Przejdź do treści
Security Alerts

Alerty bezpieczeństwa

Monitorujemy zagrożenia 24/7. Publikujemy alerty o krytycznych podatnościach na podstawie CISA KEV i NVD.

1384
Krytycznych
81
Wysokich
123
CISA KEV
1481
Wszystkich

Krytyczne (CVSS 9.0+)

Krytyczny
9.9 CVSS

CVE-2024-58354

CVE-2024-58354: przejęcie repozytorium przez workflow pull_request_target w Cal.com (CVSS 9.9)

Cal.com • cal.diy
Krytyczny
10.0 CVSS

CVE-2025-71389

CVE-2025-71389: nieuwierzytelnione RCE przez deserializację RSC w Next.js w Cal.com (CVSS 10.0)

Cal.com • cal.diy
Krytyczny
9.1 CVSS

CVE-2026-12877

CVE-2026-12877: SQL injection bez uwierzytelnienia we wtyczce Project Management dla WordPressa (CVSS 9.1)

WordPress • Project Management, Bug and Issue Tracking Plugin
Krytyczny
9.8 CVSS

CVE-2026-15704

CVE-2026-15704: obejście autoryzacji ABAC przez obsługę końcowego ukośnika w Eclipse BaSyx (CVSS 9.8)

Eclipse • BaSyx Go Components
Krytyczny
10.0 CVSS

CVE-2026-42933

CVE-2026-42933: niezamierzone proxy omijające segmentację OT w Pronetiqs IntraVUE (CVSS 10.0)

Pronetiqs • IntraVUE
Krytyczny
9.9 CVSS

CVE-2026-50517

CVE-2026-50517: deserializacja niezaufanych danych i wykonanie kodu w M365 Copilot (CVSS 9.9)

Microsoft • M365 Copilot
Krytyczny
9.9 CVSS

CVE-2026-54120

CVE-2026-54120: nieprawidłowa walidacja danych i wykonanie kodu w Microsoft Surface (CVSS 9.9)

Microsoft • Surface
Krytyczny
9.1 CVSS

CVE-2026-56160

CVE-2026-56160: nieprawidłowa autoryzacja i eskalacja uprawnień w Azure Red Hat OpenShift (ARO) (CVSS 9.1)

Red Hat • OpenShift
Krytyczny
10.0 CVSS

CVE-2026-56163

CVE-2026-56163: brak uwierzytelnienia dla funkcji krytycznej w Azure Kubernetes Service (CVSS 10.0)

Microsoft • Azure Kubernetes Service
Krytyczny
9.8 CVSS

CVE-2026-56165

CVE-2026-56165: przepełnienie bufora na stercie i wykonanie kodu w Microsoft Account (CVSS 9.8)

Microsoft • Account
Krytyczny
10.0 CVSS

CVE-2026-56191

CVE-2026-56191: nieprawidłowe uwierzytelnianie i manipulacja danymi w Microsoft Exchange Online (CVSS 10.0)

Microsoft • Exchange Online
Krytyczny
10.0 CVSS

CVE-2026-57106

CVE-2026-57106: server-side request forgery w Microsoft Data Quality (CVSS 10.0)

Microsoft • Data Quality
Krytyczny
10.0 CVSS

CVE-2026-58275

CVE-2026-58275: brak kontroli autoryzacji w Azure DNS (CVSS 10.0)

Microsoft • Azure DNS
Krytyczny
10.0 CVSS

CVE-2026-58630

CVE-2026-58630: nieprawidłowa kontrola dostępu w Azure App Service (CVSS 10.0)

Microsoft • Azure App Service
Krytyczny
10.0 CVSS

CVE-2026-62825

CVE-2026-62825: nieprawidłowe uwierzytelnianie w Azure Key Vault (CVSS 10.0)

Microsoft • Azure Key Vault
Krytyczny
9.3 CVSS

CVE-2026-62835

CVE-2026-62835: nieprawidłowa autoryzacja i ujawnienie informacji w Azure Portal (CVSS 9.3)

Azure • Portal
Krytyczny
9.9 CVSS

CVE-2026-63732

CVE-2026-63732: łańcuch domyślnego hasła i wstrzyknięcia komend przez wtyczkę MCP w 9router (CVSS 9.9)

9router • 9router
Krytyczny
9.8 CVSS

CVE-2026-14282

CVE-2026-14282: wgrywanie dowolnych plików we wtyczce GoDAM dla WordPressa (CVSS 9.8)

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-15011

CVE-2026-15011: wstrzyknięcie kodu we wtyczce Customer Support Ticket System dla WordPressa (CVSS 9.8)

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-15015

CVE-2026-15015: obejście autoryzacji i token OAuth administratora w MountDev AI MCP Connector (CVSS 9.8)

WordPress • MountDev AI MCP Connector
Krytyczny
9.8 CVSS

CVE-2026-15981

CVE-2026-15981: obejście uwierzytelniania przez luźne sprawdzenie openssl_verify w SAML SSO Login (CVSS 9.8)

WordPress • SAML Single Sign On – SSO Login
Krytyczny
9.0 CVSS

CVE-2026-16723

CVE-2026-16723: Krytyczna podatność zdalnego wykonania kodu - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-27064

CVE-2026-27064: wgrywanie dowolnych plików przez edytora w Mailster (CVSS 9.1)

WordPress • Mailster
Krytyczny
9.6 CVSS

CVE-2026-57784

CVE-2026-57784: CSRF bez uwierzytelnienia w Ninja Forms File Uploads Extension (CVSS 9.6)

WordPress • Ninja Forms File Uploads Extension
Krytyczny
9.3 CVSS

CVE-2026-59514

CVE-2026-59514: SQL injection bez uwierzytelnienia w Buddyboss Platform (CVSS 9.3)

WordPress • Buddyboss Platform
Krytyczny
9.3 CVSS

CVE-2026-59525

CVE-2026-59525: SQL injection bez uwierzytelnienia w Participants Database (CVSS 9.3)

WordPress • Participants Database
Krytyczny
9.3 CVSS

CVE-2026-59526

CVE-2026-59526: SQL injection bez uwierzytelnienia w MapSVG (CVSS 9.3)

WordPress • MapSVG
Krytyczny
9.8 CVSS

CVE-2026-59540

CVE-2026-59540: eskalacja uprawnień bez uwierzytelnienia w SMS Alert Order Notifications (CVSS 9.8)

WordPress • SMS Alert Order Notifications
Krytyczny
9.9 CVSS

CVE-2026-59543

CVE-2026-59543: zdalne wykonanie kodu przez subskrybenta w Advanced Views (CVSS 9.9)

WordPress • Advanced Views
Krytyczny
9.8 CVSS

CVE-2026-59544

CVE-2026-59544: PHP Object Injection bez uwierzytelnienia w Thrive Quiz Builder (CVSS 9.8)

WordPress • Thrive Quiz Builder
Krytyczny
10.0 CVSS

CVE-2026-59555

CVE-2026-59555: nieuwierzytelnione usuwanie dowolnych plików w Participants Database (CVSS 10.0)

WordPress • Participants Database
Krytyczny
10.0 CVSS

CVE-2026-60366

CVE-2026-60366: kompromitacja produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 10)

Oracle • Platform Security
Krytyczny
9.8 CVSS

CVE-2026-60367

CVE-2026-60367: przejęcie produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 9.8)

Oracle • Platform Security
Krytyczny
9.9 CVSS

CVE-2026-60369

CVE-2026-60369: kompromitacja produktu z niskimi uprawnieniami w Oracle Platform Security for Java (CVSS 9.9)

Oracle • Platform Security
Krytyczny
9.8 CVSS

CVE-2026-60372

CVE-2026-60372: przejęcie produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 9.8)

Oracle • Platform Security
Krytyczny
9.3 CVSS

CVE-2026-61948

CVE-2026-61948: SQL injection bez uwierzytelnienia w WPDM – Premium Packages (CVSS 9.3)

WordPress • WPDM – Premium Packages
Krytyczny
9.3 CVSS

CVE-2026-61949

CVE-2026-61949: SQL injection bez uwierzytelnienia w Bookly (CVSS 9.3)

WordPress • Bookly
Krytyczny
9.3 CVSS

CVE-2026-61950

CVE-2026-61950: SQL injection bez uwierzytelnienia w TrueBooker (CVSS 9.3)

WordPress • TrueBooker
Krytyczny
9.8 CVSS

CVE-2026-61951

CVE-2026-61951: eskalacja uprawnień bez uwierzytelnienia w TrueBooker (CVSS 9.8)

WordPress • TrueBooker
Krytyczny
9.8 CVSS

CVE-2026-63359

CVE-2026-63359: obejście logowania i ujawnienie poświadczeń w aplikacjach Appriss Insights VINE (CVSS 9.8)

Appriss Insights • VINE
Krytyczny
10.0 CVSS

CVE-2026-64812

CVE-2026-64812: nieautoryzowane wstrzyknięcie danych wejściowych w Remote Development w IntelliJ IDEA (CVSS 10.0)

JetBrains • IntelliJ IDEA
Krytyczny
10.0 CVSS

CVE-2026-64813

CVE-2026-64813: nieautoryzowana zmiana ustawień w Remote Development w IntelliJ IDEA (CVSS 10.0)

JetBrains • IntelliJ IDEA
Krytyczny
10.0 CVSS

CVE-2026-6516

CVE-2026-6516: nieuwierzytelnione RCE przez API agenta w ManageEngine ADAudit Plus (CVSS 10.0)

Zohocorp • ManageEngine ADAudit Plus
Krytyczny
9.1 CVSS

CVE-2026-65455

CVE-2026-65455: wgrywanie dowolnych plików przez administratora w MapSVG (CVSS 9.1)

WordPress • MapSVG
Krytyczny
9.1 CVSS

CVE-2026-65461

CVE-2026-65461: wgrywanie dowolnych plików przez administratora w Really Simple CSV Importer (CVSS 9.1)

WordPress • Really Simple CSV Importer
Krytyczny
9.6 CVSS

CVE-2026-65471

CVE-2026-65471: CSRF bez uwierzytelnienia w Avada Core (CVSS 9.6)

WordPress • Avada Core
Krytyczny
9.6 CVSS

CVE-2026-65605

CVE-2026-65605: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana

Attribute • View
Krytyczny
9.6 CVSS

CVE-2026-65606

CVE-2026-65606: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-65687

CVE-2026-65687: odczyt dowolnych plików przez przetwarzanie SVG w Bold Reports Report Designer (CVSS 9.8)

Bold Reports • Standalone Report Designer
Krytyczny
9.8 CVSS

CVE-2026-65688

CVE-2026-65688: odczyt dowolnych plików przez przetwarzanie czcionek w Bold Reports Report Designer (CVSS 9.8)

Bold Reports • Standalone Report Designer
Krytyczny
9.8 CVSS

CVE-2026-65689

CVE-2026-65689: odczyt dowolnych plików przez pobieranie bazy danych w Bold Reports Report Designer (CVSS 9.8)

Bold Reports • Standalone Report Designer
Krytyczny
9.8 CVSS

CVE-2026-65700

CVE-2026-65700: path traversal przez token bearer w API plików h2oGPT (CVSS 9.8)

h2oai • h2oGPT
Krytyczny
9.1 CVSS

CVE-2026-65701

CVE-2026-65701: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-65907

CVE-2026-65907: Krytyczna podatność w JetBrains TeamCity - natychmiastowa aktualizacja wymagana

JetBrains • TeamCity
Krytyczny CISA KEV
9.1 CVSS

CVE-2026-16232

CVE-2026-16232: przejęcie uprawnień administratora w Check Point SmartConsole (CVSS 9.1)

Check Point • SmartConsole
Krytyczny
9.6 CVSS

CVE-2026-16424

CVE-2026-16424: ucieczka z piaskownicy przez GPU w Google Chrome na Androidzie (CVSS 9.6)

Google • Chrome
Krytyczny
9.8 CVSS

CVE-2026-16606

CVE-2026-16606: zdalne wykonanie kodu przed uwierzytelnieniem w Fujitsu openFT (CVSS 9.8)

Fujitsu • openFT
Krytyczny
9.8 CVSS

CVE-2026-2395

CVE-2026-2395: SQL injection w Xpoda Türkiye Informatics Technology Inc. No Code Platform (CVSS 9.8)

Xpoda Türkiye Informatics Technology Inc. • No Code Platform
Krytyczny
9.1 CVSS

CVE-2026-40712

CVE-2026-40712: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-46738

CVE-2026-46738: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-61145

CVE-2026-61145: przejęcie Oracle Commerce Guided Search bez uwierzytelnienia (CVSS 9.8)

Oracle • Commerce Guided Search
Krytyczny
9.9 CVSS

CVE-2026-61146

CVE-2026-61146: eskalacja uprawnień w Oracle Commerce Guided Search (CVSS 9.9)

Oracle • Commerce Guided Search
Krytyczny
9.1 CVSS

CVE-2026-61153

CVE-2026-61153: nieautoryzowana modyfikacja danych w Oracle Commerce Experience Manager (CVSS 9.1)

Oracle • Commerce Guided Search
Krytyczny
9.8 CVSS

CVE-2026-61154

CVE-2026-61154: przejęcie produktu bez uwierzytelnienia w Oracle Commerce Guided Search Platform Services (CVSS 9.8)

Oracle • Commerce Guided Search Platform
Krytyczny
9.1 CVSS

CVE-2026-61155

CVE-2026-61155: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Commerce Guided Search Platform Services (CVSS 9.1)

Oracle • Commerce Guided Search Platform
Krytyczny
9.1 CVSS

CVE-2026-61156

CVE-2026-61156: nieautoryzowana modyfikacja danych przez Forge w Oracle Commerce Platform Services (CVSS 9.1)

Oracle • Commerce Guided Search Platform
Krytyczny
9.8 CVSS

CVE-2026-61161

CVE-2026-61161: przejęcie Oracle Commerce przez Endeca Application Controller (CVSS 9.8)

Oracle • Commerce Guided Search
Krytyczny
9.8 CVSS

CVE-2026-61167

CVE-2026-61167: przejęcie produktu bez uwierzytelnienia w Oracle Agile PLM (CVSS 9.8)

Oracle • Agile PLM
Krytyczny
9.1 CVSS

CVE-2026-61171

CVE-2026-61171: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile PLM (CVSS 9.1)

Oracle • Agile PLM
Krytyczny
9.0 CVSS

CVE-2026-61174

CVE-2026-61174: kompromitacja produktu bez uwierzytelnienia w Oracle Product Lifecycle Analytics (CVSS 9)

Oracle • Product Lifecycle Analytics
Krytyczny
9.3 CVSS

CVE-2026-61175

CVE-2026-61175: kompromitacja produktu bez uwierzytelnienia w Oracle Product Lifecycle Analytics (CVSS 9.3)

Oracle • Product Lifecycle Analytics
Krytyczny
9.8 CVSS

CVE-2026-61178

CVE-2026-61178: przejęcie produktu bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.8)

Oracle • Agile Product Lifecycle Management
Krytyczny
9.8 CVSS

CVE-2026-61183

CVE-2026-61183: przejęcie produktu bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.8)

Oracle • Agile Product Lifecycle Management
Krytyczny
9.1 CVSS

CVE-2026-61184

CVE-2026-61184: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.1)

Oracle • Agile Product Lifecycle Management
Krytyczny
9.4 CVSS

CVE-2026-61186

CVE-2026-61186: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile Engineering Data Management (CVSS 9.4)

Oracle • Agile Engineering Data Management
Krytyczny
9.8 CVSS

CVE-2026-61196

CVE-2026-61196: przejęcie produktu bez uwierzytelnienia w Oracle Identity Manager (CVSS 9.8)

Oracle • Identity Manager
Krytyczny
9.1 CVSS

CVE-2026-61197

CVE-2026-61197: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Identity Manager (CVSS 9.1)

Oracle • Identity Manager
Krytyczny
9.0 CVSS

CVE-2026-61201

CVE-2026-61201: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise CRM Common Objects (CVSS 9)

Oracle • PeopleSoft
Krytyczny
9.4 CVSS

CVE-2026-61203

CVE-2026-61203: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Expenses (CVSS 9.4)

Oracle • PeopleSoft
Krytyczny
9.0 CVSS

CVE-2026-61204

CVE-2026-61204: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft Enterprise FIN Program Management (CVSS 9)

Oracle • PeopleSoft
Krytyczny
9.3 CVSS

CVE-2026-61207

CVE-2026-61207: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise SCM eProcurement (CVSS 9.3)

Oracle • PeopleSoft
Krytyczny
9.9 CVSS

CVE-2026-61209

CVE-2026-61209: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft In-Memory Project Discovery (CVSS 9.9)

Oracle • PeopleSoft
Krytyczny
9.9 CVSS

CVE-2026-61211

CVE-2026-61211: przejęcie RDBMS przez uprawnienie DBMS_CLOUD w Oracle Database Server (CVSS 9.9)

Oracle • Database Server
Krytyczny
9.0 CVSS

CVE-2026-61223

CVE-2026-61223: kompromitacja produktu bez uwierzytelnienia w Oracle Communications Converged Application Server (CVSS 9)

Oracle • Communications Converged Application Server
Krytyczny
9.8 CVSS

CVE-2026-61233

CVE-2026-61233: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Brazil (CVSS 9.8)

Oracle • PeopleSoft
Krytyczny
9.1 CVSS

CVE-2026-61235

CVE-2026-61235: kompromitacja produktu z wysokimi uprawnieniami w PeopleSoft Enterprise HCM Global Payroll Switzerland (CVSS 9.1)

Oracle • PeopleSoft
Krytyczny
9.9 CVSS

CVE-2026-61237

CVE-2026-61237: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)

Oracle • PeopleSoft
Krytyczny
9.1 CVSS

CVE-2026-61238

CVE-2026-61238: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.1)

Oracle • PeopleSoft
Krytyczny
9.9 CVSS

CVE-2026-61239

CVE-2026-61239: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)

Oracle • PeopleSoft
Krytyczny
9.9 CVSS

CVE-2026-61242

CVE-2026-61242: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)

Oracle • PeopleSoft
Krytyczny
9.1 CVSS

CVE-2026-61244

CVE-2026-61244: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Manufacturing Argentina (CVSS 9.1)

Oracle • PeopleSoft
Krytyczny
9.8 CVSS

CVE-2026-61245

CVE-2026-61245: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Manufacturing Brazil (CVSS 9.8)

Oracle • PeopleSoft
Krytyczny
9.1 CVSS

CVE-2026-62144

CVE-2026-62144: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-62546

CVE-2026-62546: kompromitacja produktu z wysokimi uprawnieniami w Oracle Applications Framework (CVSS 9.1)

Oracle • Applications Framework
Krytyczny
9.6 CVSS

CVE-2026-62549

CVE-2026-62549: kompromitacja produktu z niskimi uprawnieniami w Oracle HRMS (UK) (CVSS 9.6)

Oracle • HRMS
Krytyczny
9.8 CVSS

CVE-2016-20096

CVE-2016-20096: SQL injection w endpoincie logowania Linknat VOS3000 i VOS2009 (CVSS 9.8)

Linknat • VOS3000 / VOS2009
Krytyczny
9.8 CVSS

CVE-2024-51315

CVE-2024-51315: przepełnienie stosu w obsłudze SetOnlineDevName w firmware Tenda TX9 (CVSS 9.8)

Tenda • TX9
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-0770

CVE-2026-0770: zdalne wykonanie kodu w Langflow (CVSS 9.8, aktywna eksploatacja)

Langflow • Langflow
Krytyczny
9.8 CVSS

CVE-2026-13439

CVE-2026-13439: eskalacja do administratora przez identyfikator sesji jako token resetu w Easy Form Builder (CVSS 9.8)

WordPress • Easy Form Builder by WhiteStudio
Krytyczny
9.8 CVSS

CVE-2026-1617

CVE-2026-1617: SQL injection w Turkmesh Turkhotspot 5651 Loglama (CVSS 9.8)

Turkmesh Communication Services • Turkhotspot 5651 Loglama
Krytyczny
9.8 CVSS

CVE-2026-16361

CVE-2026-16361: błędy bezpieczeństwa pamięci w Firefox ESR 115.37 i 140.12 (CVSS 9.8)

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-16394

CVE-2026-16394: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-16395

CVE-2026-16395: przepełnienie liczby całkowitej w komponencie Audio/Video w Firefoksie (CVSS 9.8)

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-16406

CVE-2026-16406: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-16408

CVE-2026-16408: przepełnienie liczby całkowitej w komponencie Audio/Video: Playback w Firefoksie (CVSS 9.8)

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-16411

CVE-2026-16411: błędy bezpieczeństwa pamięci w Firefoksie 152 (CVSS 9.8)

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-16412

CVE-2026-16412: błędy bezpieczeństwa pamięci w Firefox ESR 140.12 i Firefoksie 152 (CVSS 9.8)

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-28302

CVE-2026-28302: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28304

CVE-2026-28304: Krytyczna podatność zdalnego wykonania kodu - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28305

CVE-2026-28305: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28306

CVE-2026-28306: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28307

CVE-2026-28307: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28308

CVE-2026-28308: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28309

CVE-2026-28309: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28310

CVE-2026-28310: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28312

CVE-2026-28312: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28313

CVE-2026-28313: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28314

CVE-2026-28314: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28316

CVE-2026-28316: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28317

CVE-2026-28317: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-28321

CVE-2026-28321: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-52656

CVE-2026-52656: wykonanie dowolnego kodu przez spreparowany plik FEX w SJCAM SJ4000-Air (CVSS 9.8)

SJCAM • SJ4000-Air
Krytyczny
9.1 CVSS

CVE-2026-62415

CVE-2026-62415: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Joomla • Joomla
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-63030

CVE-2026-63030: SQL Injection i RCE w WordPress Core (CVSS 9.8, aktywna eksploatacja)

WordPress • Core
Krytyczny
9.3 CVSS

CVE-2026-63764

CVE-2026-63764: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-64606

CVE-2026-64606: obejście kontroli rejestracji klas przy deserializacji lambd Javy w Apache Fory (CVSS 9.8)

Apache • Fory
Krytyczny
9.8 CVSS

CVE-2026-64608

CVE-2026-64608: type confusion i dostęp poza zakresem w implementacji C++ Apache Fory (CVSS 9.8)

Apache • Fory
Krytyczny
9.1 CVSS

CVE-2026-64609

CVE-2026-64609: Krytyczna podatność deserializacji - natychmiastowa aktualizacja wymagana

Apache • Fory
Krytyczny
9.8 CVSS

CVE-2026-64625

CVE-2026-64625: obejście escapeshellarg przez podstawianie komend w AVideo (CVSS 9.8)

AVideo • AVideo
Krytyczny
9.3 CVSS

CVE-2026-64825

CVE-2026-64825: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Home • Assistant Core
Krytyczny
9.9 CVSS

CVE-2026-64878

CVE-2026-64878: wstrzyknięcie metaznaków powłoki przez parametry filtra zasobów (CVSS 9.9)

asset • filter parameters
Krytyczny
9.9 CVSS

CVE-2026-64879

CVE-2026-64879: wstrzyknięcie komend przez niesanityzowaną nazwę pliku audytu (CVSS 9.9)

Krytyczny
9.6 CVSS

CVE-2026-65007

CVE-2026-65007: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-65008

CVE-2026-65008: zdalne wykonanie kodu przez dowolny callable w Blueprint::dynamicData() w Grav (CVSS 9.8)

Grav • Grav CMS
Krytyczny
9.3 CVSS

CVE-2026-65048

CVE-2026-65048: Krytyczna podatność w for WordPress - natychmiastowa aktualizacja wymagana

for • WordPress
Krytyczny
9.3 CVSS

CVE-2026-65049

CVE-2026-65049: Krytyczna podatność - natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.3 CVSS

