319) pozwalającą na zdalne ominięcie listy dozwolonych adresów IP. Exploit jest publicznie dostępny, a problem dotyczy wersji do 0.2.9.

№ 01
Alertwysoka14.07.2026· K.S.· 2 min

RCE w popularnej wtyczce WordPress. Podatność w Widget Logic Visual

Luka CVE-2026-14158 (CVSS 8.8) w Widget Logic Visual pozwala na zdalne wykonanie kodu. Atakujący z uprawnieniami subskrybenta może przejąć kontrolę nad serwerem.

№ 02
Alertkrytyczna14.07.2026· K.S.· 3 min

Krytyczna luka RCE w 9Router (CVE-2026-59800)

Luka w 9Router z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zaobserwowano aktywne próby eksploatacji. Aktualizacja jest krytyczna.

№ 03
Alertkrytyczna08.07.2026· K.S.· 3 min

Krytyczna luka RCE w Control Web Panel (CVE-2026-57517)

Luka SQL injection w popularnym panelu hostingowym Control Web Panel pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Problem dotyczy wersji starszych niż 0.9.8.1225.

№ 04
Alertwysoka08.07.2026· K.S.· 4 min

UltraVNC: Luka CVE-2026-7838 pozwala na zdalne wykonanie kodu

Krytyczna luka w popularnym kliencie zdalnego pulpitu UltraVNC. Błąd typu integer overflow umożliwia zdalne wykonanie kodu na stacji administratora lub pracownika wsparcia technicznego.

№ 05
Alertwysoka28.06.2026· K.S.· 4 min

Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi

Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.

№ 06
Alertwysoka27.06.2026· K.S.· 3 min

Luka RCE w IBM WebSphere: alert dla polskiego sektora enterprise

Podatność o ocenie 7.5 CVSS w IBM WebSphere Application Server pozwala na zdalne wykonanie kodu. Problem dotyczy wtyczki serwera WWW i wymaga pilnej weryfikacji w dużych organizacjach.

№ 07
Alertwysoka16.06.2026· K.S.· 3 min

Luka w Ivanti EPMM (CVE-2026-10727) pozwala na przejęcie serwera

Nowa luka w Ivanti EPMM z oceną CVSS 7.2 pozwala uwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota. Polskie firmy powinny zweryfikować swoje systemy zarządzania urządzeniami.

№ 08
Alertwysoka14.06.2026· K.S.· 3 min

Luka RCE we wtyczce WordPress Augmented-Reality (CVE-2023-54350)

Luka CVE-2023-54350 z oceną CVSS 7.5 pozwala na zdalne wykonanie kodu we wtyczce Augmented-Reality dla WordPress. Nieautoryzowany atakujący może przejąć kontrolę nad serwerem, wgrywając własne pliki PHP.

№ 09
Alertwysoka11.06.2026· K.S.· 5 min

SolarWinds Serv-U: Luka DoS aktywnie wykorzystywana. Alert CVE-2026-28318

Luka CVE-2026-28318 w SolarWinds Serv-U pozwala na zdalne wywołanie awarii usługi. CISA potwierdza aktywne ataki i dodaje ją do katalogu KEV, co wymaga pilnej reakcji.

№ 10
Alertwysoka10.06.2026· K.S.· 4 min

CVE-2026-3820: Luka w serwerach Supermicro pozwala na zdalne przejęcie

Luka w kontrolerach BMC serwerów Supermicro pozwala na zdalne wykonanie kodu. Problem dotyczy popularnego sprzętu, również w polskich centrach danych, i otrzymał ocenę 7.2 w skali CVSS.

№ 11
Alertwysoka08.06.2026· K.S.· 4 min

CVE-2026-45505: Krytyczna luka RCE w Apache ActiveMQ

Nowa luka w Apache ActiveMQ omija wcześniejsze poprawki, pozwalając uwierzytelnionemu atakującemu na zdalne wykonanie kodu. Problem dotyczy popularnych w Polsce systemów kolejkowych.

№ 12
Alertwysoka07.06.2026· K.S.· 4 min

Luka SQLi w systemie medycznym. Publiczny exploit zagraża danym pacjentów

Luka o powadze 7.3/10 w systemie do zarządzania danymi pacjentów pozwala na zdalne przejęcie bazy danych. Dostępny jest publiczny kod ataku, co zwiększa ryzyko dla placówek medycznych.

№ 13
Alertwysoka26.05.2026· K.S.· 4 min

CVE-2025-51427: RCE w ModelScope. Zagrożenie dla projektów AI

Luka CVE-2025-51427 w popularnej bibliotece AI ModelScope pozwala na zdalne wykonanie kodu. Polskie zespoły data science powinny zweryfikować używane modele.