CVE-2026-65057

CVE-2026-65057: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana

Krytyczny
9.0 CVSS

CVE-2026-12701

CVE-2026-12701: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-13147

CVE-2026-13147: SSRF bez uwierzytelnienia we wtyczce Kirki dla WordPressa (CVSS 9.1)

WordPress • Kirki
Krytyczny
9.8 CVSS

CVE-2026-16235

CVE-2026-16235: przewidywalne sole generowane przez rand() w Perl Crypt::Password (CVSS 9.8)

Perl • Crypt::Password
Krytyczny
9.4 CVSS

CVE-2026-16242

CVE-2026-16242: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.9 CVSS

CVE-2026-51027

CVE-2026-51027: ujawnienie wrażliwych informacji przez ft2.php w FileThingie 2.5.7 (CVSS 9.9)

FileThingie • FileThingie
Krytyczny
9.8 CVSS

CVE-2026-63766

CVE-2026-63766: wstrzyknięcie komend bez uwierzytelnienia w GPT-SoVITS (CVSS 9.8)

RVC-Boss • GPT-SoVITS
Krytyczny
9.8 CVSS

CVE-2026-63767

CVE-2026-63767: deserializacja pickle przez gniazdo ZMQ w ktransformers (CVSS 9.8)

kvcache-ai • ktransformers
Krytyczny
9.8 CVSS

CVE-2026-64620

CVE-2026-64620: przepełnienie bufora na stercie w crypto_rsa_common() w FreeRDP (CVSS 9.8)

FreeRDP • FreeRDP
Krytyczny
9.8 CVSS

CVE-2026-47865

CVE-2026-47865: obejście uwierzytelniania i dostęp do Avi Control plane w VMware Avi Load Balancer (CVSS 9.8)

VMware • Avi Load Balancer
Krytyczny
9.8 CVSS

CVE-2026-13446

CVE-2026-13446: zakodowane na stałe poświadczenia w IBM Langflow OSS (CVSS 9.8)

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-14956

CVE-2026-14956: eskalacja uprawnień przez obejście białej listy fieldIds we wtyczce Bricksforge (CVSS 9.8)

WordPress • Bricksforge
Krytyczny
9.3 CVSS

CVE-2026-15091

CVE-2026-15091: Krytyczna podatność - natychmiastowa aktualizacja wymagana

IBM • Engineering AI Hub
Krytyczny
9.8 CVSS

CVE-2026-15982

CVE-2026-15982: eskalacja uprawnień przez brak kontroli uprawnień we wtyczce Aimogen Pro (CVSS 9.8)

WordPress • Aimogen Pro
Krytyczny
9.8 CVSS

CVE-2026-53412

CVE-2026-53412: nieprawidłowa walidacja danych i przejęcie konta w klientach Zoom dla Windows (CVSS 9.8)

Zoom • Zoom Desktop Client for Windows
Krytyczny
9.1 CVSS

CVE-2026-62241

CVE-2026-62241: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.9 CVSS

CVE-2026-8476

CVE-2026-8476: RCE przez niebezpieczną deserializację pickle w cache dyskowym IBM Langflow OSS (CVSS 9.9)

IBM • Langflow OSS
Krytyczny
9.9 CVSS

CVE-2026-8481

CVE-2026-8481: wykonanie kodu przez exec() bez piaskownicy w endpoincie walidacji IBM Langflow OSS (CVSS 9.9)

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-8505

CVE-2026-8505: obejście walidacji klucza API webhooka w IBM Langflow OSS (CVSS 9.8)

IBM • Langflow OSS
Krytyczny
9.9 CVSS

CVE-2026-8635

CVE-2026-8635: eskalacja do superusera przez bezpośrednią manipulację bazą w IBM Langflow OSS (CVSS 9.9)

IBM • Langflow OSS
Krytyczny
9.9 CVSS

CVE-2026-8859

CVE-2026-8859: path traversal przez nazwę pliku z Content-Disposition w IBM Langflow OSS (CVSS 9.9)

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-9103

CVE-2026-9103: wydawanie tokenów superusera bez uwierzytelnienia przez auto_login w IBM Langflow OSS (CVSS 9.8)

IBM • Langflow OSS
Krytyczny
9.9 CVSS

CVE-2026-9135

CVE-2026-9135: wstrzyknięcie kodu omijające allow_custom_components w IBM Langflow OSS (CVSS 9.9)

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2023-49899

CVE-2023-49899: wykonanie komend przez brak weryfikacji pochodzenia kanału komunikacyjnego (CVSS 9.8)

Krytyczny
9.8 CVSS

CVE-2023-49900

CVE-2023-49900: zdalne wykonanie kodu przez niesanityzowane dane w komendzie SetParameter (CVSS 9.8)

Krytyczny
9.8 CVSS

CVE-2025-65720

CVE-2025-65720: wykonanie dowolnych komend w GPT Researcher 3.3.7 (CVSS 9.8)

GPT Researcher • GPT Researcher
Krytyczny
9.0 CVSS

CVE-2026-11386

CVE-2026-11386: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-12492

CVE-2026-12492: logowanie bez weryfikacji kodu OTP w OTP Login for WooCommerce (CVSS 9.8)

Happy Coders • OTP Login for WooCommerce
Krytyczny
9.1 CVSS

CVE-2026-14890

CVE-2026-14890: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-15013

CVE-2026-15013: obejście uwierzytelniania przez pomylenie algorytmu podpisu SAML (CVSS 9.8)

WordPress • SAML Single Sign On – SSO Login
Krytyczny
9.6 CVSS

CVE-2026-22752

CVE-2026-22752: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-26718

CVE-2026-26718: CSRF pozwalający modyfikować skrypty Glue IDE w xxl-job-admin 3.0.0 (CVSS 9.1)

XXL-JOB • xxl-job-admin
Krytyczny
9.8 CVSS

CVE-2026-30618

CVE-2026-30618: zdalne wykonanie kodu przez serwer MCP STDIO w xszyou Fay 4.3.1 (CVSS 9.8)

xszyou • Fay
Krytyczny
9.8 CVSS

CVE-2026-30623

CVE-2026-30623: zdalne wykonanie kodu przez tworzenie serwera MCP w LiteLLM 1.18.10 (CVSS 9.8)

LiteLLM • LiteLLM
Krytyczny
9.8 CVSS

CVE-2026-63087

CVE-2026-63087: nieuwierzytelnione pozyskanie tokenu PluginAuthToken w Grafana OnCall (CVSS 9.8)

Grafana • Grafana OnCall
Krytyczny
9.3 CVSS

CVE-2026-63089

CVE-2026-63089: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-38450

CVE-2026-38450: zdalne wykonanie kodu w Aetopia Digital Asset Management 1.0.0 (CVSS 9.8)

Aetopia • Digital Asset Management (DAM)
Krytyczny
9.1 CVSS

CVE-2026-43637

CVE-2026-43637: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Krytyczny CISA KEV
9.8 CVSS

CVE-2026-46817

CVE-2026-46817: przejęcie Oracle Payments w Oracle E-Business Suite (CVSS 9.8)

Oracle • E-Business Suite
Krytyczny
9.3 CVSS

CVE-2026-48334

CVE-2026-48334: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-51807

CVE-2026-51807: przepełnienie bufora przy parsowaniu nagłówka pakietu w OpenHTJ2K (CVSS 9.8)

OpenHTJ2K • OpenHTJ2K
Krytyczny
9.8 CVSS

CVE-2026-51808

CVE-2026-51808: przepełnienie bufora w funkcjach invoke dekodera OpenHTJ2K (CVSS 9.8)

OpenHTJ2K • OpenHTJ2K
Krytyczny
10.0 CVSS

CVE-2026-56699

CVE-2026-56699: wstrzyknięcie NDJSON do żądań bulk OpenSearch w Wazuh Manager (CVSS 10.0)

Wazuh • Wazuh Manager
Krytyczny
9.6 CVSS

CVE-2026-61451

CVE-2026-61451: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-11563

CVE-2026-11563: usuwanie dowolnych plików przez zwykłego użytkownika we wtyczce Word Count and Social Shares (CVSS 9.6)

WordPress • Word Count and Social Shares
Krytyczny
9.8 CVSS

CVE-2026-13001

CVE-2026-13001: wgrywanie dowolnych plików we wtyczce Podlove Podcast Publisher (CVSS 9.8)

WordPress • Podlove Podcast Publisher
Krytyczny
9.1 CVSS

CVE-2026-15265

CVE-2026-15265: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-15773

CVE-2026-15773: ucieczka z piaskownicy przez Core w Google Chrome na Windows (CVSS 9.6)

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2026-27690

CVE-2026-27690: Krytyczna podatność - natychmiastowa aktualizacja wymagana

SAP • Approuter
Krytyczny
9.8 CVSS

CVE-2026-42990

CVE-2026-42990: przepełnienie bufora na stercie i wykonanie kodu w SQL Server ODBC driver (CVSS 9.8)

SQL • Server ODBC driver
Krytyczny
9.9 CVSS

CVE-2026-44747

CVE-2026-44747: uszkodzenie pamięci przez błędy logiczne w SAP NetWeaver Application Server ABAP (CVSS 9.9)

SAP • NetWeaver Application Server ABAP
Krytyczny
9.1 CVSS

CVE-2026-44761

CVE-2026-44761: Krytyczna podatność - natychmiastowa aktualizacja wymagana

SAP • Commerce Cloud
Krytyczny
9.6 CVSS

CVE-2026-48259

CVE-2026-48259: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana

Adobe • Experience Manager
Krytyczny
9.6 CVSS

CVE-2026-48284

CVE-2026-48284: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana

Krytyczny
9.9 CVSS

CVE-2026-48318

CVE-2026-48318: path traversal i odczyt dowolnych plików w Adobe ColdFusion (CVSS 9.9)

Adobe • ColdFusion
Krytyczny
9.1 CVSS

CVE-2026-48319

CVE-2026-48319: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-48321

CVE-2026-48321: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-48322

CVE-2026-48322: Krytyczna podatność wstrzykiwania kodu - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-48324

CVE-2026-48324: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-48325

CVE-2026-48325: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.0 CVSS

CVE-2026-48327

CVE-2026-48327: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-48356

CVE-2026-48356: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Adobe • Commerce
Krytyczny
9.1 CVSS

CVE-2026-48358

CVE-2026-48358: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Adobe • Commerce
Krytyczny
9.6 CVSS

CVE-2026-48359

CVE-2026-48359: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Adobe • Experience Manager
Krytyczny
9.6 CVSS

CVE-2026-48561

CVE-2026-48561: nieprawidłowa neutralizacja znaków i wykonanie kodu w a command ('command injection') in Microsoft Copilot (CVSS 9.6)

Microsoft • Copilot
Krytyczny
9.8 CVSS

CVE-2026-49172

CVE-2026-49172: przepełnienie bufora na stercie i wykonanie kodu w Windows FTP Service (CVSS 9.8)

Windows • FTP Service
Krytyczny
9.3 CVSS

CVE-2026-49798

CVE-2026-49798: use-after-free i eskalacja uprawnień w Windows Kernel (CVSS 9.3)

Windows • Kernel
Krytyczny
9.6 CVSS

CVE-2026-50380

CVE-2026-50380: przepełnienie bufora na stercie i wykonanie kodu w Windows GDI+ (CVSS 9.6)

Krytyczny
9.8 CVSS

CVE-2026-50447

CVE-2026-50447: przepełnienie bufora na stercie i wykonanie kodu w Windows Message Queuing (CVSS 9.8)

Windows • Message Queuing
Krytyczny
9.8 CVSS

CVE-2026-50518

CVE-2026-50518: przepełnienie bufora na stercie i wykonanie kodu w Windows DHCP Server (CVSS 9.8)

Windows • DHCP Server
Krytyczny
9.8 CVSS

CVE-2026-50522

CVE-2026-50522: deserializacja niezaufanych danych i wykonanie kodu w Microsoft Office SharePoint (CVSS 9.8)

Microsoft • Office SharePoint
Krytyczny
9.1 CVSS

CVE-2026-51536

CVE-2026-51536: obcięcie długości pakietu CIP do wartości ujemnej w OpENer (CVSS 9.1)

EIPStackGroup • OpENer
Krytyczny
9.1 CVSS

CVE-2026-51537

CVE-2026-51537: odczyt poza zakresem w obsłudze ForwardOpen w OpENer (CVSS 9.1)

EIPStackGroup • OpENer
Krytyczny
9.1 CVSS

CVE-2026-51538

CVE-2026-51538: przejęcie sesji przez niepowiązany session_handle w EIPStackGroup OpENer (CVSS 9.1)

EIPStackGroup • OpENer
Krytyczny
9.1 CVSS

CVE-2026-51541

CVE-2026-51541: odczyt poza zakresem przez sfałszowany rozmiar EPath w OpENer (CVSS 9.1)

EIPStackGroup • OpENer
Krytyczny
9.8 CVSS

CVE-2026-52533

CVE-2026-52533: eskalacja uprawnień przez etc/shadow w D-Link DIR-1253 (CVSS 9.8)

D-Link • DIR-1253
Krytyczny
9.8 CVSS

CVE-2026-54990

CVE-2026-54990: przepełnienie bufora na stercie i wykonanie kodu w Remote Desktop Client (CVSS 9.8)

Remote • Desktop Client
Krytyczny
9.6 CVSS

CVE-2026-55008

CVE-2026-55008: XSS i spoofing w Microsoft Exchange Server (CVSS 9.6)

Microsoft • Exchange Server
Krytyczny
9.8 CVSS

CVE-2026-55010

CVE-2026-55010: przepełnienie bufora na stercie i wykonanie kodu w Minecraft Bedrock Dedicated Server (CVSS 9.8)

Minecraft • Bedrock Dedicated Server
Krytyczny
9.1 CVSS

CVE-2026-55040

CVE-2026-55040: słabe uwierzytelnianie i obejście zabezpieczenia w Microsoft Office SharePoint (CVSS 9.1)

Microsoft • Office SharePoint
Krytyczny
9.8 CVSS

CVE-2026-55944

CVE-2026-55944: deserializacja niezaufanych danych i wykonanie kodu w Microsoft Dynamics NAV (CVSS 9.8)

Microsoft • Dynamics NAV
Krytyczny
9.8 CVSS

CVE-2026-56159

CVE-2026-56159: przepełnienie bufora na stercie i wykonanie kodu w Windows DHCP Server (CVSS 9.8)

Windows • DHCP Server
Krytyczny
9.8 CVSS

CVE-2026-56188

CVE-2026-56188: race condition i wykonanie kodu w sterowniku sieciowym Windows Server (CVSS 9.8)

Microsoft • Windows Server Network driver
Krytyczny
9.8 CVSS

CVE-2026-56190

CVE-2026-56190: niezainicjalizowany zasób i wykonanie kodu w Windows RDP (CVSS 9.8)

Windows • RDP
Krytyczny
10.0 CVSS

CVE-2026-56451

CVE-2026-56451: obejście uwierzytelniania przez brak walidacji algorytmu JWT w Siemens Opcenter X (CVSS 10.0)

Siemens • Opcenter X
Krytyczny
9.9 CVSS

CVE-2026-57092

CVE-2026-57092: use-after-free i eskalacja uprawnień w Windows VMSwitch (CVSS 9.9)

Microsoft • Windows VMSwitch
Krytyczny
9.0 CVSS

CVE-2026-57898

CVE-2026-57898: Krytyczna podatność w Eclipse BaSyx Java Server SDK - natychmiastowa aktualizacja wymagana

Eclipse • BaSyx Java Server SDK
Krytyczny
9.1 CVSS

CVE-2026-58102

CVE-2026-58102: odczyt poza zakresem sterty przez długi OID rozszerzenia w Crypt::OpenSSL::X509 (CVSS 9.1)

Perl • Crypt::OpenSSL::X509
Krytyczny
9.8 CVSS

CVE-2026-58479

CVE-2026-58479: wstrzyknięcie komend przez wtyczkę cli_control w Sustainable Irrigation Platform (CVSS 9.8)

Sustainable Irrigation Platform • SIP
Krytyczny
9.8 CVSS

CVE-2026-58644

CVE-2026-58644: deserializacja niezaufanych danych i wykonanie kodu w Microsoft Office SharePoint (CVSS 9.8)

Microsoft • Office SharePoint
Krytyczny
9.1 CVSS

CVE-2026-59083

CVE-2026-59083: obejście ograniczeń bezpieczeństwa przez kodowanie URL w Apache Tomcat (CVSS 9.1)

Apache • Tomcat
Krytyczny
9.1 CVSS

CVE-2026-59084

CVE-2026-59084: niewystarczająca dokumentacja bezpiecznej konfiguracji EncryptInterceptor w Apache Tomcat (CVSS 9.1)

Apache • Tomcat
Krytyczny
9.8 CVSS

CVE-2026-59801

CVE-2026-59801: nieuwierzytelniony dostęp do API zarządzania dostawcami w 9Router (CVSS 9.8)

9Router • 9Router
Krytyczny
9.1 CVSS

CVE-2026-62327

CVE-2026-62327: Krytyczna podatność ujawnienia informacji - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-62390

CVE-2026-62390: SQL injection w API odświeżania katalogu tabel w Apache Kylin (CVSS 9.8)

Apache • Kylin
Krytyczny
9.8 CVSS

CVE-2026-62392

CVE-2026-62392: wstrzyknięcie komend przez parametry konfiguracji zadania w Apache Kylin (CVSS 9.8)

Apache • Kylin
Krytyczny
10.0 CVSS

CVE-2026-62422

CVE-2026-62422: obejście uwierzytelniania przez bezpośredni dostęp do bazy w JetBrains YouTrack (CVSS 10.0)

JetBrains • YouTrack
Krytyczny
9.6 CVSS

CVE-2026-14453

CVE-2026-14453: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-15511

CVE-2026-15511: wstrzyknięcie komend przez nazwę pliku w Comfast CF-WR631AX (CVSS 9.8)

Comfast • CF-WR631AX
Krytyczny
9.1 CVSS

CVE-2026-41041

CVE-2026-41041: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Apache • Gravitino
Krytyczny
9.8 CVSS

CVE-2026-4769

CVE-2026-4769: nieudokumentowana diagnostyka bez uwierzytelnienia przy starcie w WAGO System I/O Field (CVSS 9.8)

WAGO • System I/O Field
Krytyczny
9.9 CVSS

CVE-2026-57401

CVE-2026-57401: path traversal w Brainstorm Force SureDash (CVSS 9.9)

Brainstorm Force • SureDash
Krytyczny
9.3 CVSS

CVE-2026-57702

CVE-2026-57702: blind SQL injection w Melograno Venture Studio Amelia (CVSS 9.3)

Melograno Venture Studio • Amelia
Krytyczny
9.3 CVSS

CVE-2026-57707

CVE-2026-57707: SQL injection w quantumcloud Simple Business Directory Pro (CVSS 9.3)

quantumcloud • Simple Business Directory Pro
Krytyczny
9.9 CVSS

CVE-2026-57710

CVE-2026-57710: nieograniczone wgrywanie plików w quantumcloud WoowBot Pro Max (CVSS 9.9)

quantumcloud • WoowBot Pro Max
Krytyczny
9.3 CVSS

CVE-2026-57714

CVE-2026-57714: SQL injection w LatePoint LatePoint (CVSS 9.3)

LatePoint • LatePoint
Krytyczny
10.0 CVSS

CVE-2026-57719

CVE-2026-57719: nieograniczone wgrywanie plików w CodeRevolution Aimogen Pro (CVSS 10.0)

CodeRevolution • Aimogen Pro
Krytyczny
9.8 CVSS

CVE-2026-57724

CVE-2026-57724: object injection przez deserializację niezaufanych danych w Themeum Kirki (CVSS 9.8)

Themeum • Kirki kirki
Krytyczny
9.3 CVSS

CVE-2026-57726

CVE-2026-57726: SQL injection w Themeum Kirki (CVSS 9.3)

Themeum • Kirki
Krytyczny
9.8 CVSS

CVE-2026-57738

CVE-2026-57738: object injection przez deserializację niezaufanych danych w axiomthemes 777 (CVSS 9.8)

axiomthemes • 777
Krytyczny
9.3 CVSS

CVE-2026-57739

CVE-2026-57739: blind SQL injection w AcyMailing SMTP Newsletter (CVSS 9.3)

AcyMailing Newsletter Team • AcyMailing SMTP Newsletter
Krytyczny
9.8 CVSS

CVE-2026-57744

CVE-2026-57744: deserializacja niezaufanych danych w stmcan RT-Theme 18 | Extensions (CVSS 9.8)

stmcan • RT-Theme 18 | Extensions
Krytyczny
9.8 CVSS

CVE-2026-57770

CVE-2026-57770: deserializacja niezaufanych danych w ThemeGoods Grand Photography (CVSS 9.8)

ThemeGoods • Grand Photography
Krytyczny
10.0 CVSS

CVE-2026-57811

CVE-2026-57811: wstrzyknięcie kodu w Realtyna Realtyna Organic IDX plugin (CVSS 10)

Realtyna • Realtyna Organic IDX plugin
Krytyczny
9.8 CVSS

CVE-2026-57813

CVE-2026-57813: eskalacja uprawnień w properfraction MailOptin (CVSS 9.8)

properfraction • MailOptin
Krytyczny
9.3 CVSS

CVE-2026-59515

CVE-2026-59515: SQL injection w Sergey AIWU (CVSS 9.3)

Sergey • AIWU
Krytyczny
9.8 CVSS

CVE-2026-59518

CVE-2026-59518: deserializacja niezaufanych danych w wpWax Directorist (CVSS 9.8)

wpWax • Directorist
Krytyczny
9.8 CVSS

CVE-2026-60121

CVE-2026-60121: wstrzyknięcie komend przez ping.php w Vitec Flamingo (CVSS 9.8)

Vitec • Flamingo
Krytyczny
9.8 CVSS

CVE-2026-61498

CVE-2026-61498: wstrzyknięcie komend jako root przez gen_graphs.php w Vitec Flamingo (CVSS 9.8)

Vitec • Flamingo
Krytyczny
9.8 CVSS

CVE-2026-61500

CVE-2026-61500: odtworzenie klucza podpisu ciasteczka sesji przez Math.random() w Rejetto HFS (CVSS 9.8)

Rejetto • HFS
Krytyczny
9.1 CVSS

CVE-2026-56260

CVE-2026-56260: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Docker • Docker
Krytyczny
9.8 CVSS

CVE-2026-56271

CVE-2026-56271: słabe domyślne sekrety JWT w middleware uwierzytelniania Flowise (CVSS 9.8)

FlowiseAI • Flowise
Krytyczny
9.9 CVSS

CVE-2026-14480

CVE-2026-14480: Krytyczna podatność - natychmiastowa aktualizacja wymagana

OpenPLC • Runtime
Krytyczny
9.8 CVSS

CVE-2026-20744

CVE-2026-20744: nieuwierzytelniony endpoint websocket stacji ładowania i eskalacja uprawnień (CVSS 9.8)

Krytyczny
9.8 CVSS

CVE-2026-60090

CVE-2026-60090: SQL injection przez niewalidowany parametr dimension w PraisonAI (CVSS 9.8)

PraisonAI • PraisonAI
Krytyczny
9.9 CVSS

CVE-2026-61445

CVE-2026-61445: zapis dowolnych plików i wykonanie komend jako root w PraisonAI AICoder (CVSS 9.9)

PraisonAI • PraisonAI
Krytyczny
10.0 CVSS

CVE-2026-61447

CVE-2026-61447: wykonanie kodu wygenerowanego przez LLM bez piaskownicy w PraisonAI (CVSS 10.0)

PraisonAI • PraisonAI
Krytyczny
9.8 CVSS

CVE-2026-12761

CVE-2026-12761: obejście uwierzytelniania przez niezweryfikowany e-mail we wtyczce miniOrange Social Login (CVSS 9.8)

WordPress • miniOrange Social Login and Register
Krytyczny
9.8 CVSS

CVE-2026-14894

CVE-2026-14894: wgrywanie dowolnych plików przez submit_form we wtyczce Super Forms (CVSS 9.8)

WordPress • Super Forms
Krytyczny
9.3 CVSS

CVE-2026-15143

CVE-2026-15143: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Ruby on Rails • Rails
Krytyczny
9.8 CVSS

CVE-2026-15282

CVE-2026-15282: wgrywanie dowolnych plików we wtyczce Instant Appointment (CVSS 9.8)

WordPress • Instant Appointment
Krytyczny
9.1 CVSS

CVE-2026-15300

CVE-2026-15300: Krytyczna podatność SQL injection w for WordPress was vulnerable to SQL Injection - natychmiastowa aktualizacja wymagana

for • WordPress was vulnerable to SQL Injection
Krytyczny
9.3 CVSS

CVE-2026-15378

CVE-2026-15378: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Kubernetes • Kubernetes
Krytyczny
9.8 CVSS

CVE-2026-2397

CVE-2026-2397: SQL injection w Adam Retail Automation Ltd. MobilMen 20T (CVSS 9.8)

Adam Retail Automation Ltd. • MobilMen 20T
Krytyczny
9.8 CVSS

CVE-2026-28564

CVE-2026-28564: REST Basic Auth akceptuje nieaktualne poświadczenia z cache w Apache IoTDB (CVSS 9.8)

Apache • IoTDB
Krytyczny
9.1 CVSS

CVE-2026-40005

CVE-2026-40005: path traversal i zapis dowolnych plików w Apache IoTDB (CVSS 9.1)

Apache • IoTDB
Krytyczny
9.8 CVSS

CVE-2026-40008

CVE-2026-40008: niebezpieczna refleksja w procesorze pipe Apache IoTDB (CVSS 9.8)

Apache • IoTDB
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-48939

CVE-2026-48939: nieograniczone wgrywanie plików w iCagenda (CVSS 9.8)

iCagenda • iCagenda
Krytyczny
9.1 CVSS

CVE-2026-51119

CVE-2026-51119: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny CISA KEV
9.8 CVSS

CVE-2026-56291

CVE-2026-56291: nieograniczone wgrywanie plików w Balbooa Forms (CVSS 9.8)

Balbooa • Forms
Krytyczny
9.1 CVSS

CVE-2026-56688

CVE-2026-56688: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-56765

CVE-2026-56765: ujawnienie hashy udostępnień i dostęp do cudzych załączników w Vikunja (CVSS 9.8)

Vikunja • Vikunja
Krytyczny
9.8 CVSS

CVE-2026-57807

CVE-2026-57807: obejście uwierzytelniania w miniOrange Security Software Pvt Ltd. OAuth Single Sign On - SSO (OAuth

miniOrange Security Software Pvt Ltd. • OAuth Single Sign On - SSO (OAuth Client)
Krytyczny
9.8 CVSS

CVE-2026-5801

CVE-2026-5801: SQL injection prowadzący do wykonania komend w Semtek SEM-PMP (CVSS 9.8)

Semtek Informatics • SEM-PMP
Krytyczny
9.1 CVSS

CVE-2026-58122

CVE-2026-58122: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Hermes • WebUI
Krytyczny
9.8 CVSS

CVE-2026-58123

CVE-2026-58123: nieuwierzytelnione RCE przez wbudowane API terminala w Hermes WebUI (CVSS 9.8)

Hermes • WebUI
Krytyczny
9.6 CVSS

CVE-2026-59792

CVE-2026-59792: Krytyczna podatność traversal ścieżki w JetBrains IntelliJ IDEA - natychmiastowa aktualizacja wymagana

JetBrains • IntelliJ IDEA
Krytyczny
9.1 CVSS

CVE-2026-61444

CVE-2026-61444: Krytyczna podatność wstrzykiwania kodu - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-61459

CVE-2026-61459: wstrzyknięcie argumentów omijające kontrolę niebezpiecznych flag w MCP Server Kubernetes (CVSS 9.8)

MCP Server Kubernetes • MCP Server Kubernetes
Krytyczny
9.8 CVSS

CVE-2026-14245

CVE-2026-14245: obejście uwierzytelniania bez weryfikacji OTP we wtyczce miniOrange OTP Login (CVSS 9.8)

WordPress • miniOrange OTP Login
Krytyczny
9.6 CVSS

CVE-2026-15113

CVE-2026-15113: ucieczka z piaskownicy przez Autofill w Google Chrome na Androidzie (CVSS 9.6)

Google • Chrome
Krytyczny
9.8 CVSS

CVE-2026-15158

CVE-2026-15158: wgrywanie dowolnych plików przez podwójne rozszerzenie w Blocksy Companion (CVSS 9.8)

WordPress • Blocksy Companion
Krytyczny
9.3 CVSS

CVE-2026-2342

CVE-2026-2342: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-47646

CVE-2026-47646: XSS i spoofing w Dynamics 365 Customer Voice (CVSS 9.3)

Krytyczny
9.8 CVSS

CVE-2026-5955

CVE-2026-5955: SQL injection w Inrove BiEticaret (CVSS 9.8)

Inrove Software and Internet Services • BiEticaret
Krytyczny
9.8 CVSS

CVE-2026-12153

CVE-2026-12153: obejście autoryzacji i instalacja dowolnych wtyczek w WP Learn Manager (CVSS 9.8)

WordPress • WP Learn Manager
Krytyczny
9.1 CVSS

CVE-2026-14487

CVE-2026-14487: Krytyczna podatność - natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-14739

CVE-2026-14739: przepełnienie sterty przy nadmiarze placeholderów w Perl DBI (CVSS 9.8)

Perl • DBI
Krytyczny
9.6 CVSS

CVE-2026-15062

CVE-2026-15062: Krytyczna podatność SQL injection - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-41042

CVE-2026-41042: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Apache • Gravitino
Krytyczny
9.9 CVSS

CVE-2026-56843

CVE-2026-56843: ujawnienie poświadczeń FTP innych klientów przez XML-RPC API w Plesk (CVSS 9.9)

WebPros • Plesk
Krytyczny
9.8 CVSS

CVE-2026-58480

CVE-2026-58480: wgrywanie plików przez podwójne rozszerzenie w Blocksy Companion Pro (CVSS 9.8)

WordPress • Blocksy Companion Pro
Krytyczny
9.3 CVSS

CVE-2026-59702

CVE-2026-59702: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-59705

CVE-2026-59705: nieuwierzytelniony dostęp do dowolnych wspomnień użytkowników w mem0 openmemory (CVSS 9.8)

mem0 • openmemory/api
Krytyczny
9.3 CVSS

CVE-2026-59706

CVE-2026-59706: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-8307

CVE-2026-8307: SQL injection w Webbeyaz Mediküm Web (produkt bez wsparcia) (CVSS 9.8)

Webbeyaz Web Design • Mediküm Web
Krytyczny
9.1 CVSS

CVE-2026-9074

CVE-2026-9074: Krytyczna podatność - natychmiastowa aktualizacja wymagana

IBM • API Connect 10
Krytyczny
9.8 CVSS

CVE-2026-9695

CVE-2026-9695: nieprawidłowe uwierzytelnianie i uprzywilejowany dostęp do serwera w DELMIA Apriso (CVSS 9.8)

Dassault Systèmes • DELMIA Apriso
Krytyczny
9.8 CVSS

CVE-2026-9701

CVE-2026-9701: klucz resetu hasła zapisany otwartym tekstem we wtyczce Eventer (CVSS 9.8)

WordPress • Eventer
Krytyczny
9.8 CVSS

CVE-2011-10043

CVE-2011-10043: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Perl • Module::Load
Krytyczny
9.8 CVSS

CVE-2026-12375

CVE-2026-12375: backdoor w łańcuchu dostaw wtyczki uncanny-automator-pro (CVSS 9.8)

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-13019

CVE-2026-13019: brak uwierzytelnienia dla funkcji krytycznej w Esri Portal for ArcGIS (CVSS 9.8)

Esri • Portal for ArcGIS
Krytyczny
9.8 CVSS

CVE-2026-14345

CVE-2026-14345: RCE przez dołączenie pliku logu z parametru postData we wtyczce WPFunnels (CVSS 9.8)

WordPress • WPFunnels
Krytyczny
9.8 CVSS

CVE-2026-33264

CVE-2026-33264: zdalne wykonanie kodu przez deserializację DAG w Apache Airflow (CVSS 9.8)

Apache • Airflow
Krytyczny
9.0 CVSS

CVE-2026-4375

CVE-2026-4375: RCE przez nieautoryzowaną instalację wtyczek DoLeads Integrator i wp2epub (CVSS 9.0)

WordPress • WordPress
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-48908

CVE-2026-48908: nieograniczone wgrywanie plików w JoomShaper SP Page Builder (CVSS 9.8)

JoomShaper • SP Page Builder
Krytyczny
9.8 CVSS

CVE-2026-53481

CVE-2026-53481: path traversal bez uwierzytelnienia w Dell PowerProtect Data Domain (CVSS 9.8)

Dell • PowerProtect Data Domain
Krytyczny
9.8 CVSS

CVE-2026-53483

CVE-2026-53483: nieprawidłowe uwierzytelnianie i przejęcie systemu w Dell PowerProtect Data Domain (CVSS 9.8)

Dell • PowerProtect Data Domain
Krytyczny CISA KEV
9.9 CVSS

CVE-2026-55255

CVE-2026-55255: obejście autoryzacji przez klucz kontrolowany przez użytkownika w Langflow (CVSS 9.9)

Langflow • Langflow
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-56290

CVE-2026-56290: nieprawidłowa kontrola dostępu w Joomlack Page Builder (CVSS 9.8)

Joomlack • Page Builder
Krytyczny
9.1 CVSS

CVE-2026-58473

CVE-2026-58473: Krytyczna podatność nieprawidłowej kontroli dostępu - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-14807

CVE-2026-14807: zakodowane poświadczenia ujawniające konto bazy danych w PROG MIS ERP App (CVSS 9.8)

PROG MIS • ERP App
Krytyczny
9.8 CVSS

CVE-2026-14808

CVE-2026-14808: Krytyczna podatność - natychmiastowa aktualizacja wymagana

PROG MIS • Prog Management System
Krytyczny
9.1 CVSS

CVE-2026-24013

CVE-2026-24013: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Apache • IoTDB
Krytyczny
9.8 CVSS

CVE-2026-24014

CVE-2026-24014: path traversal przez nazwę pliku JAR triggera w Apache IoTDB DataNode (CVSS 9.8)

Apache • IoTDB DataNode
Krytyczny
9.1 CVSS

CVE-2026-40047

CVE-2026-40047: wstrzyknięcie argumentów w komponencie Apache Camel Docling (CVSS 9.1)

Apache • Camel Docling
Krytyczny
9.8 CVSS

CVE-2026-43867

CVE-2026-43867: Krytyczna podatność deserializacji - natychmiastowa aktualizacja wymagana

Apache • Camel PQC Component
Krytyczny
9.8 CVSS

CVE-2026-46454

CVE-2026-46454: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana

Apache • Camel Cometd Component
Krytyczny
9.8 CVSS

CVE-2026-46456

CVE-2026-46456: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana

Apache • Camel AWS2-SQS Component
Krytyczny
9.1 CVSS

CVE-2026-48203

CVE-2026-48203: wstrzyknięcie przez nagłówki i SSRF w komponencie Apache Camel Solr (CVSS 9.1)

Apache • Camel Solr
Krytyczny
9.8 CVSS

CVE-2026-48204

CVE-2026-48204: wybór operacji GridFS sterowany nagłówkiem w Apache Camel MongoDB GridFS (CVSS 9.8)

Apache • Camel MongoDB GridFS
Krytyczny
9.1 CVSS

CVE-2026-48205

CVE-2026-48205: parametry DNS sterowane nagłówkami i SSRF w komponencie Apache Camel DNS (CVSS 9.1)

Apache • Camel DNS
Krytyczny
10.0 CVSS

CVE-2026-48316

CVE-2026-48316: nieprawidłowa walidacja danych wejściowych i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)

Adobe • ColdFusion
Krytyczny
9.9 CVSS

CVE-2026-48614

CVE-2026-48614: nieprawidłowa autoryzacja i zapis plików jako root przez Plesk XML API (CVSS 9.9)

WebPros • Plesk
Krytyczny
9.1 CVSS

CVE-2026-5268

CVE-2026-5268: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-56140

CVE-2026-56140: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana

Apache • Camel AWS SNS
Krytyczny
9.1 CVSS

CVE-2026-6382

CVE-2026-6382: wstrzyknięcie komend systemowych we wtyczkach File Manager dla WordPressa (CVSS 9.1)

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-9181

CVE-2026-9181: directory traversal bez uwierzytelnienia w Esri ArcGIS Server (CVSS 9.8)

Esri • ArcGIS Server
Krytyczny
10.0 CVSS

CVE-2026-13768

CVE-2026-13768: ujawniony uprzywilejowany klucz iothubowner w urządzeniach Gardyn (CVSS 10.0)

Gardyn • Gardyn Home Kit and Studio
Krytyczny
9.8 CVSS

CVE-2026-14544

CVE-2026-14544: przepełnienie liczby całkowitej w ścieżce przetwarzania hpcups w HPLIP (CVSS 9.8)

HP • HPLIP
Krytyczny
9.3 CVSS

CVE-2026-41106

CVE-2026-41106: open redirect i eskalacja uprawnień w M365 Copilot (CVSS 9.3)

M365 • Copilot
Krytyczny
9.8 CVSS

CVE-2026-4321

CVE-2026-4321: SQL injection w Raera Destekz (produkt bez wsparcia) (CVSS 9.8)

Raera • Destekz
Krytyczny
9.9 CVSS

CVE-2026-45499

CVE-2026-45499: server-side request forgery w Azure OpenAI (CVSS 9.9)

Microsoft • Azure OpenAI
Krytyczny
9.9 CVSS

CVE-2026-57100

CVE-2026-57100: server-side request forgery w Microsoft Entra Provisioning Service (CVSS 9.9)

Microsoft • Entra Provisioning Service
Krytyczny
9.0 CVSS

CVE-2026-58289

CVE-2026-58289: type confusion i wykonanie kodu w Microsoft Edge (Chromium-based) (CVSS 9)

Google • Chromium
Krytyczny
9.1 CVSS

CVE-2026-9725

CVE-2026-9725: Krytyczna podatność - natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2022-50973

CVE-2022-50973: wgrywanie dowolnych plików bez uwierzytelnienia w Yonyou KSOA (CVSS 9.8)

Yonyou • KSOA
Krytyczny
9.8 CVSS

CVE-2024-14037

CVE-2024-14037: wgrywanie dowolnych plików i zdalne wykonanie kodu w Redsea Cloud eHR (CVSS 9.8)

Redsea • Cloud eHR
Krytyczny
9.6 CVSS

CVE-2026-14382

CVE-2026-14382: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14387

CVE-2026-14387: ucieczka z piaskownicy przez Skia w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14390

CVE-2026-14390: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14392

CVE-2026-14392: ucieczka z piaskownicy przez Tint w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14397

CVE-2026-14397: ucieczka z piaskownicy przez ANGLE w Google Chrome na macOS (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14398

CVE-2026-14398: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14405

CVE-2026-14405: wykonanie kodu w piaskownicy przez V8 w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14411

CVE-2026-14411: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14416

CVE-2026-14416: ucieczka z piaskownicy przez Dawn w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14417

CVE-2026-14417: ucieczka z piaskownicy przez Dawn w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14419

CVE-2026-14419: ucieczka z piaskownicy przez Skia w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14420

CVE-2026-14420: ucieczka z piaskownicy przez Dawn w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14423

CVE-2026-14423: ucieczka z piaskownicy przez Tint w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14424

CVE-2026-14424: ucieczka z piaskownicy przez Dawn w Google Chrome na macOS (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14425

CVE-2026-14425: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.9 CVSS

CVE-2026-27419

CVE-2026-27419: wgrywanie dowolnych plików przez subskrybenta w motywie Zegen (CVSS 9.9)

WordPress • Zegen
Krytyczny
9.1 CVSS

CVE-2026-27436

CVE-2026-27436: wykonanie dowolnego kodu przez edytora w Five Star Business Profile and Schema (CVSS 9.1)

WordPress • Five Star Business Profile and Schema
Krytyczny
9.8 CVSS

CVE-2026-4767

CVE-2026-4767: brak uwierzytelnienia dla funkcji krytycznej w TR7 WAF-ASP (CVSS 9.8)

TR7 Cyber Defense • WAF-ASP
Krytyczny
10.0 CVSS

CVE-2026-50746

CVE-2026-50746: nieprawidłowa kontrola dostępu i wstrzyknięcie komend w UniFi Connect (CVSS 10.0)

Ubiquiti • UniFi Connect
Krytyczny
9.9 CVSS

CVE-2026-50747

CVE-2026-50747: SQL injection i eskalacja uprawnień w UniFi Talk (CVSS 9.9)

Ubiquiti • UniFi Talk
Krytyczny
9.9 CVSS

CVE-2026-50748

CVE-2026-50748: nieprawidłowa walidacja danych i wstrzyknięcie komend w UniFi Access (CVSS 9.9)

Ubiquiti • UniFi Access
Krytyczny
9.8 CVSS

CVE-2026-52186

CVE-2026-52186: SQL injection w firmware routera UTT nv518G (CVSS 9.8)

UTT • nv518G
Krytyczny
9.1 CVSS

CVE-2026-54400

CVE-2026-54400: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.9 CVSS

CVE-2026-54402

CVE-2026-54402: nieprawidłowa walidacja danych i wstrzyknięcie komend w UniFi OS (CVSS 9.9)

Ubiquiti • UniFi OS
Krytyczny
9.9 CVSS

CVE-2026-55115

CVE-2026-55115: SSRF i eskalacja uprawnień w aplikacji UniFi Protect (CVSS 9.9)

Ubiquiti • UniFi Protect
Krytyczny
9.0 CVSS

CVE-2026-55116

CVE-2026-55116: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-5524

CVE-2026-5524: wgrywanie dowolnych plików i RCE we wtyczce Divi Form Builder (CVSS 9.8)

WordPress • Divi Form Builder
Krytyczny
9.8 CVSS

CVE-2026-57621

CVE-2026-57621: PHP Object Injection bez uwierzytelnienia w Booktics (CVSS 9.8)

WordPress • Booktics
Krytyczny
9.0 CVSS

CVE-2026-57623

CVE-2026-57623: wykonanie dowolnego kodu bez uwierzytelnienia w W3 Total Cache (CVSS 9)

WordPress • W3 Total Cache
Krytyczny
10.0 CVSS

CVE-2026-57624

CVE-2026-57624: nieuwierzytelnione zdalne wykonanie kodu w Blocksy Companion Pro (CVSS 10.0)

Blocksy • Companion Pro
Krytyczny
9.6 CVSS

CVE-2026-57625

CVE-2026-57625: XSS bez uwierzytelnienia w Admin and Site Enhancements (ASE) Pro (CVSS 9.6)

WordPress • Admin and Site Enhancements (ASE) Pro
Krytyczny
9.8 CVSS

CVE-2026-57677

CVE-2026-57677: PHP Object Injection bez uwierzytelnienia w Novalnet Payment Gateway for WooCommerce (CVSS 9.8)

WordPress • Novalnet Payment Gateway for WooCommerce
Krytyczny
9.3 CVSS

CVE-2026-57679

CVE-2026-57679: SQL injection bez uwierzytelnienia w GeekyBot (CVSS 9.3)

WordPress • GeekyBot
Krytyczny
9.3 CVSS

CVE-2026-57683

CVE-2026-57683: SQL injection bez uwierzytelnienia w WP Fast Total Search (CVSS 9.3)

WordPress • WP Fast Total Search
Krytyczny
9.8 CVSS

CVE-2026-58455

CVE-2026-58455: wstrzyknięcie komend przez parametr composePath w Dockwatch (CVSS 9.8)

Dockwatch • Dockwatch
Krytyczny
9.8 CVSS

CVE-2026-58466

CVE-2026-58466: zakodowane domyślne poświadczenia administratora w AutoBangumi (CVSS 9.8)

AutoBangumi • AutoBangumi
Krytyczny
9.1 CVSS

CVE-2026-59099

CVE-2026-59099: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2025-15646

CVE-2025-15646: Krytyczna podatność pomylenia typów - natychmiastowa aktualizacja wymagana

Perl • HTML::Gumbo
Krytyczny
9.0 CVSS

CVE-2025-23350

CVE-2025-23350: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.0 CVSS

CVE-2025-23351

CVE-2025-23351: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.0 CVSS

CVE-2026-10539

CVE-2026-10539: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-11387

CVE-2026-11387: przejęcie konta przez brak weryfikacji tożsamości we wtyczce SMS Alert (CVSS 9.8)

WordPress • SMS Alert
Krytyczny
9.6 CVSS

CVE-2026-13869

CVE-2026-13869: ucieczka z piaskownicy przez use-after-free w Google Chrome na Windows (CVSS 9.6)

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2026-13872

CVE-2026-13872: ucieczka z piaskownicy przez WebAppInstalls w Google Chrome na Androidzie (CVSS 9.1)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-13901

CVE-2026-13901: ucieczka z piaskownicy przez Serial w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-13909

CVE-2026-13909: ucieczka z piaskownicy przez DevTools w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14037

CVE-2026-14037: ucieczka z piaskownicy przez GPU w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.3 CVSS

CVE-2026-14038

CVE-2026-14038: ucieczka z piaskownicy przez New Tab Page w Google Chrome (CVSS 9.3)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14043

CVE-2026-14043: ucieczka z piaskownicy przez GetUserMedia w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14044

CVE-2026-14044: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14055

CVE-2026-14055: ucieczka z piaskownicy przez Device Trust w Google Chrome na Windows (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14056

CVE-2026-14056: ucieczka z piaskownicy przez Media w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14095

CVE-2026-14095: ucieczka z piaskownicy przez Browser w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14097

CVE-2026-14097: ucieczka z piaskownicy przez WebAppInstalls w Google Chrome na macOS (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14101

CVE-2026-14101: ucieczka z piaskownicy przez Sandbox w Google Chrome na macOS (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14105

CVE-2026-14105: obejście polityki same-origin przez Speech w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14106

CVE-2026-14106: ucieczka z piaskownicy przez Text w Google Chrome na Androidzie (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14109

CVE-2026-14109: ucieczka z piaskownicy przez Mojo w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14113

CVE-2026-14113: ucieczka z piaskownicy przez Updater w Google Chrome na Windows (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14120

CVE-2026-14120: ucieczka z piaskownicy przez DevTools w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14151

CVE-2026-14151: ucieczka z piaskownicy przez AI w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-14152

CVE-2026-14152: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2026-23537

CVE-2026-23537: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-24270

CVE-2026-24270: obejście uwierzytelniania we frameworku NVIDIA AIStore (CVSS 9.8)

NVIDIA • AIStore
Krytyczny
9.8 CVSS

CVE-2026-34100

CVE-2026-34100: SQL injection przez parametr id w media.php w Guardian language-system (CVSS 9.8)

Guardian • language-system
Krytyczny
9.8 CVSS

CVE-2026-34101

CVE-2026-34101: SQL injection przez parametr id w text_file.php w Guardian language-system (CVSS 9.8)

Guardian • language-system
Krytyczny
9.8 CVSS

CVE-2026-50003

CVE-2026-50003: zapis poza katalogiem wyjściowym w trybie C-GET klienta DCMTK (CVSS 9.8)

OFFIS • DCMTK
Krytyczny
9.2 CVSS

CVE-2026-50110

CVE-2026-50110: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-55721

CVE-2026-55721: Krytyczna podatność SQL injection - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-56278

CVE-2026-56278: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
10.0 CVSS

CVE-2026-56413

CVE-2026-56413: wstrzyknięcie komend jako root w Storage Concentrator (ms_service.pl) (CVSS 10.0)