№ 14
Alertwysoka23.05.2026· K.S.· 3 min

Luka RCE w Microsoft Edge (CVE-2026-45495) – pilna aktualizacja

Wykryto lukę w Microsoft Edge z wynikiem CVSS 8.8, która pozwala na zdalne wykonanie kodu. Microsoft opublikował poprawkę. Aktualizacja jest krytyczna dla polskich firm i administracji.

№ 15
Alertwysoka23.05.2026· K.S.· 3 min

SQL Injection w SOGo (CVE-2026-8851) pozwala na wyciek danych

Luka SQL Injection w serwerze pocztowym SOGo (CVE-2026-8851) pozwala uwierzytelnionym użytkownikom na ekstrakcję dowolnych danych z bazy. Problem dotyczy wersji 5.12.7 i starszych. Nie ma jeszcze oficjalnej łatki.

№ 16
Alertwysoka21.05.2026· K.S.· 4 min

PostgreSQL: Luka SQL Injection (CVE-2026-6476) w wersjach 17 i 18

Wykryto lukę SQL injection w PostgreSQL pozwalającą na eskalację uprawnień do poziomu superużytkownika. Problem dotyczy wersji 17 i 18. Rekomendowana jest natychmiastowa aktualizacja.

№ 17
Alertwysoka18.05.2026· K.S.· 4 min

SQL Injection w Simple.ERP (CVE-2026-1198): Alert dla polskich firm

Wykryto podatność SQL Injection w popularnym polskim systemie ERP. Problem dotyczy wszystkich wersji Simple.ERP poniżej 6.30@A04.4_u06 i wymaga natychmiastowej aktualizacji.

№ 18
Alertwysoka18.05.2026· K.S.· 4 min

CVE-2025-12465: Blind SQL Injection w systemie QuickCMS

W popularnym systemie CMS QuickCMS w wersji 6.8 wykryto podatność CVE-2025-12465. Umożliwia ona ataki typu Blind SQL Injection, a producent nie dostarczył łatki.

№ 19
Alertśrednia17.05.2026· K.S.· 4 min

Luka w mObywatel na iOS (CVE-2025-11598) ujawnia dane w App Switcher

W aplikacji mObywatel na iOS zidentyfikowano lukę CVE-2025-11598. Umożliwia ona podgląd danych osobowych w przełączniku aplikacji, nawet po wylogowaniu. Zalecana jest natychmiastowa aktualizacja do wersji 4.71.0.

№ 20
Alertwysoka15.05.2026· K.S.· 3 min

WEBCON BPS: Podatność XSS (CVE-2026-1630) w popularnym polskim systemie

W popularnym polskim systemie do zarządzania procesami WEBCON BPS wykryto podatność XSS. Umożliwia ona przejęcie sesji zalogowanego użytkownika po kliknięciu w spreparowany link. Zalecamy pilną aktualizację.

№ 21
Alertwysoka15.05.2026· K.S.· 4 min

Alert: Luka XSS w Verint Verba zagraża danym administratorów (CVE-2026-21730)

Nieuwierzytelniony atakujący może przejąć sesję administratora w popularnym systemie do rejestracji interakcji Verint Verba. Podatność typu Stored XSS jest trywialna do wykorzystania. Rekomendujemy natychmiastową aktualizację.

№ 22
Alertniska03.05.2026· K.S.· 8 min

mObywatel na iOS: dane osobowe widoczne w App Switcher. Aktualizuj do 4.71.0

W aplikacji mObywatel na iOS poniżej wersji 4.71.0 osoba z fizycznym dostępem do urządzenia może podejrzeć dane osobowe właściciela konta poprzez przełącznik aplikacji. Podatność została już naprawiona.

№ 23
Alertwysoka26.04.2026· K.S.· 8 min

Trzy krytyczne luki w Hydrosystem Control System — aktualizuj do 9.8.5

Oprogramowanie Hydrosystem Control System zawiera trzy podatności umożliwiające wyciek danych uwierzytelniających, nieautoryzowany dostęp i wstrzyknięcie kodu SQL. Rekomendowana pilna aktualizacja do wersji 9.8.5.

№ 24
Alertniska23.04.2026· K.S.· 5 min

LEX Baza Dokumentów: XSS w ciasteczku zagrażał użytkownikom

Wolters Kluwer Polska wydała poprawkę do LEX Baza Dokumentów usuwającą podatność umożliwiającą wykonanie kodu JavaScript w przeglądarce użytkownika .

№ 25
Alertśrednia21.04.2026· K.S.· 8 min

Bludit: XSS w tagach artykułów grozi przejęciem konta

W oprogramowaniu Bludit wykryto podatność umożliwiającą uwierzytelnionym użytkownikom wstrzyknięcie złośliwego kodu JavaScript.

№ 26
// Skanuj redakcjęesc · zamknij