Krytyczny
10.0 CVSS

CVE-2026-56415

CVE-2026-56415: wstrzyknięcie komend jako root przez debug.pl w Storage Concentrator (CVSS 10.0)

Krytyczny
9.8 CVSS

CVE-2026-57517

CVE-2026-57517: blind SQL injection prowadzący do RCE w Control Web Panel (CVSS 9.8)

Control Web Panel • Control Web Panel
Krytyczny
9.8 CVSS

CVE-2026-57692

CVE-2026-57692: eskalacja uprawnień w LCweb PrivateContent (CVSS 9.8)

LCweb • PrivateContent
Krytyczny
9.8 CVSS

CVE-2026-58126

CVE-2026-58126: nieuwierzytelniony odczyt i zapis plików przez .NET Remoting w PACSgear PACS Scan (CVSS 9.8)

PACSgear • PACS Scan
Krytyczny
9.8 CVSS

CVE-2026-58127

CVE-2026-58127: nieuwierzytelniony odczyt i zapis plików przez .NET Remoting w PACSgear MediaWriter (CVSS 9.8)

PACSgear • MediaWriter
Krytyczny
9.8 CVSS

CVE-2026-58449

CVE-2026-58449: nieuwierzytelnione RCE przez resolver funkcji w endpoincie /reindex w txtai (CVSS 9.8)

NeuML • txtai
Krytyczny
9.8 CVSS

CVE-2026-58453

CVE-2026-58453: konto admin z pustym hasłem w kamerach JAIOTlink C492A-W6 (CVSS 9.8)

JAIOTlink • C492A-W6
Krytyczny
9.8 CVSS

CVE-2026-58457

CVE-2026-58457: wstrzyknięcie komend przez smacfilter_conf w repeaterze Aitemi M300 (CVSS 9.8)

Shenzhen Aitemi • M300 Wi-Fi Repeater
Krytyczny
9.1 CVSS

CVE-2026-6070

CVE-2026-6070: Krytyczna podatność - natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.1 CVSS

CVE-2026-7839

CVE-2026-7839: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-7840

CVE-2026-7840: przepełnienie bufora globalnego w serwerze administracyjnym HTTP repeatera UltraVNC (CVSS 9.8)

UltraVNC • UltraVNC repeater
Krytyczny
9.8 CVSS

CVE-2026-10109

CVE-2026-10109: zdalne wykonanie kodu przez obsługę handshake DRDA przed uwierzytelnieniem w IBM Db2 (CVSS 9.8)

IBM • Db2 11
Krytyczny
10.0 CVSS

CVE-2026-10134

CVE-2026-10134: pełny dostęp do sekretów i danych oraz trwała persystencja w IBM Langflow OSS (CVSS 10.0)

IBM • Langflow OSS
Krytyczny
9.6 CVSS

CVE-2026-10140

CVE-2026-10140: Krytyczna podatność - natychmiastowa aktualizacja wymagana

IBM • Langflow OSS
Krytyczny
9.3 CVSS

CVE-2026-11708

CVE-2026-11708: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana

IBM • WebSphere Application Server
Krytyczny
9.3 CVSS

CVE-2026-11712

CVE-2026-11712: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana

IBM • WebSphere Application Server
Krytyczny
9.8 CVSS

CVE-2026-12073

CVE-2026-12073: przejęcie konta przez brak walidacji user_login we wtyczce ProfileGrid (CVSS 9.8)

WordPress • ProfileGrid
Krytyczny
9.8 CVSS

CVE-2026-13766

CVE-2026-13766: SQL injection przez niecytowane identyfikatory w DBIx::QuickORM (CVSS 9.8)

Perl • DBIx::QuickORM
Krytyczny
9.8 CVSS

CVE-2026-14162

CVE-2026-14162: ujawnienie dokumentacji API bez uwierzytelnienia w Advantech Hospital Queuing Management (CVSS 9.8)

Advantech • Hospital Queuing Management
Krytyczny
10.0 CVSS

CVE-2026-48276

CVE-2026-48276: nieograniczone wgrywanie plików i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)

Adobe • ColdFusion
Krytyczny
10.0 CVSS

CVE-2026-48277

CVE-2026-48277: nieprawidłowa walidacja danych wejściowych i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)

Adobe • ColdFusion
Krytyczny
10.0 CVSS

CVE-2026-48281

CVE-2026-48281: nieprawidłowa walidacja danych wejściowych i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)

Adobe • ColdFusion
Krytyczny
10.0 CVSS

CVE-2026-48282

CVE-2026-48282: path traversal i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)

Adobe • ColdFusion
Krytyczny
10.0 CVSS

CVE-2026-48283

CVE-2026-48283: nieograniczone wgrywanie plików i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)

Adobe • ColdFusion
Krytyczny
10.0 CVSS

CVE-2026-48286

CVE-2026-48286: nieprawidłowa autoryzacja i wykonanie kodu w Adobe Campaign Classic (CVSS 10.0)

Adobe • Campaign Classic
Krytyczny
9.3 CVSS

CVE-2026-48313

CVE-2026-48313: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-48315

CVE-2026-48315: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-58116

CVE-2026-58116: RCE przez niewalidowaną ścieżkę modelu i trust_remote_code w LLaMA-Factory (CVSS 9.8)

LLaMA-Factory • LLaMA-Factory
Krytyczny
9.8 CVSS

CVE-2026-58138

CVE-2026-58138: nieuwierzytelnione RCE przez ewaluatory GraalVM bez piaskownicy w Orkes Conductor (CVSS 9.8)

Orkes • Conductor
Krytyczny
9.1 CVSS

CVE-2026-58166

CVE-2026-58166: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-58172

CVE-2026-58172: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-7663

CVE-2026-7663: Krytyczna podatność - natychmiastowa aktualizacja wymagana

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-7803

CVE-2026-7803: wykonanie dowolnego kodu przez węzły flow bez typu komponentu w IBM Langflow OSS (CVSS 9.8)

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-7871

CVE-2026-7871: wykonanie dowolnego kodu przez użytkowników z dostępem do Redis w IBM Langflow OSS (CVSS 9.8)

IBM • Langflow OSS
Krytyczny
9.9 CVSS

CVE-2026-7873

CVE-2026-7873: wykonanie komend systemowych i odczyt wrażliwych plików w IBM Langflow OSS (CVSS 9.9)

IBM • Langflow OSS
Krytyczny
9.1 CVSS

CVE-2026-7874

CVE-2026-7874: Krytyczna podatność - natychmiastowa aktualizacja wymagana

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-8402

CVE-2026-8402: blind SQL injection w Eksagate SYSGUARD 6001 (produkt bez wsparcia) (CVSS 9.8)

Eksagate • SYSGUARD 6001
Krytyczny
9.8 CVSS

CVE-2026-9711

CVE-2026-9711: SQL injection przez parametr search we wtyczce EventON (CVSS 9.8)

WordPress • EventON
Krytyczny
9.8 CVSS

CVE-2026-13762

CVE-2026-13762: obejście inspekcji ciała żądania AWS WAF przez fragmentację HTTP/2 w CloudFront (CVSS 9.8)

Amazon • CloudFront
Krytyczny
9.8 CVSS

CVE-2026-13763

CVE-2026-13763: obejście inspekcji ciała żądania AWS WAF przez fragmentację HTTP/2 w AWS ALB (CVSS 9.8)

Amazon • Application Load Balancer
Krytyczny
9.1 CVSS

CVE-2026-37637

CVE-2026-37637: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-56782

CVE-2026-56782: obejście uwierzytelniania w endpointach /api/dump i /api/restore w Gorse (CVSS 9.8)

Gorse • Gorse
Krytyczny
9.9 CVSS

CVE-2026-57331

CVE-2026-57331: usuwanie dowolnych plików przez performera w Paid Videochat Turnkey Site (CVSS 9.9)

WordPress • Paid Videochat Turnkey Site
Krytyczny
9.9 CVSS

CVE-2026-58053

CVE-2026-58053: ucieczka z kontenera przez niefiltrowane container.options w Gitea act_runner (CVSS 9.9)

Gitea • act_runner
Krytyczny
9.8 CVSS

CVE-2026-12415

CVE-2026-12415: eskalacja uprawnień przez brak kontroli uprawnień we wtyczce Invoice Generator (CVSS 9.8)

WordPress • Invoice Generator
Krytyczny
9.8 CVSS

CVE-2026-28701

CVE-2026-28701: wyjście poza katalog i enumeracja systemu plików w firmware kontrolerów Daktronics (CVSS 9.8)

Daktronics • Controller Firmware
Krytyczny
9.6 CVSS

CVE-2025-11919

CVE-2025-11919: przejęcie classpath przez współdzielony katalog inicjalizacji JVM w /tmp (CVSS 9.6)

Krytyczny
9.1 CVSS

CVE-2025-55017

CVE-2025-55017: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Apache • IoTDB
Krytyczny
9.1 CVSS

CVE-2025-64152

CVE-2025-64152: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana

Apache • IoTDB
Krytyczny
9.1 CVSS

CVE-2025-71327

CVE-2025-71327: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2025-71334

CVE-2025-71334: dostęp do dowolnych plików przez path traversal w chatflowId we Flowise (CVSS 9.8)

FlowiseAI • Flowise
Krytyczny
9.8 CVSS

CVE-2025-71336

CVE-2025-71336: zdalne wykonanie kodu bez piaskownicy przez funkcję Custom MCP we Flowise (CVSS 9.8)

FlowiseAI • Flowise
Krytyczny
10.0 CVSS

CVE-2025-71338

CVE-2025-71338: path traversal prowadzący do RCE w Flowise (CVSS 10.0)

FlowiseAI • Flowise
Krytyczny
9.8 CVSS

CVE-2026-0685

CVE-2026-0685: server-side template injection i zdalne wykonanie kodu w Genshi 0.7.9 (CVSS 9.8)

Edgewall Software • Genshi
Krytyczny
9.4 CVSS

CVE-2026-40702

CVE-2026-40702: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.0 CVSS

CVE-2026-45405

CVE-2026-45405: Krytyczna podatność w Dokku Dokku - natychmiastowa aktualizacja wymagana

Dokku • Dokku
Krytyczny
9.0 CVSS

CVE-2026-45406

CVE-2026-45406: Krytyczna podatność w Dokku Dokku - natychmiastowa aktualizacja wymagana

Dokku • Dokku
Krytyczny
9.3 CVSS

CVE-2026-54820

CVE-2026-54820: SQL injection bez uwierzytelnienia w JetBooking (CVSS 9.3)

WordPress • JetBooking
Krytyczny
9.3 CVSS

CVE-2026-54825

CVE-2026-54825: SQL injection bez uwierzytelnienia w wpDataTables (CVSS 9.3)

WordPress • wpDataTables
Krytyczny
9.3 CVSS

CVE-2026-54827

CVE-2026-54827: SQL injection bez uwierzytelnienia w Real Estate 7 (CVSS 9.3)

WordPress • Real Estate 7
Krytyczny
9.3 CVSS

CVE-2026-54831

CVE-2026-54831: SQL injection bez uwierzytelnienia w GeoDirectory (CVSS 9.3)

WordPress • GeoDirectory
Krytyczny
9.9 CVSS

CVE-2026-56027

CVE-2026-56027: wgrywanie dowolnych plików przez klienta w Booster for WooCommerce (CVSS 9.9)

WordPress • Booster for WooCommerce
Krytyczny
9.8 CVSS

CVE-2026-56028

CVE-2026-56028: eskalacja uprawnień bez uwierzytelnienia w Easy Elements for Elementor – Addons & Website Templates (CVSS 9.8)

WordPress • Easy Elements for Elementor – Addons & Website Templates
Krytyczny
9.8 CVSS

CVE-2026-56030

CVE-2026-56030: eskalacja uprawnień bez uwierzytelnienia w Paytium (CVSS 9.8)

WordPress • Paytium
Krytyczny
9.8 CVSS

CVE-2026-56032

CVE-2026-56032: PHP Object Injection przez subskrybenta w Buddyboss Platform (CVSS 9.8)

WordPress • Buddyboss Platform
Krytyczny
9.8 CVSS

CVE-2026-56033

CVE-2026-56033: eskalacja uprawnień bez uwierzytelnienia w Dokan Pro (CVSS 9.8)

WordPress • Dokan Pro
Krytyczny
9.3 CVSS

CVE-2026-56034

CVE-2026-56034: SQL injection bez uwierzytelnienia w Library Management System (CVSS 9.3)

WordPress • Library Management System
Krytyczny
9.3 CVSS

CVE-2026-56036

CVE-2026-56036: SQL injection bez uwierzytelnienia w 워드프레스 결제 심플페이 (CVSS 9.3)

WordPress • 워드프레스 결제 심플페이
Krytyczny
9.8 CVSS

CVE-2026-56057

CVE-2026-56057: PHP Object Injection przez subskrybenta w Uncanny Automator Pro (CVSS 9.8)

WordPress • Uncanny Automator Pro
Krytyczny
9.9 CVSS

CVE-2026-56058

CVE-2026-56058: wgrywanie dowolnych plików przez subskrybenta w Quform (CVSS 9.9)

WordPress • Quform
Krytyczny
9.9 CVSS

CVE-2026-56059

CVE-2026-56059: wgrywanie dowolnych plików przez subskrybenta w Travel Booking (CVSS 9.9)

WordPress • Travel Booking
Krytyczny
9.3 CVSS

CVE-2026-56062

CVE-2026-56062: SQL injection bez uwierzytelnienia w Quotes llama (CVSS 9.3)

WordPress • Quotes llama
Krytyczny
9.3 CVSS

CVE-2026-56067

CVE-2026-56067: SQL injection bez uwierzytelnienia w JetSmartFilters (CVSS 9.3)

WordPress • JetSmartFilters
Krytyczny
9.3 CVSS

CVE-2026-56068

CVE-2026-56068: SQL injection bez uwierzytelnienia w JetEngine (CVSS 9.3)

WordPress • JetEngine
Krytyczny
9.3 CVSS

CVE-2026-56070

CVE-2026-56070: SQL injection bez uwierzytelnienia w Advance Product Search (CVSS 9.3)

WordPress • Advance Product Search
Krytyczny
9.1 CVSS

CVE-2026-57658

CVE-2026-57658: wgrywanie dowolnych plików przez administratora w TemplateSpare (CVSS 9.1)

WordPress • TemplateSpare
Krytyczny
9.8 CVSS

CVE-2026-57878

CVE-2026-57878: przepełnienie stosu w thttpd w GeoVision GV-LPC2011/2211 (CVSS 9.8)

GeoVision • GV-LPC2011 / GV-LPC2211
Krytyczny
9.8 CVSS

CVE-2026-57879

CVE-2026-57879: przepełnienie stosu w ssvr przy uwierzytelnianiu RTSP w GeoVision GV-LPC2011/2211 (CVSS 9.8)

GeoVision • GV-LPC2011 / GV-LPC2211
Krytyczny
9.8 CVSS

CVE-2026-57880

CVE-2026-57880: przepełnienie stosu przy parsowaniu pól RTSP Digest w GeoVision GV-LPC2011/2211 (CVSS 9.8)

GeoVision • GV-LPC2011 / GV-LPC2211
Krytyczny
9.8 CVSS

CVE-2026-57881

CVE-2026-57881: przepełnienie stosu w vlsvr przy zdalnym logowaniu w GeoVision GV-LPC2011/2211 (CVSS 9.8)

GeoVision • GV-LPC2011 / GV-LPC2211
Krytyczny
9.8 CVSS

CVE-2026-41120

CVE-2026-41120: przyjmowanie niezaufanych danych i zdalne wykonanie kodu w Dell Wyse Management Suite (CVSS 9.8)

Dell • Wyse Management Suite
Krytyczny
9.9 CVSS

CVE-2026-54823

CVE-2026-54823: zdalne wykonanie kodu na poziomie Contributor w Widget Options (CVSS 9.9)

WordPress • Widget Options
Krytyczny
9.3 CVSS

CVE-2026-54836

CVE-2026-54836: SQL injection w YMC Filter (CVSS 9.3)

YMC • Filter
Krytyczny
9.3 CVSS

CVE-2026-54843

CVE-2026-54843: SQL injection bez uwierzytelnienia w MDTF (CVSS 9.3)

WordPress • MDTF
Krytyczny
9.3 CVSS

CVE-2026-54849

CVE-2026-54849: SQL injection bez uwierzytelnienia w Premmerce Wishlist for WooCommerce (CVSS 9.3)

WordPress • Premmerce Wishlist for WooCommerce
Krytyczny
9.1 CVSS

CVE-2026-56445

CVE-2026-56445: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-56786

CVE-2026-56786: zapis poza zakresem w funkcji decode_type1033 w RTKLIB (CVSS 9.8)

RTKLIB • RTKLIB
Krytyczny
10.0 CVSS

CVE-2026-57700

CVE-2026-57700: nieograniczone wgrywanie plików w Daan.Dev OMGF Pro (CVSS 10)

Daan.Dev • OMGF Pro
Krytyczny
9.8 CVSS

CVE-2026-12416

CVE-2026-12416: przejęcie konta przez reset hasła we wtyczce Invoice Generator (CVSS 9.8)

WordPress • Invoice Generator
Krytyczny
9.8 CVSS

CVE-2026-12417

CVE-2026-12417: obejście uwierzytelniania przez słabą walidację resetu hasła we wtyczce SignUp & SignIn (CVSS 9.8)

WordPress • SignUp & SignIn
Krytyczny
10.0 CVSS

CVE-2026-12485

CVE-2026-12485: przepełnienie stosu w usłudze UDP DVRSearch w GeoVision GV-I/O Box 4E (CVSS 10.0)

GeoVision • GV-I/O Box 4E
Krytyczny
9.1 CVSS

CVE-2026-12486

CVE-2026-12486: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana

Krytyczny
10.0 CVSS

CVE-2026-12846

CVE-2026-12846: przepełnienie stosu przez pole Net Mask w GeoVision GV-I/O Box 4E (CVSS 10.0)

GeoVision • GV-I/O Box 4E
Krytyczny
10.0 CVSS

CVE-2026-12847

CVE-2026-12847: przepełnienie stosu przez pole Gateway w GeoVision GV-I/O Box 4E (CVSS 10.0)

GeoVision • GV-I/O Box 4E
Krytyczny
10.0 CVSS

CVE-2026-12848

CVE-2026-12848: przepełnienie stosu przez pole DNS w GeoVision GV-I/O Box 4E (CVSS 10.0)

GeoVision • GV-I/O Box 4E
Krytyczny
9.1 CVSS

CVE-2026-12849

CVE-2026-12849: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-12850

CVE-2026-12850: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-12851

CVE-2026-12851: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-13028

CVE-2026-13028: ucieczka z piaskownicy przez WebGL w Google Chrome na Androidzie (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-13032

CVE-2026-13032: ucieczka z piaskownicy przez WebGL w Google Chrome na Androidzie (CVSS 9.6)

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2026-56111

CVE-2026-56111: Krytyczna podatność w Firmware - natychmiastowa aktualizacja wymagana

Firmware
Krytyczny
9.8 CVSS

CVE-2026-56121

CVE-2026-56121: niebezpieczna deserializacja dill przed autoryzacją w serwerze rejestru Feast (CVSS 9.8)

Feast • Feast
Krytyczny
9.0 CVSS

CVE-2026-11374

CVE-2026-11374: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-11807

CVE-2026-11807: brak autoryzacji ujawniający poświadczenia w API websocket Event-Driven Ansible (CVSS 9.6)

Red Hat • Ansible
Krytyczny
9.8 CVSS

CVE-2026-12866

CVE-2026-12866: wykonanie kodu przez toJSFunction() w pakiecie expr-eval (CVSS 9.8)

expr-eval • expr-eval
Krytyczny
9.9 CVSS

CVE-2026-56274

CVE-2026-56274: wstrzyknięcie komend przez Custom MCP Server we Flowise (CVSS 9.9)

FlowiseAI • Flowise
Krytyczny
9.8 CVSS

CVE-2026-56315

CVE-2026-56315: siedem niezablokowanych modułów biblioteki standardowej w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.1 CVSS

CVE-2026-9733

CVE-2026-9733: niebezpieczny domyślny parametr state w Mojolicious OAuth2 (CVSS 9.1)

Perl • Mojolicious::Plugin::Web::Auth::OAuth2
Krytyczny
10.0 CVSS

CVE-2026-10561

CVE-2026-10561: obejście uwierzytelniania i ucieczka z izolacji Pythona w IBM Langflow OSS (CVSS 10.0)

IBM • Langflow OSS
Krytyczny
9.6 CVSS

CVE-2026-10789

CVE-2026-10789: wykonanie dowolnego kodu przez rozszerzenie MCP w Autodesk Fusion Desktop (CVSS 9.6)

Autodesk • Fusion Desktop
Krytyczny
9.1 CVSS

CVE-2026-11373

CVE-2026-11373: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Perl • Net::Statsite::Client
Krytyczny
9.0 CVSS

CVE-2026-12249

CVE-2026-12249: Krytyczna podatność w Canonical ADSys upstream - natychmiastowa aktualizacja wymagana

Canonical • ADSys upstream
Krytyczny
9.6 CVSS

CVE-2026-28381

CVE-2026-28381: komendy GET/PUT źródła Snowflake pozwalają czytać i zapisywać pliki w Grafanie (CVSS 9.6)

Grafana • Grafana
Krytyczny
9.8 CVSS

CVE-2026-7664

CVE-2026-7664: nieprawidłowa autoryzacja w endpoincie transportu MCP w IBM Langflow OSS (CVSS 9.8)

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-56265

CVE-2026-56265: zakodowany domyślny klucz podpisu JWT w serwerze API Crawl4AI (CVSS 9.8)

Crawl4AI • Crawl4AI
Krytyczny
9.6 CVSS

CVE-2026-56395

CVE-2026-56395: XSS prowadzący do RCE przez metadane pakietów Bazaar w SiYuan (CVSS 9.6)

SiYuan • SiYuan
Krytyczny
9.6 CVSS

CVE-2026-56397

CVE-2026-56397: XSS prowadzący do RCE przez treść README w markecie Bazaar w SiYuan (CVSS 9.6)

SiYuan • SiYuan
Krytyczny
9.8 CVSS

CVE-2019-25763

CVE-2019-25763: obejście uwierzytelniania przez formularz logowania społecznościowego w Ultimate Addons for Beaver Builder (CVSS 9.8)

WordPress • Ultimate Addons for Beaver Builder
Krytyczny
9.8 CVSS

CVE-2022-50972

CVE-2022-50972: zdalne wykonanie kodu przez parametr product-type w WooCommerce 7.1.0 (CVSS 9.8)

WordPress • WooCommerce
Krytyczny
9.8 CVSS

CVE-2024-58351

CVE-2024-58351: wstrzyknięcie konfiguracji przez overrideConfig i ucieczka z piaskownicy we Flowise (CVSS 9.8)

FlowiseAI • Flowise
Krytyczny
9.8 CVSS

CVE-2026-11551

CVE-2026-11551: zmiana hasła bez uwierzytelnienia i przejęcie konta we wtyczce Branda (CVSS 9.8)

WordPress • Branda
Krytyczny
9.9 CVSS

CVE-2026-5366

CVE-2026-5366: wstrzyknięcie flag gita przez commit_sha w Prefect (CVSS 9.9)

Prefect • Prefect
Krytyczny
9.4 CVSS

CVE-2026-56073

CVE-2026-56073: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-56081

CVE-2026-56081: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.0 CVSS

CVE-2026-12045

CVE-2026-12045: Krytyczna podatność w pgAdmin AI Assistant - natychmiastowa aktualizacja wymagana

pgAdmin • AI Assistant
Krytyczny
9.0 CVSS

CVE-2026-12046

CVE-2026-12046: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-12048

CVE-2026-12048: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana

PostgreSQL • PostgreSQL
Krytyczny
9.8 CVSS

CVE-2026-40624

CVE-2026-40624: nieprawidłowa walidacja danych i zdalne wykonanie kodu w kamerach AVer PTC (CVSS 9.8)

AVer • PTC500S / PTC115 / PTC500+ / PTC115+
Krytyczny
10.0 CVSS

CVE-2026-45480

CVE-2026-45480: nieprawidłowe uwierzytelnianie i eskalacja uprawnień w Azure Active Directory (CVSS 10.0)

Microsoft • Azure Active Directory
Krytyczny
9.9 CVSS

CVE-2026-47647

CVE-2026-47647: nieprawidłowa kontrola dostępu i eskalacja uprawnień w Microsoft Dynamics 365 (CVSS 9.9)

Microsoft • Dynamics 365
Krytyczny
9.6 CVSS

CVE-2026-48582

CVE-2026-48582: brak autoryzacji i eskalacja uprawnień w Microsoft Exchange Online (CVSS 9.6)

Microsoft • Exchange Online
Krytyczny
9.9 CVSS

CVE-2026-48584

CVE-2026-48584: wykonanie z nadmiarowymi uprawnieniami w Azure Synapse (CVSS 9.9)

Microsoft • Azure Synapse
Krytyczny
10.0 CVSS

CVE-2026-50242

CVE-2026-50242: obejście uwierzytelniania przez bezpośredni dostęp do bazy w JetBrains Hub (CVSS 10.0)

JetBrains • Hub
Krytyczny
9.8 CVSS

CVE-2026-54130

CVE-2026-54130: brak uwierzytelnienia dla funkcji krytycznej w M365 Copilot (CVSS 9.8)

Microsoft • M365 Copilot
Krytyczny
9.8 CVSS

CVE-2026-54414

CVE-2026-54414: path traversal w wgrywaniu do folderu współdzielonego w FileRise (CVSS 9.8)

FileRise • FileRise
Krytyczny
9.8 CVSS

CVE-2026-56141

CVE-2026-56141: przejęcie konta przez przewidywalne kody odzyskiwania w JetBrains Hub (CVSS 9.8)

JetBrains • Hub
Krytyczny
9.9 CVSS

CVE-2026-56142

CVE-2026-56142: eskalacja uprawnień przez dopięcie danych uwierzytelniających w JetBrains Hub (CVSS 9.9)

JetBrains • Hub
Krytyczny
9.8 CVSS

CVE-2026-7515

CVE-2026-7515: lokalne dołączenie pliku przez parametr doc_style w BetterDocs Pro (CVSS 9.8)

WordPress • BetterDocs Pro
Krytyczny
9.1 CVSS

CVE-2026-8713

CVE-2026-8713: Krytyczna podatność - natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-38714

CVE-2026-38714: wstrzyknięcie komend jako root w funkcji konfiguracji Pythona w InHand IR912/IR915 (CVSS 9.8)

InHand Networks • IR912 / IR915
Krytyczny
9.8 CVSS

CVE-2026-38715

CVE-2026-38715: wstrzyknięcie komend jako root w funkcji podglądu logów w InHand IR912/IR915 (CVSS 9.8)

InHand Networks • IR912 / IR915
Krytyczny
9.8 CVSS

CVE-2026-38716

CVE-2026-38716: wstrzyknięcie komend jako root w eksporcie aplikacji Pythona w InHand IR912/IR915 (CVSS 9.8)

InHand Networks • IR912 / IR915
Krytyczny
9.8 CVSS

CVE-2026-38717

CVE-2026-38717: wstrzyknięcie komend jako root w funkcji wgrywania plików w InHand IR912/IR915 (CVSS 9.8)

InHand Networks • IR912 / IR915
Krytyczny
9.8 CVSS

CVE-2026-54103

CVE-2026-54103: zmiana hasła bez uwierzytelnienia w systemach GAO EPDS i CBCA EDS (CVSS 9.8)

U.S. Government Accountability Office • EPDS / CBCA EDS
Krytyczny
9.8 CVSS

CVE-2026-54390

CVE-2026-54390: server-side template injection bez uwierzytelnienia w JTL Shop (CVSS 9.8)

JTL • JTL Shop
Krytyczny
9.8 CVSS

CVE-2026-54419

CVE-2026-54419: wiele SQL injection bez uwierzytelnienia w PIAF-HMS (CVSS 9.8)

claudiopizzillo • PIAF-HMS
Krytyczny
9.8 CVSS

CVE-2026-55740

CVE-2026-55740: SQL injection przez parametr busid w Nur-Alam39 bus-ticket (CVSS 9.8)

Nur-Alam39 • bus-ticket
Krytyczny
9.6 CVSS

CVE-2026-55742

CVE-2026-55742: CSRF w obsłudze uprawnień administracyjnych w Cotonti (CVSS 9.6)

Cotonti • Cotonti
Krytyczny
9.8 CVSS

CVE-2026-8024

CVE-2026-8024: deserializacja niezaufanych danych w ibaPDA i ibaDatCoordinator (CVSS 9.8)

iba • ibaPDA / ibaDatCoordinator
Krytyczny
9.3 CVSS

CVE-2025-59554

CVE-2025-59554: Krytyczna podatność SQL injection - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2025-60229

CVE-2025-60229: deserializacja niezaufanych danych w Themeton Lagom (CVSS 9.8)

Themeton • Lagom
Krytyczny
9.8 CVSS

CVE-2025-60230

CVE-2025-60230: deserializacja niezaufanych danych w Themeton The Barber Shop (CVSS 9.8)

Themeton • The Barber Shop
Krytyczny
9.8 CVSS

CVE-2025-60231

CVE-2025-60231: deserializacja niezaufanych danych w EMV The Hospital (CVSS 9.8)

EMV • The Hospital
Krytyczny
9.8 CVSS

CVE-2025-60236

CVE-2025-60236: deserializacja niezaufanych danych w EMV Creatify (CVSS 9.8)

EMV • Creatify
Krytyczny
9.8 CVSS

CVE-2025-69111

CVE-2025-69111: PHP Object Injection bez uwierzytelnienia w Reisen (CVSS 9.8)

WordPress • Reisen
Krytyczny
9.8 CVSS

CVE-2025-69127

CVE-2025-69127: PHP Object Injection bez uwierzytelnienia w Plumbing (CVSS 9.8)

WordPress • Plumbing
Krytyczny
9.8 CVSS

CVE-2025-71320

CVE-2025-71320: obejście listy blokującej przez pydoc.locate i operator.methodcaller w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.8 CVSS

CVE-2025-71321

CVE-2025-71321: zapis dowolnych plików przez distutils.file_util.write_file w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.8 CVSS

CVE-2025-71323

CVE-2025-71323: niezablokowany moduł ctypes i zdalne wykonanie kodu w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.8 CVSS

CVE-2025-71325

CVE-2025-71325: błąd parsowania STACK_GLOBAL omijający wykrywanie w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.1 CVSS

CVE-2026-20181

CVE-2026-20181: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Cisco • ISE
Krytyczny
9.1 CVSS

CVE-2026-20266

CVE-2026-20266: Krytyczna podatność w Splunk AI Toolkit - natychmiastowa aktualizacja wymagana

Splunk • AI Toolkit
Krytyczny
9.1 CVSS

CVE-2026-36418

CVE-2026-36418: Krytyczna podatność zdalnego wykonania kodu - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-49108

CVE-2026-49108: PHP Object Injection bez uwierzytelnienia w Moderno (CVSS 9.8)

WordPress • Moderno
Krytyczny
9.8 CVSS

CVE-2026-53805

CVE-2026-53805: RCE przez deserializację pickle w API inferencji NVIDIA GEN3C (CVSS 9.8)

NVIDIA • GEN3C
Krytyczny
9.8 CVSS

CVE-2026-53873

CVE-2026-53873: niepełna lista blokująca modułu profile w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.8 CVSS

CVE-2026-53874

CVE-2026-53874: niebezpieczna deserializacja przez wywołania eval ukryte pod getattr w picklescan (CVSS 9.8)

picklescan • picklescan
Krytyczny
9.8 CVSS

CVE-2026-54194

CVE-2026-54194: PHP Object Injection na poziomie Contributor w Fusion Builder (CVSS 9.8)

Fusion • Builder
Krytyczny
9.1 CVSS

CVE-2026-54387

CVE-2026-54387: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-54388

CVE-2026-54388: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-54807

CVE-2026-54807: eskalacja uprawnień bez uwierzytelnienia w Registration Form for WooCommerce (CVSS 9.8)

WordPress • Registration Form for WooCommerce
Krytyczny
9.3 CVSS

CVE-2026-54808

CVE-2026-54808: SQL injection w WP Travel WP Travel Gutenberg Blocks (CVSS 9.3)

WP Travel • WP Travel Gutenberg Blocks
Krytyczny
9.3 CVSS

CVE-2026-54809

CVE-2026-54809: SQL injection w VillaTheme GIFT4U (CVSS 9.3)

VillaTheme • GIFT4U
Krytyczny
9.3 CVSS

CVE-2026-54811

CVE-2026-54811: Krytyczna podatność SQL injection w WP eMember - natychmiastowa aktualizacja wymagana

WP • eMember
Krytyczny
9.3 CVSS

CVE-2026-54812

CVE-2026-54812: SQL injection w StylemixThemes Motors (CVSS 9.3)

StylemixThemes • Motors
Krytyczny
9.3 CVSS

CVE-2026-54815

CVE-2026-54815: SQL injection w Cargo RD Cargo Shipping Location for WooCommerce (CVSS 9.3)

Cargo RD • Cargo Shipping Location for WooCommerce
Krytyczny
9.3 CVSS

CVE-2026-54819

CVE-2026-54819: SQL injection w Webilia Inc. Listdom (CVSS 9.3)

Webilia Inc. • Listdom
Krytyczny
9.1 CVSS

CVE-2026-55196

CVE-2026-55196: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana

Hermes • WebUI
Krytyczny
9.6 CVSS

CVE-2026-55743

CVE-2026-55743: obejście białej listy komend przez -execdir w OpenHuman desktop agent (CVSS 9.6)

OpenHuman • desktop agent
Krytyczny
9.1 CVSS

CVE-2026-11832

CVE-2026-11832: przewidywalny domyślny nonce w Dancer2::Plugin::Auth::OAuth (CVSS 9.1)

Perl • Dancer2::Plugin::Auth::OAuth
Krytyczny
9.1 CVSS

CVE-2026-12087

CVE-2026-12087: odczyt poza zakresem sterty w Perl Socket (CVSS 9.1)

Perl • Socket
Krytyczny
9.1 CVSS

CVE-2026-12205

CVE-2026-12205: ponowne użycie nonce i odtworzenie klucza prywatnego w Crypt::DSA (CVSS 9.1)

Perl • Crypt::DSA
Krytyczny
9.1 CVSS

CVE-2026-12304

CVE-2026-12304: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-12315

CVE-2026-12315: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-12316

CVE-2026-12316: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-22313

CVE-2026-22313: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.3 CVSS

CVE-2026-39574

CVE-2026-39574: SQL injection bez uwierzytelnienia w InPost Gallery (CVSS 9.3)

WordPress • InPost Gallery
Krytyczny
9.9 CVSS

CVE-2026-40750

CVE-2026-40750: nieograniczone wgrywanie plików w themagnifico52 Kids Online Store (CVSS 9.9)

themagnifico52 • Kids Online Store
Krytyczny
9.3 CVSS

CVE-2026-49772

CVE-2026-49772: SQL injection w Liquid Web / StellarWP The Events Calendar (CVSS 9.3)

Liquid Web / StellarWP • The Events Calendar
Krytyczny
9.9 CVSS

CVE-2026-49774

CVE-2026-49774: wstrzyknięcie kodu w Filipe Nasc RD Station (CVSS 9.9)

Filipe Nasc • RD Station
Krytyczny
9.3 CVSS

CVE-2026-52715

CVE-2026-52715: SQL injection bez uwierzytelnienia w GEO my WordPress (CVSS 9.3)

WordPress • GEO my WordPress
Krytyczny
9.8 CVSS

CVE-2018-25436

CVE-2018-25436: nieograniczone wgrywanie plików we wtyczce Baggage Freight Shipping Australia (CVSS 9.8)

WordPress • Baggage Freight Shipping Australia
Krytyczny
9.3 CVSS

CVE-2026-45439

CVE-2026-45439: SQL injection bez uwierzytelnienia w Realtyna Organic IDX plugin (CVSS 9.3)

WordPress • Realtyna Organic IDX plugin
Krytyczny
9.1 CVSS

CVE-2026-48881

CVE-2026-48881: złamana kontrola dostępu bez uwierzytelnienia w TrueBooker (CVSS 9.1)

WordPress • TrueBooker
Krytyczny
9.3 CVSS

CVE-2026-49067

CVE-2026-49067: SQL injection bez uwierzytelnienia w Advanced 301 and 302 Redirect (CVSS 9.3)

WordPress • Advanced 301 and 302 Redirect
Krytyczny
9.8 CVSS

CVE-2026-49085

CVE-2026-49085: PHP Object Injection bez uwierzytelnienia w WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms (CVSS 9.8)

WordPress • WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
Krytyczny
9.8 CVSS

CVE-2026-49104

CVE-2026-49104: PHP Object Injection bez uwierzytelnienia w Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms (CVSS 9.8)

WordPress • Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms
Krytyczny
9.8 CVSS

CVE-2026-49105

CVE-2026-49105: PHP Object Injection bez uwierzytelnienia w WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms (CVSS 9.8)

WordPress • WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
Krytyczny
9.8 CVSS

CVE-2026-49106

CVE-2026-49106: PHP Object Injection bez uwierzytelnienia w Integration for Contact Form 7 and Constant Contact (CVSS 9.8)

WordPress • Integration for Contact Form 7 and Constant Contact
Krytyczny
9.8 CVSS

CVE-2026-49109

CVE-2026-49109: PHP Object Injection bez uwierzytelnienia w Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms (CVSS 9.8)

WordPress • Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms
Krytyczny
9.8 CVSS

CVE-2026-49763

CVE-2026-49763: PHP Object Injection bez uwierzytelnienia w Integration for Contact Form 7 HubSpot (CVSS 9.8)

WordPress • Integration for Contact Form 7 HubSpot
Krytyczny
9.8 CVSS

CVE-2026-49764

CVE-2026-49764: złamane uwierzytelnianie bez uwierzytelnienia w RegistrationMagic (CVSS 9.8)

WordPress • RegistrationMagic
Krytyczny
9.8 CVSS

CVE-2026-49765

CVE-2026-49765: PHP Object Injection bez uwierzytelnienia w Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms (CVSS 9.8)

WordPress • Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms
Krytyczny
9.9 CVSS

CVE-2026-49766

CVE-2026-49766: usuwanie dowolnych plików przez subskrybenta w WP User Manager (CVSS 9.9)

WordPress • WP User Manager
Krytyczny
9.8 CVSS

CVE-2026-49768

CVE-2026-49768: PHP Object Injection bez uwierzytelnienia w Happyforms (CVSS 9.8)

WordPress • Happyforms
Krytyczny
9.8 CVSS

CVE-2026-49769

CVE-2026-49769: PHP Object Injection bez uwierzytelnienia w wpForo Forum (CVSS 9.8)

WordPress • wpForo Forum
Krytyczny
9.8 CVSS

CVE-2026-49770

CVE-2026-49770: PHP Object Injection bez uwierzytelnienia w WP Travel Engine (CVSS 9.8)

WordPress • WP Travel Engine
Krytyczny
9.3 CVSS

CVE-2026-49776

CVE-2026-49776: SQL injection bez uwierzytelnienia w GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites (CVSS 9.3)

WordPress • GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites
Krytyczny
9.8 CVSS

CVE-2026-49781

CVE-2026-49781: PHP Object Injection bez uwierzytelnienia w OttoKit (CVSS 9.8)

WordPress • OttoKit
Krytyczny
9.3 CVSS

CVE-2026-52693

CVE-2026-52693: SQL injection bez uwierzytelnienia w eCommerce Product Catalog (CVSS 9.3)

WordPress • eCommerce Product Catalog
Krytyczny
9.6 CVSS

CVE-2026-52703

CVE-2026-52703: path traversal bez uwierzytelnienia w FastDup (CVSS 9.6)

WordPress • FastDup
Krytyczny
10.0 CVSS

CVE-2026-52704

CVE-2026-52704: wstrzyknięcie kodu w Edgar Rojas WooCommerce PDF Invoice Builder (CVSS 10)

Edgar Rojas • WooCommerce PDF Invoice Builder
Krytyczny
9.8 CVSS

CVE-2026-8935

CVE-2026-8935: tworzenie konta administratora bez uwierzytelnienia we wtyczce WP MAPS PRO (CVSS 9.8)

WordPress • WP MAPS PRO
Krytyczny
9.8 CVSS

CVE-2026-9691

CVE-2026-9691: PHP Object Injection bez uwierzytelnienia w Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms (CVSS 9.8)

WordPress • Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms
Krytyczny
9.8 CVSS

CVE-2026-9862

CVE-2026-9862: wstrzyknięcie komend w usłudze boks_autoregisterd w Fortra BoKS (CVSS 9.8)

Fortra • Core Privileged Access Manager (BoKS)
Krytyczny
9.8 CVSS

CVE-2026-10557

CVE-2026-10557: zakodowane poświadczenia brokera MQTT wspólne dla całej floty Yarbo (CVSS 9.8)

Yarbo • Yarbo mobile applications
Krytyczny
9.8 CVSS

CVE-2026-11849

CVE-2026-11849: zakodowane poświadczenia dające prawa administratora bazy w iRM-IEI Remote Management (CVSS 9.8)

IEI Integration • iRM-IEI Remote Management
Krytyczny
9.6 CVSS

CVE-2026-12027

CVE-2026-12027: ucieczka z piaskownicy przez Headless w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.8 CVSS

CVE-2026-28742

CVE-2026-28742: wspólna dla platformy sól podpisu umożliwia fałszowanie żądań w urządzeniach Naxclow (CVSS 9.8)

Naxclow • Naxclow devices
Krytyczny
9.3 CVSS

CVE-2026-39494

CVE-2026-39494: SQL injection w WBW Plugins Product Filter by WBW (CVSS 9.3)

WBW Plugins • Product Filter by WBW
Krytyczny
9.3 CVSS

CVE-2026-42647

CVE-2026-42647: SQL injection w Beardev JoomSport (CVSS 9.3)

Beardev • JoomSport
Krytyczny
9.9 CVSS

CVE-2026-47365

CVE-2026-47365: wstrzyknięcie argumentów i wykonanie komend CLI na cudzym koncie w WordPress Toolkit (CVSS 9.9)

Plesk • WordPress Toolkit
Krytyczny
9.9 CVSS

CVE-2026-47367

CVE-2026-47367: nieprawidłowa walidacja danych i wstrzyknięcie komend w UID Enterprise Agent (CVSS 9.9)

Ubiquiti • UID Enterprise Agent
Krytyczny
9.9 CVSS

CVE-2026-47369

CVE-2026-47369: nieprawidłowa walidacja danych i eskalacja uprawnień w urządzeniach UniFi OS (CVSS 9.9)

Ubiquiti • UniFi OS
Krytyczny
9.9 CVSS

CVE-2026-47370

CVE-2026-47370: nieprawidłowa walidacja danych i wstrzyknięcie komend w urządzeniach UniFi OS (CVSS 9.9)

Ubiquiti • UniFi OS
Krytyczny
10.0 CVSS

CVE-2026-48558

CVE-2026-48558: brak weryfikacji podpisu tokenu OIDC w SimpleHelp (CVSS 10.0)

SimpleHelp • SimpleHelp
Krytyczny
9.8 CVSS

CVE-2026-48611

CVE-2026-48611: przejęcie konta przez nieprawidłowe kontrole uwierzytelniania OAuth (CVSS 9.8)

Krytyczny
9.8 CVSS

CVE-2026-49060

CVE-2026-49060: eskalacja uprawnień w Hippoo Mobile App for WooCommerce (CVSS 9.8)

Hippoo • Mobile App for WooCommerce
Krytyczny
9.1 CVSS

CVE-2026-50083

CVE-2026-50083: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-50084

CVE-2026-50084: brak autoryzacji — dowolny token dewelopera daje dostęp do każdego konta w Aqara Cloud API (CVSS 9.6)

Aqara • Cloud Production API
Krytyczny
10.0 CVSS

CVE-2026-50086

CVE-2026-50086: nieuwierzytelniony oracle AES na kluczu podpisującym w bramce Aqara IAM/SSO (CVSS 10.0)

Aqara • IAM/SSO Gateway
Krytyczny
9.3 CVSS

CVE-2026-50090

CVE-2026-50090: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.1 CVSS

CVE-2026-50091

CVE-2026-50091: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2026-50632

CVE-2026-50632: niepełna poprawka RCE przez niezaufaną konfigurację JMS w Apache CXF (CVSS 9.8)

Apache • CXF
Krytyczny
9.8 CVSS

CVE-2026-50633

CVE-2026-50633: wstrzyknięcie JNDI w module integracji JCA Apache CXF (CVSS 9.8)

Apache • CXF
Krytyczny
9.8 CVSS

CVE-2026-53787

CVE-2026-53787: wgrywanie dowolnych plików bez uwierzytelnienia w Amasty Order Attributes dla Magento 2 (CVSS 9.8)

Amasty • Order Attributes for Magento 2
Krytyczny
9.8 CVSS

CVE-2026-6853

CVE-2026-6853: obejście uwierzytelniania przez brak limitu prób logowania w Pause+ Mobile App (CVSS 9.8)

Başbelen Group • Pause+ Mobile App
Krytyczny
9.9 CVSS

CVE-2026-11839

CVE-2026-11839: nieograniczone wgrywanie plików i web shell w Başarsoft Rotaban (CVSS 9.9)

Başarsoft Information Technologies • Rotaban
Krytyczny
9.8 CVSS

CVE-2026-35273

CVE-2026-35273: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise PeopleTools (CVSS 9.8)

Oracle • Peoplesoft Enterprise Peopletools
Krytyczny
9.8 CVSS

CVE-2026-38581

CVE-2026-38581: SQL injection przez parametry idFormMain i id w damasac thaipalliative_lte (CVSS 9.8)

damasac • thaipalliative_lte
Krytyczny
9.0 CVSS

CVE-2026-41005

CVE-2026-41005: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.4 CVSS

CVE-2026-49973

CVE-2026-49973: Krytyczna podatność nieprawidłowej kontroli dostępu - natychmiastowa aktualizacja wymagana

Hermes • WebUI
Krytyczny
9.8 CVSS

CVE-2026-7852

CVE-2026-7852: nieograniczone wgrywanie plików i zdalne dołączenie kodu w LimRAD NAC (CVSS 9.8)

Limatek System • LimRAD NAC
Krytyczny
9.1 CVSS

CVE-2026-9648

CVE-2026-9648: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.8 CVSS

CVE-2025-6254

CVE-2025-6254: rejestracja konta administratora bez uwierzytelnienia we wtyczce Doctreat Core (CVSS 9.8)

WordPress • Doctreat Core
Krytyczny
9.8 CVSS

CVE-2026-20253

CVE-2026-20253: zapis dowolnych plików przez endpoint sidecara PostgreSQL w Splunk Enterprise (CVSS 9.8)

Splunk • Enterprise
Krytyczny
9.1 CVSS

CVE-2026-53469

CVE-2026-53469: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-53470

CVE-2026-53470: obejście kontroli własności i wyciek podpisanych URL-i OVA w migration-planner (CVSS 9.6)

Kubev2v • migration-planner
Krytyczny
9.6 CVSS

CVE-2026-53471

CVE-2026-53471: brak walidacji claim source_id i utrata izolacji najemców w migration-planner (CVSS 9.6)

Kubev2v • migration-planner
Krytyczny
9.6 CVSS

CVE-2026-53474

CVE-2026-53474: SQL injection przez spreparowany arkusz RVTools w migration-planner (CVSS 9.6)

Kubev2v • migration-planner
Krytyczny
9.3 CVSS

CVE-2026-53475

CVE-2026-53475: Krytyczna podatność - natychmiastowa aktualizacja wymagana

Krytyczny
9.6 CVSS

CVE-2026-53476

CVE-2026-53476: path traversal przez spreparowane archiwum tar w assisted-migration-agent (CVSS 9.6)

Kubev2v • assisted-migration-agent
Krytyczny
9.1 CVSS

CVE-2026-9067

CVE-2026-9067: Krytyczna podatność - natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.1 CVSS

CVE-2009-10007

CVE-2009-10007: session fixation w Catalyst::Plugin::Authentication (CVSS 9.1)

Perl • Catalyst::Plugin::Authentication
Krytyczny
9.8 CVSS

CVE-2017-20251

CVE-2017-20251: wstrzyknięcie kodu PHP przez REST API we wtyczce Insert PHP (CVSS 9.8)

WordPress • Insert PHP
Krytyczny
9.1 CVSS

CVE-2025-10263

CVE-2025-10263: zapis do zasobów wyższego poziomu wyjątków w procesorach Arm Cortex i Neoverse (CVSS 9.1)

Arm • Cortex and Neoverse CPUs
Krytyczny
9.8 CVSS

CVE-2026-10045

CVE-2026-10045: zakodowane poświadczenia i domyślnie włączony telnet w routerze DR300 (CVSS 9.8)

Shenzhen Kangda Xin Intelligent Network Technology • DR300
Krytyczny
10.0 CVSS

CVE-2026-10520

CVE-2026-10520: wstrzyknięcie komend z uprawnieniami roota bez uwierzytelnienia w Ivanti Sentry (CVSS 10.0)

Ivanti • Sentry
Krytyczny
9.9 CVSS

CVE-2026-10523

CVE-2026-10523: obejście uwierzytelniania i tworzenie kont administracyjnych w Ivanti Sentry (CVSS 9.9)

Ivanti • Sentry
Krytyczny
9.6 CVSS

CVE-2026-11634

CVE-2026-11634: ucieczka z piaskownicy przez Gamepad w Google Chrome na Windows (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-11638

CVE-2026-11638: ucieczka z piaskownicy przez Printing w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-11651

CVE-2026-11651: wykonanie kodu w piaskownicy przez Network w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-11654

CVE-2026-11654: ucieczka z piaskownicy przez CameraCapture w Google Chrome na macOS (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-11659

CVE-2026-11659: ucieczka z piaskownicy przez UI w Google Chrome na Linuksie (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-11671

CVE-2026-11671: ucieczka z piaskownicy przez Navigation w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-11697

CVE-2026-11697: ucieczka z piaskownicy przez UI w Google Chrome (CVSS 9.6)

Google • Chrome
Krytyczny
9.8 CVSS

CVE-2026-25089

CVE-2026-25089: wstrzyknięcie komend systemowych bez uwierzytelnienia w Fortinet FortiSandbox (CVSS 9.8)

Fortinet • FortiSandbox
Krytyczny
9.8 CVSS

CVE-2026-26142

CVE-2026-26142: deserializacja niezaufanych danych i wykonanie kodu w Nuance PowerScribe (CVSS 9.8)

Nuance • PowerScribe
Krytyczny
9.8 CVSS

CVE-2026-27671

CVE-2026-27671: uszkodzenie pamięci przez spreparowane żądanie RFC w SAP Kernel (CVSS 9.8)

SAP • Kernel
Krytyczny
9.3 CVSS

CVE-2026-34691

CVE-2026-34691: Podatność w Adobe Experience Manager — natychmiastowa aktualizacja wymagana

Adobe • Experience Manager
Krytyczny
9.0 CVSS

CVE-2026-40128

CVE-2026-40128: Krytyczna podatność - natychmiastowa aktualizacja wymagana

SAP • NetWeaver Application Server Java
Krytyczny
9.6 CVSS

CVE-2026-42904

CVE-2026-42904: przepełnienie bufora na stercie i eskalacja uprawnień w Windows TCP/IP (CVSS 9.6)

Microsoft • Windows TCP/IP
Krytyczny
9.9 CVSS

CVE-2026-44748

CVE-2026-44748: obejście weryfikacji podpisu XML w SAP NetWeaver Application Server ABAP (CVSS 9.9)

SAP • NetWeaver Application Server ABAP
Krytyczny
9.8 CVSS

CVE-2026-44815

CVE-2026-44815: przepełnienie bufora na stosie i wykonanie kodu w Windows DHCP Client (CVSS 9.8)

Microsoft • Windows DHCP Client
Krytyczny
9.8 CVSS

CVE-2026-45447

CVE-2026-45447: use-after-free przy weryfikacji podpisu PKCS#7 w OpenSSL (CVSS 9.8)

OpenSSL • OpenSSL
Krytyczny
9.1 CVSS

CVE-2026-45602

CVE-2026-45602: podatność i manipulacja danymi w Windows DHCP Server (CVSS 9.1)

Windows • DHCP Server
Krytyczny
9.8 CVSS

CVE-2026-45657

CVE-2026-45657: use-after-free i wykonanie kodu w jądrze Windows (CVSS 9.8)

Microsoft • Windows Kernel
Krytyczny
9.6 CVSS

CVE-2026-47281

CVE-2026-47281: nieprawidłowa walidacja danych i eskalacja uprawnień w Visual Studio Code (CVSS 9.6)

Visual • Studio Code
Krytyczny
9.8 CVSS

CVE-2026-47291

CVE-2026-47291: przepełnienie liczby całkowitej i wykonanie kodu w Windows HTTP.sys (CVSS 9.8)

Microsoft • Windows HTTP.sys
Krytyczny
9.8 CVSS

CVE-2026-47643

CVE-2026-47643: zewnętrzna kontrola nazwy lub ścieżki pliku w Azure Stack Edge (CVSS 9.8)

Microsoft • Azure Stack Edge
Krytyczny
9.6 CVSS

CVE-2026-47928

CVE-2026-47928: nieprawidłowa walidacja danych i wykonanie kodu w Adobe ColdFusion (CVSS 9.6)

Adobe • ColdFusion
Krytyczny
10.0 CVSS

CVE-2026-47938

CVE-2026-47938: SSRF prowadzące do wykonania dowolnego kodu w Adobe Campaign Classic (CVSS 10.0)

Adobe • Campaign Classic
Krytyczny
10.0 CVSS

CVE-2026-48303

CVE-2026-48303: nieprawidłowa autoryzacja i wykonanie dowolnego kodu w Adobe Campaign Classic (CVSS 10.0)

Adobe • Campaign Classic
Krytyczny
9.8 CVSS

CVE-2026-7486

CVE-2026-7486: SQL injection w Netcad Software E-İmar (CVSS 9.8)

Netcad Software • E-İmar
Krytyczny
9.8 CVSS

CVE-2026-8025

CVE-2026-8025: SQL injection w MOSK CBS Platform (produkt bez wsparcia) (CVSS 9.8)

MOSK Information Technologies • CBS Platform
Krytyczny
9.8 CVSS

CVE-2026-9698

CVE-2026-9698: przepełnienie bufora komunikatów błędów w Perl DBI (CVSS 9.8)

Perl • DBI
Krytyczny
9.8 CVSS

CVE-2023-54352

CVE-2023-54352: Zdalne wykonanie kodu w WordPress Seotheme (motyw)

WordPress • Seotheme (theme)
Krytyczny
9.8 CVSS

CVE-2024-58348

CVE-2024-58348: Zdalne wykonanie kodu w WordPress Background Image Cropper (wtyczka)

WordPress • Background Image Cropper (plugin)
Krytyczny
9.8 CVSS

CVE-2024-58349

CVE-2024-58349: Dowolne przesyłanie plików w WordPress Travelscape (motyw)

WordPress • Travelscape (theme)
Krytyczny
9.8 CVSS

CVE-2026-11499

CVE-2026-11499: Krytyczna podatność przepełnienia bufora w Tenda HG7HG9 / HG10 - natychmiastowa aktualizacja wymagana

Tenda • HG7HG9 / HG10
Krytyczny
9.8 CVSS

CVE-2026-25555

CVE-2026-25555: Krytyczna podatność ominięcia uwierzytelniania w openbullet OpenBullet2 - natychmiastowa aktualizacja wymagana

openbullet • OpenBullet2
Krytyczny
9.8 CVSS

CVE-2026-39910

CVE-2026-39910: Krytyczna podatność braku kontroli autoryzacji w STACKIT IaaS API - natychmiastowa aktualizacja wymagana

STACKIT • STACKIT IaaS API
Krytyczny
9.4 CVSS

CVE-2026-41448

CVE-2026-41448: Krytyczna podatność ominięcia uwierzytelniania w AdguardTeam AdGuard Home - natychmiastowa aktualizacja wymagana

AdguardTeam • AdGuard Home
Krytyczny
9.8 CVSS

CVE-2026-44631

CVE-2026-44631: buffer underwrite przez spreparowane wyrażenia regularne w Apache HTTP Server (CVSS 9.8)

Apache • HTTP Server
Krytyczny
9.3 CVSS

CVE-2026-50751

CVE-2026-50751: Obejście uwierzytelniania w Check Point VPN Remote Access (IKEv1) - aktywnie eksploatowane

Check Point • Quantum Security Gateway
Krytyczny
9.8 CVSS

CVE-2025-1740

CVE-2025-1740: Brak ograniczenia prób uwierzytelnienia w Akinsoft MyRezzta

Akinsoft • MyRezzta
Krytyczny
9.8 CVSS

CVE-2025-71317

CVE-2025-71317: Wbudowane konto backdoor w Riello UPS NetMan 204

Riello UPS • NetMan 204
Krytyczny
9.8 CVSS

CVE-2025-71318

CVE-2025-71318: Brak uwierzytelniania w Riello NetMan 204

Riello • NetMan 204
Krytyczny
9.8 CVSS

CVE-2026-10580

CVE-2026-10580: Ominięcie uwierzytelniania we wtyczce Hippoo Mobile App for WooCommerce

WordPress • Hippoo Mobile App for WooCommerce (plugin)
Krytyczny
9.6 CVSS

CVE-2026-10881

CVE-2026-10881: Out-of-bounds read/write w ANGLE w Google Chrome

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-10886

CVE-2026-10886: Use-after-free w FileSystem w Google Chrome

Google • Chrome
Krytyczny
10.0 CVSS

CVE-2026-48567

CVE-2026-48567: Ominięcie uwierzytelniania w Microsoft Azure HorizonDB

Microsoft • Azure HorizonDB
Krytyczny
9.1 CVSS

CVE-2026-48579

CVE-2026-48579: Nieprawidłowa autoryzacja w Microsoft Exchange Online

Microsoft • Exchange Online
Krytyczny
10.0 CVSS

CVE-2026-49777

CVE-2026-49777: Krytyczna podatność we wtyczce Product Slider Pro for WooCommerce - natychmiastowa aktualizacja wymagana

WordPress • Product Slider Pro for WooCommerce (plugin)
Krytyczny
9.1 CVSS

CVE-2026-6207

CVE-2026-6207: Observable response discrepancy w HAVELSAN Geographic Tracking System

HAVELSAN • Geographic Tracking System
Krytyczny
9.1 CVSS

CVE-2026-6208

CVE-2026-6208: Obejście autoryzacji w HAVELSAN Inc. Geographic Tracking System

HAVELSAN Inc. • Geographic Tracking System
Krytyczny
9.1 CVSS

CVE-2026-6209

CVE-2026-6209: Nieprawidłowa kontrola dostępu w HAVELSAN Inc. Geographic Tracking System

HAVELSAN Inc. • Geographic Tracking System
Krytyczny
9.8 CVSS

CVE-2026-6274

CVE-2026-6274: Krytyczna podatność obejścia uwierzytelniania w DTS Electronics Redline WR3200 - natychmiastowa aktualizacja wymagana

DTS Electronics • Redline WR3200
Krytyczny
9.8 CVSS

CVE-2026-7762

CVE-2026-7762: Krytyczna podatność przepełnienia bufora w Morse Micro HaLowLink 2 - natychmiastowa aktualizacja wymagana

Morse Micro • HaLowLink 2
Krytyczny
9.8 CVSS

CVE-2019-25727

CVE-2019-25727: Pobieranie dowolnych plików w WordPress Ad Manager WD (plugin)

WordPress • Ad Manager WD (plugin)
Krytyczny
9.8 CVSS

CVE-2019-25729

CVE-2019-25729: Server-side template injection w PDF Signer 3.0

PDF Signer • PDF Signer
Krytyczny
9.8 CVSS

CVE-2019-25738

CVE-2019-25738: Nieuwierzytelniona zmiana ustawień w WordPress Hybrid Composer (plugin)

WordPress • Hybrid Composer (plugin)
Krytyczny
9.8 CVSS

CVE-2019-25741

CVE-2019-25741: Przepełnienie bufora (SEH) w Mobatek MobaXterm

Mobatek • MobaXterm
Krytyczny
9.6 CVSS

CVE-2026-10840

CVE-2026-10840: Nadmierne uprawnienia RBAC w Red Hat OpenShift Pipelines

Red Hat • OpenShift Pipelines
Krytyczny
9.8 CVSS

CVE-2026-4104

CVE-2026-4104: SQL Injection i obejście autoryzacji w Akmer Informatics TeknoPass

Akmer Informatics • TeknoPass
Krytyczny
9.9 CVSS

CVE-2026-41283

CVE-2026-41283: Krytyczna podatność zdalnego wykonania kodu w OpenStack Mistral - natychmiastowa aktualizacja wymagana

OpenStack • Mistral
Krytyczny
9.6 CVSS

CVE-2026-8037

CVE-2026-8037: Wstrzykiwanie poleceń OS (RCE) w Progress LoadMaster

Progress • LoadMaster
Krytyczny
9.9 CVSS

CVE-2025-14771

CVE-2025-14771: Pliki dostępne dla podmiotów zewnętrznych w ABB T-MAC Plus

ABB • T-MAC Plus
Krytyczny
9.8 CVSS

CVE-2026-35075

CVE-2026-35075: Zaszyte na stałe hasło w MBS Universal Gateway (UGW)

MBS GmbH • MBS Universal Gateway (UGW)
Krytyczny
9.8 CVSS

CVE-2026-36576

CVE-2026-36576: Wstrzykiwanie poleceń OS w openlabs docker-wkhtmltopdf-aas

openlabs • docker-wkhtmltopdf-aas
Krytyczny
9.0 CVSS

CVE-2026-36748

CVE-2026-36748: Trwały XSS w Spark Development Network Rock RMS

Spark Development Network • Rock RMS
Krytyczny
9.1 CVSS

CVE-2026-4035

CVE-2026-4035: Wykradanie danych uwierzytelniających serwera w MLflow

MLflow • MLflow
Krytyczny
9.8 CVSS

CVE-2026-47065

CVE-2026-47065: Obejście filtra deserializacji w Apache MINA

Apache Software Foundation • Apache MINA
Krytyczny
9.8 CVSS

CVE-2018-25427

CVE-2018-25427: Krytyczna podatność przepełnienia bufora w Arm Whois Whois

Arm Whois • Whois
Krytyczny
9.8 CVSS

CVE-2025-53209

CVE-2025-53209: Krytyczna podatność w Themeisle Masteriyo LMS PRO - natychmiastowa aktualizacja wymagana

Themeisle • Masteriyo LMS PRO
Krytyczny
9.8 CVSS

CVE-2026-0611

CVE-2026-0611: Krytyczna podatność RCE w Spacelabs Healthcare Sentinel

Spacelabs Healthcare • Sentinel
Krytyczny
9.1 CVSS

CVE-2026-10629

CVE-2026-10629: Krytyczny brak ochrony integralności IPsec w Verizon IMS

Verizon • IMS
Krytyczny
10.0 CVSS

CVE-2026-40965

CVE-2026-40965: Krytyczne ujawnienie klucza prywatnego w Cloud Foundry UAA

Cloud Foundry • UAA
Krytyczny
9.3 CVSS

CVE-2026-42684

CVE-2026-42684: Krytyczna podatność SQL injection w WordPress WP Job Portal (wtyczka)

WordPress • WP Job Portal (plugin)
Krytyczny
9.8 CVSS

CVE-2026-47117

CVE-2026-47117: Krytyczna podatność RCE w OpenMed (ścieżka privacy-filter)

OpenMed • OpenMed
Krytyczny
9.8 CVSS

CVE-2026-5076

CVE-2026-5076: Krytyczna podatność resetu hasła w WordPress ARMember Premium (wtyczka)

WordPress • ARMember Premium (plugin)
Krytyczny
9.8 CVSS

CVE-2026-7198

CVE-2026-7198: Krytyczna podatność nieprawidłowej kontroli dostępu w Progress Sitefinity

Progress • Sitefinity
Krytyczny
10.0 CVSS

CVE-2026-7312

CVE-2026-7312: Krytyczna podatność w Progress Sitefinity - natychmiastowa aktualizacja wymagana

Progress • Sitefinity
Krytyczny
9.8 CVSS

CVE-2026-8206

CVE-2026-8206: Krytyczna podatność przejęcia konta w WordPress Kirki (wtyczka)

WordPress • Kirki (plugin)
Krytyczny
9.1 CVSS

CVE-2026-42252

CVE-2026-42252: Krytyczna podatność w Apache Airflow - natychmiastowa aktualizacja wymagana

Apache • Airflow
Krytyczny
9.3 CVSS

CVE-2026-42672

CVE-2026-42672: Blind SQL Injection we wtyczce WordPress WP Directory Kit

WordPress • WP Directory Kit (plugin)
Krytyczny
9.8 CVSS

CVE-2026-42680

CVE-2026-42680: Eskalacja uprawnień we wtyczce WordPress Contest Gallery Pro

WordPress • Contest Gallery Pro (plugin)
Krytyczny
9.1 CVSS

CVE-2026-42682

CVE-2026-42682: Krytyczna podatność w Tomdever wpForo Forum - natychmiastowa aktualizacja wymagana

Tomdever • wpForo Forum
Krytyczny
9.1 CVSS

CVE-2026-48188

CVE-2026-48188: Nieuwierzytelnione SQL Injection w OTRS

OTRS • OTRS
Krytyczny
9.6 CVSS

CVE-2026-48866

CVE-2026-48866: Path Traversal we wtyczce WordPress Gravity Forms

WordPress • Gravity Forms (plugin)
Krytyczny
9.8 CVSS

CVE-2026-48879

CVE-2026-48879: Krytyczna podatność eskalacji uprawnień w Sergey AIWU - natychmiastowa aktualizacja wymagana

Sergey • AIWU
Krytyczny
9.8 CVSS

CVE-2026-7858

CVE-2026-7858: Nieuwierzytelnione RCE przez deserializację w Dassault Systemes Teamwork Cloud

Dassault Systemes • Teamwork Cloud
Krytyczny
9.1 CVSS

CVE-2026-8644

CVE-2026-8644: Podszywanie się pod tożsamość w IBM WebSphere Application Server

IBM • WebSphere Application Server
Krytyczny
9.0 CVSS

CVE-2026-9311

CVE-2026-9311: Zdalne wykonanie kodu w IBM WebSphere Application Server

IBM • WebSphere Application Server
Krytyczny
9.0 CVSS

CVE-2026-9319

CVE-2026-9319: Krytyczna podatność zdalnego wykonania kodu w IBM WebSphere Application Server

IBM • WebSphere Application Server
Krytyczny
9.8 CVSS

CVE-2026-10187

CVE-2026-10187: Przepełnienie bufora na stosie w Totolink N300RH

Totolink • N300RH
Krytyczny
9.8 CVSS

CVE-2018-25412

CVE-2018-25412: Krytyczna podatność w Delta Sql - natychmiastowa aktualizacja wymagana

Delta • Delta Sql
Krytyczny CISA KEV
9.1 CVSS

CVE-2026-0257

CVE-2026-0257: Krytyczna podatność ominięcia uwierzytelniania w Palo Alto Networks PAN-OS - natychmiastowa aktualizacja wymagana

Palo Alto Networks • PAN-OS
Krytyczny
9.8 CVSS

CVE-2026-10042

CVE-2026-10042: Zdalne wykonanie kodu w zyddnys manga-image-translator

zyddnys • manga-image-translator
Krytyczny
9.8 CVSS

CVE-2026-10071

CVE-2026-10071: Dowolne przesyłanie plików w Interinfo DreamMaker

Interinfo • DreamMaker
Krytyczny
9.8 CVSS

CVE-2026-3655

CVE-2026-3655: Obejście uwierzytelniania we wtyczce WordPress OTP Login With Phone Number

WordPress • OTP Login With Phone Number, OTP Verification (plugin)
Krytyczny
9.1 CVSS

CVE-2026-5386

CVE-2026-5386: Krytyczna podatność w KMW CCTV Security Camera - natychmiastowa aktualizacja wymagana

KMW • CCTV Security Camera
Krytyczny
9.8 CVSS

CVE-2026-7786

CVE-2026-7786: Krytyczna podatność w PUSR USR-W610 - natychmiastowa aktualizacja wymagana

PUSR • USR-W610
Krytyczny
9.8 CVSS

CVE-2026-8732

CVE-2026-8732: Eskalacja uprawnień we wtyczce WordPress WP Maps Pro

WordPress • WP Maps Pro (plugin)
Krytyczny
9.8 CVSS

CVE-2026-8809

CVE-2026-8809: Eskalacja uprawnień we wtyczce WordPress Advanced Custom Fields: Extended

WordPress • Advanced Custom Fields: Extended (plugin)
Krytyczny
9.1 CVSS

CVE-2026-9051

CVE-2026-9051: Krytyczna podatność ominięcia uwierzytelniania w NI SystemLink Enterprise - natychmiastowa aktualizacja wymagana

NI • SystemLink Enterprise
Krytyczny
9.8 CVSS

CVE-2026-24444

CVE-2026-24444: Zakodowane na stałe hasło w SDMC NE6037

SDMC • NE6037
Krytyczny
9.8 CVSS

CVE-2026-32998

CVE-2026-32998: Krytyczna podatność RCE w Veeam Service Provider Console i Veeam Backup & Replication

Veeam • Service Provider Console / Backup & Replication
Krytyczny
9.0 CVSS

CVE-2026-32999

CVE-2026-32999: Wstrzyknięcie kodu w Comet Backup Server

Comet • Comet Backup Server
Krytyczny
9.8 CVSS

CVE-2026-38702

CVE-2026-38702: Wstrzykiwanie poleceń w InHand Networks IR302

InHand Networks • IR302
Krytyczny
9.8 CVSS

CVE-2026-38703

CVE-2026-38703: Wstrzykiwanie poleceń w InHand Networks IR302

InHand Networks • IR302
Krytyczny
9.8 CVSS

CVE-2026-38704

CVE-2026-38704: Wstrzykiwanie poleceń w InHand Networks IR302

InHand Networks • IR302
Krytyczny
9.8 CVSS

CVE-2026-38707

CVE-2026-38707: Wstrzykiwanie poleceń w InHand Networks IR302

InHand Networks • IR302
Krytyczny
9.2 CVSS

CVE-2026-42945

CVE-2026-42945: Krytyczna podatność RCE w NGINX ngx_http_rewrite_module (publiczny PoC)

F5 • NGINX (ngx_http_rewrite_module)
Krytyczny
9.0 CVSS

CVE-2026-4408

CVE-2026-4408: Zdalne wykonanie poleceń w Samba

Samba • Samba
Krytyczny
9.8 CVSS

CVE-2025-12686

CVE-2025-12686: Przepełnienie bufora (RCE) w Synology BeeStation Manager

Synology • BeeStation Manager (BSM)
Krytyczny
9.3 CVSS

CVE-2026-42727

CVE-2026-42727: SQL injection we wtyczce Active Products Tables for WooCommerce

WordPress • Active Products Tables for WooCommerce (plugin)
Krytyczny
9.8 CVSS

CVE-2026-42731

CVE-2026-42731: Eskalacja uprawnień we wtyczce miniOrange OTP Verification

WordPress • miniOrange OTP Verification (plugin)
Krytyczny
9.3 CVSS

CVE-2026-42740

CVE-2026-42740: SQL injection we wtyczce WordPress Tainacan

WordPress • Tainacan (plugin)
Krytyczny
9.3 CVSS

CVE-2026-42747

CVE-2026-42747: SQL injection we wtyczce WordPress Easy Form Builder

WordPress • Easy Form Builder (plugin)
Krytyczny
9.9 CVSS

CVE-2026-42748

CVE-2026-42748: Wgranie web shella we wtyczce WPify Woo Czech

WordPress • WPify Woo Czech (plugin)
Krytyczny
9.3 CVSS

CVE-2026-42755

CVE-2026-42755: Krytyczna podatność SQL injection we wtyczce WordPress TableOn

WordPress • TableOn (plugin)
Krytyczny
9.9 CVSS

CVE-2026-42756

CVE-2026-42756: Krytyczna podatność path traversal we wtyczce WordPress QuickWebP

WordPress • QuickWebP (plugin)
Krytyczny
9.9 CVSS

CVE-2026-42757

CVE-2026-42757: Krytyczna podatność path traversal we wtyczce WordPress WebinarIgnition

WordPress • WebinarIgnition (plugin)
Krytyczny
9.8 CVSS

CVE-2026-42758

CVE-2026-42758: Krytyczna podatność eskalacji uprawnień we wtyczce WordPress WebinarIgnition

WordPress • WebinarIgnition (plugin)
Krytyczny
9.3 CVSS

CVE-2026-42761

CVE-2026-42761: Krytyczna podatność SQL injection we wtyczce WordPress Active Products Tables for WooCommerce

WordPress • Active Products Tables for WooCommerce (plugin)
Krytyczny CISA KEV
9.6 CVSS

CVE-2026-45321

CVE-2026-45321: Krytyczna podatność łańcucha dostaw w TanStack (npm)

TanStack • TanStack
Krytyczny
9.1 CVSS

CVE-2026-49002

CVE-2026-49002: Krytyczna podatność kontroli dostępu w module kontroli dostępu aplikacji webowej

Web Application • Access Control Module
Krytyczny
9.8 CVSS

CVE-2026-7524

CVE-2026-7524: Krytyczna podatność zdalnego wykonania kodu w IBM Langflow OSS

IBM • Langflow OSS
Krytyczny
9.8 CVSS

CVE-2026-8175

CVE-2026-8175: Krytyczna podatność przepełnienia bufora w IBM Aspera High-Speed Transfer Server

IBM • Aspera High-Speed Transfer Server
Krytyczny
9.8 CVSS

CVE-2026-8362

CVE-2026-8362: Krytyczna podatność przepełnienia bufora w WOS HTTP Server

WOS • WOS HTTP Server
Krytyczny
9.8 CVSS

CVE-2026-8363

CVE-2026-8363: Krytyczna podatność przepełnienia bufora w WOS HTTP Server

WOS • WOS HTTP Server
Krytyczny
9.8 CVSS

CVE-2026-8364

CVE-2026-8364: Nieuwierzytelniony zdalny dostęp w Gladinet Triofox

Gladinet • Triofox
Krytyczny
9.1 CVSS

CVE-2026-8450

CVE-2026-8450: Wstrzykiwanie poleceń OS w Perl HTTP::Daemon

Perl • HTTP::Daemon
Krytyczny
9.8 CVSS

CVE-2026-8760

CVE-2026-8760: Ominięcie uwierzytelniania we wtyczce WordPress Login with OTP

WordPress • Login with OTP (plugin)
Krytyczny
9.8 CVSS

CVE-2018-25350

CVE-2018-25350: Enumeracja nazw użytkowników w UserSpice

UserSpice • UserSpice
Krytyczny
9.8 CVSS

CVE-2018-25357

CVE-2018-25357: Zdalne wykonanie kodu w Dolibarr ERP CRM

Dolibarr • Dolibarr ERP CRM
Krytyczny
10.0 CVSS

CVE-2026-23652

CVE-2026-23652: Krytyczna podatność wstrzykiwania poleceń w Microsoft Power Pages - natychmiastowa aktualizacja wymagana

Microsoft • Power Pages
Krytyczny
9.0 CVSS

CVE-2026-2651

CVE-2026-2651: Krytyczna podatność kontroli dostępu w MLflow - natychmiastowa aktualizacja wymagana

MLflow • MLflow
Krytyczny
9.1 CVSS

CVE-2026-33843

CVE-2026-33843: Ominięcie uwierzytelniania w Microsoft Azure Active Directory B2C

Microsoft • Azure Active Directory B2C
Krytyczny
10.0 CVSS

CVE-2026-39821

CVE-2026-39821: Eskalacja uprawnień w Go golang.org/x/net/idna

Go • golang.org/x/net/idna
Krytyczny
9.9 CVSS

CVE-2026-40411

CVE-2026-40411: Krytyczna podatność nieprawidłowej walidacji danych w Azure Virtual Network Gateway - natychmiastowa aktualizacja wymagana

Azure • Virtual Network Gateway
Krytyczny
10.0 CVSS

CVE-2026-40412

CVE-2026-40412: Krytyczna podatność w Azure Orbital Spatio - natychmiastowa aktualizacja wymagana

Azure • Orbital Spatio
Krytyczny
9.3 CVSS

CVE-2026-41090

CVE-2026-41090: Krytyczna podatność wstrzykiwania poleceń w Microsoft Copilot - natychmiastowa aktualizacja wymagana

Microsoft • Copilot
Krytyczny
10.0 CVSS

CVE-2026-41104

CVE-2026-41104: Krytyczna podatność deserializacji w Microsoft Planetary Computer Pro - natychmiastowa aktualizacja wymagana

Microsoft • Planetary Computer Pro
Krytyczny
9.3 CVSS

CVE-2026-42773

CVE-2026-42773: Krytyczna podatność SQL injection w eMagicOne Store Manager - natychmiastowa aktualizacja wymagana

eMagicOne • Store Manager (plugin)
Krytyczny
9.3 CVSS

CVE-2026-42774

CVE-2026-42774: Krytyczna podatność SQL injection w Crocoblock JetEngine - natychmiastowa aktualizacja wymagana

Crocoblock • JetEngine (plugin)
Krytyczny
10.0 CVSS

CVE-2026-42901

CVE-2026-42901: Krytyczna podatność w Microsoft Entra ID - natychmiastowa aktualizacja wymagana

Microsoft • Entra ID
Krytyczny
9.8 CVSS

CVE-2026-44930

CVE-2026-44930: Krytyczna podatność w Apache Cxf - natychmiastowa aktualizacja wymagana

Apache • Cxf
Krytyczny
9.8 CVSS

CVE-2026-45247

CVE-2026-45247: RCE (PHP object injection) w Mirasvit Full Page Cache Warmer

Mirasvit • Full Page Cache Warmer for Magento 2
Krytyczny
10.0 CVSS

CVE-2026-47280

CVE-2026-47280: Nieprawidłowe uwierzytelnianie w Microsoft Azure Resource Manager

Microsoft • Azure Resource Manager
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-48172

CVE-2026-48172: Krytyczna podatność eskalacji uprawnień w LiteSpeed cPanel Plugin - natychmiastowa aktualizacja wymagana

LiteSpeed • cPanel Plugin
Krytyczny
9.8 CVSS

CVE-2026-48689

CVE-2026-48689: Krytyczna podatność przepełnienia bufora w Pavel-Odintsov Fastnetmon - natychmiastowa aktualizacja wymagana

Pavel-Odintsov • Fastnetmon
Krytyczny
9.8 CVSS

CVE-2026-7251

CVE-2026-7251: Krytyczna podatność zakodowanego hasła VNC w Eppendorf BioFlo 320 - natychmiastowa aktualizacja wymagana

Eppendorf • BioFlo 320
Krytyczny
9.9 CVSS

CVE-2026-7374

CVE-2026-7374: Eskalacja uprawnień przez symlink w KubeVirt virt-handler

KubeVirt • virt-handler
Krytyczny
9.8 CVSS

CVE-2026-8633

CVE-2026-8633: Zdalne wykonanie kodu w IBM WebSphere Application Server

IBM • WebSphere Application Server
Krytyczny
9.6 CVSS

CVE-2026-8670

CVE-2026-8670: Session replay w Syslink Software AG Avantra

Syslink Software AG • Avantra
Krytyczny
9.8 CVSS

CVE-2026-9543

CVE-2026-9543: OS command injection w routerze Totolink N300RH

Totolink • N300RH
Krytyczny
9.8 CVSS

CVE-2026-9642

CVE-2026-9642: Krytyczna podatność nieuwierzytelnionego dostępu do baz danych w WellinTech DIAView (obejście poprawki CVE-2025-62582)

WellinTech • DIAView
Krytyczny
9.1 CVSS

CVE-2026-33000

CVE-2026-33000: Wstrzykiwanie poleceń w Ubiquiti UniFi OS

Ubiquiti • UniFi OS
Krytyczny
10.0 CVSS

CVE-2026-34908

CVE-2026-34908: Nieprawidłowa kontrola dostępu w Ubiquiti UniFi OS

Ubiquiti • UniFi OS
Krytyczny
10.0 CVSS

CVE-2026-34909

CVE-2026-34909: Path traversal w Ubiquiti UniFi OS

Ubiquiti • UniFi OS
Krytyczny
10.0 CVSS

CVE-2026-34910

CVE-2026-34910: Wstrzykiwanie poleceń w Ubiquiti UniFi OS

Ubiquiti • UniFi OS
Krytyczny
9.8 CVSS

CVE-2026-6960

CVE-2026-6960: Dowolne przesyłanie plików we wtyczce WordPress BookingPress Pro

WordPress • BookingPress Pro (plugin)
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-9082

CVE-2026-9082: Krytyczna podatność SQL injection w Drupal Core - natychmiastowa aktualizacja wymagana

Drupal • Core
Krytyczny
9.9 CVSS

CVE-2026-44050

CVE-2026-44050: Krytyczne przepełnienie bufora w demonie CNID Netatalk

Netatalk • Netatalk
Krytyczny
9.1 CVSS

CVE-2026-5433

CVE-2026-5433: Krytyczne wstrzykiwanie poleceń w Honeywell Control Network Module (CNM)

Honeywell • Control Network Module (CNM)
Krytyczny
9.8 CVSS

CVE-2026-6279

CVE-2026-6279: Nieuwierzytelnione RCE we wtyczce WordPress Avada Builder

WordPress • Avada Builder (plugin)
Krytyczny CISA KEV
10.0 CVSS

CVE-2008-4250

CVE-2008-4250: Podatność z 2008 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Windows
Krytyczny CISA KEV
9.3 CVSS

CVE-2009-1537

CVE-2009-1537: Podatność z 2009 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • DirectX
Krytyczny CISA KEV
9.3 CVSS

CVE-2009-3459

CVE-2009-3459: Podatność z 2009 roku ponownie aktywnie eksploatowana (Adobe)

Adobe • Acrobat and Reader
Krytyczny CISA KEV
9.3 CVSS

CVE-2010-0806

CVE-2010-0806: Podatność z 2010 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Internet Explorer
Krytyczny
10.0 CVSS

CVE-2026-20223

CVE-2026-20223: Krytyczna podatność obejścia uwierzytelniania w Cisco Secure Workload

Cisco • Secure Workload
Krytyczny
9.0 CVSS

CVE-2026-22314

CVE-2026-22314: Wstrzykiwanie kodu w Mesalvo Meona

Mesalvo • Meona
Krytyczny
9.8 CVSS

CVE-2026-24207

CVE-2026-24207: Ominięcie uwierzytelniania w NVIDIA Triton Inference Server

NVIDIA • Triton Inference Server
Krytyczny
10.0 CVSS

CVE-2026-45444

CVE-2026-45444: Wgrywanie dowolnych plików w Gift Cards For WooCommerce Pro (wtyczka)

WordPress • Gift Cards For WooCommerce Pro (plugin)
Krytyczny
9.8 CVSS

CVE-2026-6555

CVE-2026-6555: Krytyczna podatność w WordPress ProSolution WP Client (plugin) - natychmiastowa aktualizacja wymagana

WordPress • ProSolution WP Client (plugin)
Krytyczny
9.8 CVSS

CVE-2026-7284

CVE-2026-7284: Eskalacja uprawnień w Easy Elements for Elementor (wtyczka)

WordPress • Easy Elements for Elementor (plugin)
Krytyczny
9.8 CVSS

CVE-2026-7637

CVE-2026-7637: Krytyczna podatność w WordPress Boost (plugin) - natychmiastowa aktualizacja wymagana

WordPress • Boost (plugin)
Krytyczny
9.8 CVSS

CVE-2026-8495

CVE-2026-8495: Krytyczna podatność w Drupal Date iCal - natychmiastowa aktualizacja wymagana

Drupal • Date iCal
Krytyczny
9.1 CVSS

CVE-2026-8598

CVE-2026-8598: Nieuwierzytelniony port eksportu konfiguracji w kamerach ZKTeco CCTV

ZKTeco • CCTV Camera
Krytyczny
9.8 CVSS

CVE-2026-9139

CVE-2026-9139: Zaszyte na stałe poświadczenia w Taiko AG1000-01A SMS Alert Gateway

Taiko • AG1000-01A SMS Alert Gateway
Krytyczny
9.8 CVSS

CVE-2026-9141

CVE-2026-9141: Ominięcie uwierzytelniania w Taiko AG1000-01A SMS Alert Gateway

Taiko • AG1000-01A SMS Alert Gateway
Krytyczny
9.1 CVSS

CVE-2026-2586

CVE-2026-2586: Krytyczna podatność zdalnego wykonania kodu w Eclipse GlassFish - natychmiastowa aktualizacja wymagana

Eclipse Foundation • GlassFish
Krytyczny
9.6 CVSS

CVE-2026-2587

CVE-2026-2587: Krytyczna podatność zdalnego wykonania kodu w Eclipse GlassFish - natychmiastowa aktualizacja wymagana

Eclipse Foundation • GlassFish
Krytyczny
9.6 CVSS

CVE-2026-2611

CVE-2026-2611: Krytyczna podatność w MLflow - natychmiastowa aktualizacja wymagana

LF AI & Data • MLflow
Krytyczny
9.1 CVSS

CVE-2026-31986

CVE-2026-31986: Krytyczna podatność w Apache OFBiz - natychmiastowa aktualizacja wymagana

Apache • OFBiz
Krytyczny
9.8 CVSS

CVE-2026-36829

CVE-2026-36829: Krytyczna podatność ominięcia uwierzytelniania w Panabit PAP-XM320 - natychmiastowa aktualizacja wymagana

Panabit • PAP-XM320
Krytyczny
9.1 CVSS

CVE-2026-41919

CVE-2026-41919: Krytyczna podatność LDAP Injection w Apache OFBiz - natychmiastowa aktualizacja wymagana

Apache • Apache OFBiz
Krytyczny
10.0 CVSS

CVE-2026-43633

CVE-2026-43633: Krytyczna podatność deserializacji (RCE) w HestiaCP - natychmiastowa aktualizacja wymagana

HestiaCP • HestiaCP
Krytyczny
9.8 CVSS

CVE-2026-44159

CVE-2026-44159: Domyślne dane logowania administratora w Tyler Identity Local (TID-L)

Tyler Technologies • Tyler Identity Local (TID-L)
Krytyczny
9.6 CVSS

CVE-2026-47107

CVE-2026-47107: Nieprawidłowe domyślne uprawnienia w sandboxie nsjail w Windmill

Windmill Labs • Windmill
Krytyczny
9.8 CVSS

CVE-2026-4883

CVE-2026-4883: Wgrywanie dowolnych plików we wtyczce WordPress Piotnet Forms

WordPress • Piotnet Forms (plugin)
Krytyczny
9.8 CVSS

CVE-2026-4885

CVE-2026-4885: Wgrywanie dowolnych plików we wtyczce WordPress Piotnet Addons for Elementor Pro

WordPress • Piotnet Addons for Elementor Pro (plugin)
Krytyczny
9.1 CVSS

CVE-2026-8948

CVE-2026-8948: Obejście polityki same-origin w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.3 CVSS

CVE-2026-8950

CVE-2026-8950: Obejście polityki same-origin w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.6 CVSS

CVE-2026-8953

CVE-2026-8953: Krytyczna podatność use-after-free w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-8956

CVE-2026-8956: Przepełnienie liczby całkowitej (integer overflow) w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.6 CVSS

CVE-2026-8959

CVE-2026-8959: Ucieczka z sandboxa (sandbox escape) w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-8973

CVE-2026-8973: Błędy bezpieczeństwa pamięci w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-8974

CVE-2026-8974: Błędy bezpieczeństwa pamięci w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-8975

CVE-2026-8975: Błędy bezpieczeństwa pamięci w Mozilla Firefox

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-7301

CVE-2026-7301: Krytyczna podatność w SGLang - natychmiastowa aktualizacja wymagana

SGLang • SGLang
Krytyczny
9.1 CVSS

CVE-2026-7302

CVE-2026-7302: Krytyczna podatność path traversal w SGLang - natychmiastowa aktualizacja wymagana

SGLang • SGLang
Krytyczny
9.8 CVSS

CVE-2026-7304

CVE-2026-7304: Krytyczna podatność zdalnego wykonania kodu w SGLang - natychmiastowa aktualizacja wymagana

SGLang • SGLang
Krytyczny
9.8 CVSS

CVE-2018-25320

CVE-2018-25320: Krytyczne zdalne wykonanie kodu w Galvanize ACL Analytics - natychmiastowa aktualizacja wymagana

Galvanize • ACL Analytics
Krytyczny
9.8 CVSS

CVE-2018-25332

CVE-2018-25332: Krytyczna podatność zdalnego wykonania kodu w GitBucket - natychmiastowa aktualizacja wymagana

GitBucket • GitBucket
Krytyczny
9.8 CVSS

CVE-2018-25335

CVE-2018-25335: Krytyczna podatność w WordPress Peugeot Music (plugin) - natychmiastowa aktualizacja wymagana

WordPress • Peugeot Music (plugin)
Krytyczny
9.8 CVSS

CVE-2020-37228

CVE-2020-37228: Krytyczne obejście CAPTCHA w iDS6 DSSPro Digital Signage System - natychmiastowa aktualizacja wymagana

iDS6 • DSSPro Digital Signage System
Krytyczny
9.8 CVSS

CVE-2020-37239

CVE-2020-37239: Krytyczna podatność double-free w bibliotece babl - natychmiastowa aktualizacja wymagana

GNOME • babl
Krytyczny
9.8 CVSS

CVE-2021-47952

CVE-2021-47952: Krytyczna podatność zdalnego wykonania kodu w Python jsonpickle - natychmiastowa aktualizacja wymagana

PyPI • jsonpickle
Krytyczny
9.8 CVSS

CVE-2026-5229

CVE-2026-5229: Ominięcie uwierzytelniania we wtyczce Form Notify dla WordPress

WordPress • Form Notify (plugin)
Krytyczny
9.8 CVSS

CVE-2026-8398

CVE-2026-8398: Atak supply chain na instalatory DAEMON Tools Lite - natychmiastowa aktualizacja wymagana

Disc Soft • DAEMON Tools Lite
Krytyczny
9.8 CVSS

CVE-2025-11024

CVE-2025-11024: Krytyczna podatność SQL injection w Akilli Commerce E-Commerce Website - natychmiastowa aktualizacja wymagana

Akilli Commerce Software Technologies • E-Commerce Website
Krytyczny CISA KEV
10.0 CVSS

CVE-2026-20182

CVE-2026-20182: Krytyczna podatność ominięcia uwierzytelniania w Cisco Catalyst SD-WAN - natychmiastowa aktualizacja wymagana

Cisco • Catalyst SD-WAN
Krytyczny
9.8 CVSS

CVE-2026-2347

CVE-2026-2347: Krytyczna podatność obejścia autoryzacji w Akilli Commerce E-Commerce Website - natychmiastowa aktualizacja wymagana

Akilli Commerce Software Technologies • E-Commerce Website
Krytyczny
9.6 CVSS

CVE-2026-41615

CVE-2026-41615: Krytyczna podatność w Microsoft Authenticator - natychmiastowa aktualizacja wymagana

Microsoft • Authenticator
Krytyczny
9.8 CVSS

CVE-2026-6271

CVE-2026-6271: Krytyczna podatność arbitrary file upload umożliwiająca RCE w wtyczce WordPress Career Section - natychmiastowa aktualizacja wymagana

WordPress • Career Section (plugin)
Krytyczny
9.8 CVSS

CVE-2026-6510

CVE-2026-6510: Krytyczna podatność eskalacji uprawnień w wtyczce WordPress InfusedWoo Pro - natychmiastowa aktualizacja wymagana

WordPress • InfusedWoo Pro (plugin)
Krytyczny
9.1 CVSS

CVE-2026-6512

CVE-2026-6512: Krytyczna podatność ominięcia autoryzacji w wtyczce WordPress InfusedWoo Pro - natychmiastowa aktualizacja wymagana

WordPress • InfusedWoo Pro (plugin)
Krytyczny
9.8 CVSS

CVE-2026-8181

CVE-2026-8181: Krytyczna podatność obejścia uwierzytelniania w WordPress Burst Statistics (plugin) - natychmiastowa aktualizacja wymagana

WordPress • Burst Statistics (plugin)
Krytyczny
9.8 CVSS

CVE-2026-8500

CVE-2026-8500: Krytyczna podatność RCE w module Perl Web::Passwd - natychmiastowa aktualizacja wymagana

Perl • Web::Passwd
Krytyczny
9.6 CVSS

CVE-2026-8511

CVE-2026-8511: Krytyczna podatność use-after-free w Google Chrome - natychmiastowa aktualizacja wymagana

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-8580

CVE-2026-8580: Krytyczna podatność use-after-free w Google Chrome - natychmiastowa aktualizacja wymagana

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2026-8634

CVE-2026-8634: Krytyczna podatność wycieku zmiennych środowiskowych w Crabbox - natychmiastowa aktualizacja wymagana

Crabbox • Crabbox
Krytyczny
9.8 CVSS

CVE-2020-37168

CVE-2020-37168: Krytyczna podatność słabej kryptografii w Ecommerce Systempay - natychmiastowa aktualizacja wymagana

Ecommerce • Systempay
Krytyczny
9.1 CVSS

CVE-2025-11159

CVE-2025-11159: Krytyczna podatność RCE przez JDBC w Hitachi Vantara Pentaho - natychmiastowa aktualizacja wymagana

Hitachi Vantara • Pentaho Data Integration & Analytics
Krytyczny
9.8 CVSS

CVE-2026-32661

CVE-2026-32661: Krytyczna podatność przepełnienia bufora stosu w Digital Arts GUARDIANWALL MailSuite - natychmiastowa aktualizacja wymagana

Digital Arts • GUARDIANWALL MailSuite
Krytyczny
9.8 CVSS

CVE-2026-40621

CVE-2026-40621: Krytyczna podatność braku uwierzytelnienia w ELECOM Wireless LAN Access Points - natychmiastowa aktualizacja wymagana

ELECOM • Wireless LAN Access Points
Krytyczny
9.1 CVSS

CVE-2026-41225

CVE-2026-41225: Krytyczna podatność wykonania dowolnych poleceń w F5 BIG-IP iControl REST - natychmiastowa aktualizacja wymagana

F5 • BIG-IP iControl REST
Krytyczny
9.8 CVSS

CVE-2026-42062

CVE-2026-42062: Krytyczna podatność wstrzykiwania poleceń OS w ELECOM Wireless LAN Access Point - natychmiastowa aktualizacja wymagana

ELECOM • Wireless LAN Access Point
Krytyczny
9.1 CVSS

CVE-2025-40949

CVE-2025-40949: Krytyczna podatność RCE w Siemens RUGGEDCOM ROX - natychmiastowa aktualizacja wymagana

Siemens • RUGGEDCOM ROX
Krytyczny
9.8 CVSS

CVE-2025-6577

CVE-2025-6577: Krytyczna podatność SQL injection w Akilli Commerce E-Commerce Website - natychmiastowa aktualizacja wymagana

Akilli Commerce Software Technologies • E-Commerce Website
Krytyczny
9.1 CVSS

CVE-2026-22924

CVE-2026-22924: Krytyczna podatność DoS wyczerpania zasobów w Siemens SIMATIC CN 4100 - natychmiastowa aktualizacja wymagana

Siemens • SIMATIC CN 4100
Krytyczny
9.1 CVSS

CVE-2026-25786

CVE-2026-25786: Krytyczna podatność XSS przez nazwę PLC w interfejsie webowym Siemens SIMATIC - natychmiastowa aktualizacja wymagana

Siemens • SIMATIC
Krytyczny
9.1 CVSS

CVE-2026-25787

CVE-2026-25787: Krytyczna podatność XSS przez nazwę Technology Object w Siemens SIMATIC - natychmiastowa aktualizacja wymagana

Siemens • SIMATIC
Krytyczny
9.8 CVSS

CVE-2026-26083

CVE-2026-26083: Krytyczna podatność braku autoryzacji w Fortinet FortiSandbox - natychmiastowa aktualizacja wymagana

Fortinet • FortiSandbox
Krytyczny
10.0 CVSS

CVE-2026-29204

CVE-2026-29204: Krytyczna podatność niewystarczającej walidacji własności w cPanel - natychmiastowa aktualizacja wymagana

cPanel • cPanel
Krytyczny
9.8 CVSS

CVE-2026-31230

CVE-2026-31230: Krytyczna podatność wstrzyknięcia argumentów w Adversarial Robustness Toolbox - natychmiastowa aktualizacja wymagana

Trusted-AI • Adversarial Robustness Toolbox (ART)
Krytyczny
9.1 CVSS

CVE-2026-31242

CVE-2026-31242: Krytyczna podatność braku uwierzytelniania w serwerze mem0 - natychmiastowa aktualizacja wymagana

mem0 • mem0
Krytyczny
9.1 CVSS

CVE-2026-33117

CVE-2026-33117: Krytyczna podatność nieprawidłowego uwierzytelniania w Azure SDK - natychmiastowa aktualizacja wymagana

Azure • SDK
Krytyczny
9.6 CVSS

CVE-2026-34260

CVE-2026-34260: Krytyczna podatność SQL injection w SAP S/4HANA (SAP Enterprise Search for ABAP) - natychmiastowa aktualizacja wymagana

SAP • S/4HANA
Krytyczny
9.6 CVSS

CVE-2026-34263

CVE-2026-34263: Krytyczna podatność wstrzykiwania kodu w SAP Commerce Cloud - natychmiastowa aktualizacja wymagana

SAP • Commerce Cloud
Krytyczny
9.6 CVSS

CVE-2026-34659

CVE-2026-34659: Krytyczna podatność deserializacji w Adobe Connect Desktop Application - natychmiastowa aktualizacja wymagana

Adobe • Connect Desktop Application
Krytyczny
9.3 CVSS

CVE-2026-34660

CVE-2026-34660: Krytyczna podatność nieprawidłowej autoryzacji w Adobe Connect Desktop Application - natychmiastowa aktualizacja wymagana

Adobe • Connect Desktop Application
Krytyczny
9.3 CVSS

CVE-2026-40379

CVE-2026-40379: Krytyczna podatność w Azure Entra ID - natychmiastowa aktualizacja wymagana

Azure • Entra ID
Krytyczny
9.3 CVSS

CVE-2026-40402

CVE-2026-40402: Krytyczna podatność use-after-free w Microsoft Windows Hyper-V - natychmiastowa aktualizacja wymagana

Microsoft • Windows Hyper-V
Krytyczny
9.8 CVSS

CVE-2026-41089

CVE-2026-41089: Krytyczna podatność przepełnienia bufora w Microsoft Windows Netlogon - natychmiastowa aktualizacja wymagana

Microsoft • Windows Netlogon
Krytyczny
9.8 CVSS

CVE-2026-41096

CVE-2026-41096: Krytyczna podatność przepełnienia bufora w Microsoft Windows DNS - natychmiastowa aktualizacja wymagana

Microsoft • Windows DNS
Krytyczny
9.1 CVSS

CVE-2026-41103

CVE-2026-41103: Krytyczna podatność eskalacji uprawnień w Microsoft SSO Plugin dla Jira i Confluence - natychmiastowa aktualizacja wymagana

resolution • Microsoft SSO Plugin for Jira & Confluence
Krytyczny
9.1 CVSS

CVE-2026-41551

CVE-2026-41551: Krytyczna podatność path traversal w Siemens ROS# - natychmiastowa aktualizacja wymagana

Siemens • ROS#
Krytyczny
9.9 CVSS

CVE-2026-42823

CVE-2026-42823: Krytyczna podatność nieprawidłowej kontroli dostępu w Azure Logic Apps - natychmiastowa aktualizacja wymagana

Azure • Logic Apps
Krytyczny
9.1 CVSS

CVE-2026-42833

CVE-2026-42833: Krytyczna podatność wykonania kodu z nadmiarowymi uprawnieniami w Microsoft Dynamics 365 - natychmiastowa aktualizacja wymagana

Microsoft • Dynamics 365
Krytyczny
9.9 CVSS

CVE-2026-42898

CVE-2026-42898: Krytyczna podatność wstrzykiwania kodu w Microsoft Dynamics 365 - natychmiastowa aktualizacja wymagana

Microsoft • Dynamics 365
Krytyczny
9.8 CVSS

CVE-2026-44277

CVE-2026-44277: Krytyczna podatność nieprawidłowej kontroli dostępu w Fortinet FortiAuthenticator - natychmiastowa aktualizacja wymagana

Fortinet • FortiAuthenticator
Krytyczny
9.8 CVSS

CVE-2026-45185

CVE-2026-45185: Krytyczna podatność use-after-free w serwerze pocztowym Exim - natychmiastowa aktualizacja wymagana

Exim • Exim MTA
Krytyczny
9.6 CVSS

CVE-2026-8043

CVE-2026-8043: Krytyczna podatność zewnętrznej kontroli nazwy pliku w Ivanti Xtraction - natychmiastowa aktualizacja wymagana

Ivanti • Xtraction
Krytyczny
9.8 CVSS

CVE-2026-40636

CVE-2026-40636: Krytyczna podatność zakodowanych poświadczeń w Dell ECS i ObjectScale - natychmiastowa aktualizacja wymagana

Dell • ECS
Krytyczny
9.9 CVSS

CVE-2026-7813

CVE-2026-7813: Krytyczna podatność obejścia autoryzacji w pgAdmin Development Team pgAdmin 4 - natychmiastowa aktualizacja wymagana

pgAdmin Development Team • pgAdmin 4
Krytyczny
9.8 CVSS

CVE-2021-47923

CVE-2021-47923: Krytyczna podatność utrwalania sesji w OpenCart - natychmiastowa aktualizacja wymagana

OpenCart • OpenCart
Krytyczny
9.8 CVSS

CVE-2021-47932

CVE-2021-47932: Krytyczna podatność eskalacji uprawnień w WordPress TheCartPress (plugin) - natychmiastowa aktualizacja wymagana

WordPress • TheCartPress (plugin)
Krytyczny
9.8 CVSS

CVE-2021-47933

CVE-2021-47933: Krytyczna podatność dowolnego przesyłania plików w WordPress MStore API (plugin) - natychmiastowa aktualizacja wymagana

WordPress • MStore API (plugin)
Krytyczny
9.8 CVSS

CVE-2021-47936

CVE-2021-47936: Krytyczna podatność zdalnego wykonania kodu w OpenCATS - natychmiastowa aktualizacja wymagana

OpenCATS • OpenCATS
Krytyczny
9.8 CVSS

CVE-2021-47940

CVE-2021-47940: Krytyczna podatność dowolnego przesyłania plików w WordPress Download From Files (plugin) - natychmiastowa aktualizacja wymagana

WordPress • Download From Files (plugin)
Krytyczny
9.1 CVSS

CVE-2026-25199

CVE-2026-25199: Krytyczna podatność obejścia izolacji najemców w Apache CloudStack - natychmiastowa aktualizacja wymagana

Apache • CloudStack
Krytyczny
9.9 CVSS

CVE-2026-33109

CVE-2026-33109: Krytyczna podatność nieprawidłowej kontroli dostępu w Azure Managed Instance for Apache Cassandra - natychmiastowa aktualizacja wymagana

Azure • Managed Instance for Apache Cassandra
Krytyczny
9.6 CVSS

CVE-2026-33823

CVE-2026-33823: Krytyczna podatność w Microsoft Teams - natychmiastowa aktualizacja wymagana

Microsoft • Teams
Krytyczny
9.0 CVSS

CVE-2026-33844

CVE-2026-33844: Krytyczna podatność nieprawidłowej walidacji danych w Azure Managed Instance for Apache Cassandra - natychmiastowa aktualizacja wymagana

Azure • Managed Instance for Apache Cassandra
Krytyczny
9.6 CVSS

CVE-2026-35428

CVE-2026-35428: Krytyczna podatność wstrzykiwania poleceń w Azure Cloud Shell - natychmiastowa aktualizacja wymagana

Azure • Cloud Shell
Krytyczny
10.0 CVSS

CVE-2026-42826

CVE-2026-42826: Krytyczna podatność ujawnienia informacji w Azure DevOps - natychmiastowa aktualizacja wymagana

Azure • DevOps
Krytyczny
9.8 CVSS

CVE-2026-8153

CVE-2026-8153: Krytyczna podatność wstrzykiwania poleceń OS w Universal Robots PolyScope - natychmiastowa aktualizacja wymagana

Universal Robots • PolyScope
Krytyczny
10.0 CVSS

CVE-2026-33587

CVE-2026-33587: Krytyczna podatność SSTI umożliwiająca zdalne wykonanie kodu w Lfnovo Open-Notebook - natychmiastowa aktualizacja wymagana

Lfnovo • Open-Notebook
Krytyczny
9.1 CVSS

CVE-2026-40982

CVE-2026-40982: Krytyczna podatność directory traversal w VMware Spring Cloud Config - natychmiastowa aktualizacja wymagana

VMware • Spring Cloud Config
Krytyczny
9.6 CVSS

CVE-2026-5791

CVE-2026-5791: Krytyczna podatność CSRF w DivvyDrive - natychmiastowa aktualizacja wymagana

DivvyDrive Information Technologies Inc. • DivvyDrive
Krytyczny
9.8 CVSS

CVE-2026-6508

CVE-2026-6508: Krytyczna podatność błędu walidacji źródła w TUBITAK BILGEM Liderahenk - natychmiastowa aktualizacja wymagana

TUBITAK BILGEM • Liderahenk
Krytyczny
9.6 CVSS

CVE-2026-6795

CVE-2026-6795: Krytyczna podatność open redirect w DivvyDrive - natychmiastowa aktualizacja wymagana

DivvyDrive Information Technologies Inc. • DivvyDrive
Krytyczny
9.8 CVSS

CVE-2026-7414

CVE-2026-7414: Krytyczna podatność wbudowanych poświadczeń w firmware Yarbo - natychmiastowa aktualizacja wymagana

Yarbo • Yarbo Firmware
Krytyczny
9.8 CVSS

CVE-2026-7415

CVE-2026-7415: Krytyczna podatność nieuwierzytelnionego dostępu MQTT w Yarbo Yarbo Firmware - natychmiastowa aktualizacja wymagana

Yarbo • Yarbo Firmware
Krytyczny
9.8 CVSS

CVE-2026-28780

CVE-2026-28780: Krytyczna podatność przepełnienia bufora sterty w Apache HTTP Server - natychmiastowa aktualizacja wymagana

Apache • HTTP Server
Krytyczny
9.1 CVSS

CVE-2026-5081

CVE-2026-5081: Krytyczna podatność generowania identyfikatorów sesji w Perl Apache-Session - natychmiastowa aktualizacja wymagana

Perl • Apache-Session
Krytyczny
9.8 CVSS

CVE-2023-54342

CVE-2023-54342: Krytyczna podatność zdalnego wykonania kodu w Eclipse Foundation Equinox OSGi - natychmiastowa aktualizacja wymagana

Eclipse Foundation • Equinox OSGi
Krytyczny
9.8 CVSS

CVE-2023-54344

CVE-2023-54344: Krytyczna podatność zdalnego wykonania kodu w Eclipse Foundation Equinox OSGi - natychmiastowa aktualizacja wymagana

Eclipse Foundation • Equinox OSGi
Krytyczny
9.8 CVSS

CVE-2025-13618

CVE-2025-13618: Krytyczna podatność eskalacji uprawnień w WordPress wtyczka Mentoring - natychmiastowa aktualizacja wymagana

WordPress • Mentoring (plugin)
Krytyczny
9.1 CVSS

CVE-2026-36356

CVE-2026-36356: Krytyczna podatność wstrzykiwania poleceń OS w MeiG Smart FORGE_SLT711 - natychmiastowa aktualizacja wymagana

MeiG Smart • FORGE_SLT711
Krytyczny
9.3 CVSS

CVE-2026-40797

CVE-2026-40797: Krytyczna podatność SQL Injection w wtyczce WebinarIgnition (Saleswonder LLC) - natychmiastowa aktualizacja wymagana

Saleswonder LLC • WebinarIgnition (plugin)
Krytyczny
9.8 CVSS

CVE-2026-5294

CVE-2026-5294: Krytyczna podatność brakującej autoryzacji z RCE we wtyczce WordPress Geeky Bot - natychmiastowa aktualizacja wymagana

WordPress • Geeky Bot (plugin)
Krytyczny
9.8 CVSS

CVE-2026-5722

CVE-2026-5722: Krytyczna podatność ominięcia uwierzytelniania w wtyczce WordPress MoreConvert Pro - natychmiastowa aktualizacja wymagana

WordPress • MoreConvert Pro (plugin)
Krytyczny
10.0 CVSS

CVE-2026-7411

CVE-2026-7411: Krytyczna podatność path traversal umożliwiająca RCE w Eclipse BaSyx Java Server SDK - natychmiastowa aktualizacja wymagana

Eclipse • BaSyx Java Server SDK
Krytyczny
9.8 CVSS

CVE-2026-7823

CVE-2026-7823: Krytyczna podatność wstrzykiwania poleceń OS w Totolink A8000RU - natychmiastowa aktualizacja wymagana

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7834

CVE-2026-7834: Krytyczna podatność przepełnienia bufora stosu w EFM Networks ipTIME NAS1dual - natychmiastowa aktualizacja wymagana

EFM Networks • ipTIME NAS1dual
Krytyczny
9.8 CVSS

CVE-2026-7853

CVE-2026-7853: Krytyczna podatność przepełnienia bufora w D-Link DI-8100 - natychmiastowa aktualizacja wymagana

D-Link • DI-8100
Krytyczny
9.8 CVSS

CVE-2026-7854

CVE-2026-7854: Krytyczna podatność przepełnienia bufora w D-Link DI-8100 POST Parameter Handler - natychmiastowa aktualizacja wymagana

D-Link • DI-8100
Krytyczny
9.8 CVSS

CVE-2025-14320

CVE-2025-14320: Reflected XSS w Tegsoft Online Support Application

Tegsoft • Online Support Application
Krytyczny
9.6 CVSS

CVE-2026-25293

CVE-2026-25293: Buffer overflow w firmware PLC Qualcomm

Qualcomm • PLC Firmware
Krytyczny
9.9 CVSS

CVE-2026-42364

CVE-2026-42364: OS command injection w GeoVision LPC2011/LPC2211

GeoVision • LPC2011/LPC2211
Krytyczny
9.9 CVSS

CVE-2026-42368

CVE-2026-42368: Eskalacja uprawnień w GeoVision LPC2011/LPC2211

GeoVision • LPC2011/LPC2211
Krytyczny
10.0 CVSS

CVE-2026-42369

CVE-2026-42369: Ekspozycja zdalnego interfejsu w GeoVision GV-VMS V20

GeoVision • GV-VMS V20
Krytyczny
9.0 CVSS

CVE-2026-42370

CVE-2026-42370: Stack overflow w GeoVision GV-VMS V20 (WebCam Server Login)

GeoVision • GV-VMS V20
Krytyczny
9.8 CVSS

CVE-2026-42373

CVE-2026-42373: Hardkodowany backdoor telnet w D-Link DIR-605L (rev. B2, EOL)

D-Link • DIR-605L
Krytyczny
9.8 CVSS

CVE-2026-42374

CVE-2026-42374: Hardkodowany backdoor telnet w D-Link DIR-600L (rev. B1, EOL)

D-Link • DIR-600L
Krytyczny
9.8 CVSS

CVE-2026-42375

CVE-2026-42375: Hardkodowany backdoor telnet w D-Link DIR-600L (rev. A1, EOL)

D-Link • DIR-600L
Krytyczny
9.8 CVSS

CVE-2026-42376

CVE-2026-42376: Hardcoded telnet backdoor w D-Link DIR-456U

D-Link • DIR-456U
Krytyczny
9.8 CVSS

CVE-2026-42796

CVE-2026-42796: Nieuwierzytelnione RCE w Arelle (/rest/configure)

Arelle • Arelle
Krytyczny
9.9 CVSS

CVE-2026-42809

CVE-2026-42809: Eskalacja uprawnień w Apache Polaris przez vended storage credentials

Apache Software Foundation • Apache Polaris
Krytyczny
9.9 CVSS

CVE-2026-42810

CVE-2026-42810: Wildcard injection w Apache Polaris (S3 IAM)

Apache Software Foundation • Apache Polaris
Krytyczny
9.9 CVSS

CVE-2026-42811

CVE-2026-42811: GCS credential scope bypass w Apache Polaris

Apache Software Foundation • Apache Polaris
Krytyczny
9.9 CVSS

CVE-2026-42812

CVE-2026-42812: Bypass walidacji metadanych w Apache Polaris (Iceberg)

Apache Software Foundation • Apache Polaris
Krytyczny
9.3 CVSS

CVE-2026-7161

CVE-2026-7161: Wyciek poświadczeń w GeoVision GV-IP Device Utility

GeoVision • GV-IP Device Utility
Krytyczny
9.0 CVSS

CVE-2026-7372

CVE-2026-7372: Stack overflow w GeoVision GV-VMS V20 (sscanf)

GeoVision • GV-VMS V20
Krytyczny
9.1 CVSS

CVE-2026-7482

CVE-2026-7482: Heap out-of-bounds read w Ollama (GGUF loader)

Ollama • Ollama
Krytyczny
9.8 CVSS

CVE-2026-7719

CVE-2026-7719: Buffer overflow w Totolink WA300

Totolink • WA300
Krytyczny
9.8 CVSS

CVE-2026-7747

CVE-2026-7747: Buffer overflow w Totolink N300RH

Totolink • N300RH
Krytyczny
9.8 CVSS

CVE-2026-4882

CVE-2026-4882: Arbitrary file upload w User Registration Advanced Fields (WordPress)

WordPress • User Registration Advanced Fields (plugin)
Krytyczny
9.8 CVSS

CVE-2026-7458

CVE-2026-7458: Ominięcie uwierzytelniania w User Verification by PickPlugins (WordPress)

WordPress • User Verification by PickPlugins (plugin)
Krytyczny
9.8 CVSS

CVE-2026-37531

CVE-2026-37531: Zip Slip i TOCTOU w Automotive Grade Linux app-framework-main

Automotive Grade Linux • app-framework-main
Krytyczny
9.8 CVSS

CVE-2026-37539

CVE-2026-37539: Przepełnienie bufora w cannelloni (parser ramek CAN)

cannelloni • cannelloni
Krytyczny
10.0 CVSS

CVE-2026-37541

CVE-2026-37541: Przepełnienie bufora w Open Vehicle Monitoring System 3 (OVMS3)

OVMS • Open Vehicle Monitoring System 3
Krytyczny
9.8 CVSS

CVE-2026-42482

CVE-2026-42482: Stack buffer overflow w hashcat (mangle_to_hex)

Hashcat • Hashcat
Krytyczny
9.8 CVSS

CVE-2026-42483

CVE-2026-42483: Heap buffer overflow w parserze hash Kerberos w hashcat

Hashcat • Hashcat
Krytyczny
9.8 CVSS

CVE-2026-42484

CVE-2026-42484: Heap buffer overflow w parserze hash PKZIP w hashcat

Hashcat • Hashcat
Krytyczny
9.8 CVSS

CVE-2026-42778

CVE-2026-42778: Niekompletna poprawka deserializacji w Apache MINA (gałęzie 2.1.X/2.2.X)

Apache Software Foundation • Apache MINA
Krytyczny
9.8 CVSS

CVE-2026-42779

CVE-2026-42779: Bypass allowlisty deserializacji w Apache MINA (2.1.X/2.2.X)

Apache Software Foundation • Apache MINA
Krytyczny
9.8 CVSS

CVE-2026-7538

CVE-2026-7538: OS command injection w Totolink A8000RU

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7546

CVE-2026-7546: Stack buffer overflow w Totolink NR1800X

Totolink • NR1800X
Krytyczny
9.8 CVSS

CVE-2026-7567

CVE-2026-7567: Ominięcie uwierzytelniania w Temporary Login plugin (WordPress)

WordPress • Temporary Login (plugin)
Krytyczny
9.8 CVSS

CVE-2018-25316

CVE-2018-25316: Bypass uwierzytelniania w routerze Tenda W308R

Tenda • W308R
Krytyczny
9.8 CVSS

CVE-2018-25317

CVE-2018-25317: Bypass uwierzytelniania w routerach Tenda W3002R/A302/W309R

Tenda • W3002R/A302/W309R
Krytyczny
9.8 CVSS

CVE-2018-25318

CVE-2018-25318: Bypass uwierzytelniania w routerach Tenda FH303/A300

Tenda • FH303/A300
Krytyczny
9.8 CVSS

CVE-2026-36841

CVE-2026-36841: Wstrzykiwanie poleceń w TOTOLINK N200RE V5

TOTOLINK • N200RE
Krytyczny
9.8 CVSS

CVE-2026-41446

CVE-2026-41446: Ukryte endpointy diagnostyczne w Snap One WattBox 800/820

Snap One • WattBox 800/820
Krytyczny
9.8 CVSS

CVE-2026-41940

CVE-2026-41940: Bypass uwierzytelniania w cPanel & WHM

cPanel • cPanel & WHM
Krytyczny
9.0 CVSS

CVE-2026-42523

CVE-2026-42523: Stored XSS w Jenkins GitHub Plugin

Jenkins • GitHub Plugin
Krytyczny
9.6 CVSS

CVE-2026-5166

CVE-2026-5166: Path Traversal w TUBITAK BILGEM Pardus Software Center

TUBITAK BILGEM • Pardus Software Center
Krytyczny
9.6 CVSS

CVE-2026-7333

CVE-2026-7333: Use-after-free w Google Chrome (komponent GPU)

Google • Chrome
Krytyczny
9.8 CVSS

CVE-2026-7343

CVE-2026-7343: Use-after-free w Google Chrome na Windows (komponent Views)

Google • Chrome
Krytyczny
9.8 CVSS

CVE-2026-32644

CVE-2026-32644: Domyślne klucze prywatne w certyfikatach SSL kamer Milesight AIOT

Milesight • AIOT Camera
Krytyczny
9.1 CVSS

CVE-2026-40976

CVE-2026-40976: Domyślny web security w Spring Boot pozwala na nieautoryzowany dostęp

VMware • Spring Boot
Krytyczny
9.8 CVSS

CVE-2026-7202

CVE-2026-7202: OS command injection w Totolink A8000RU (setWiFiWpsStart)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7203

CVE-2026-7203: OS command injection w Totolink A8000RU (setUrlFilterRules)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7204

CVE-2026-7204: OS command injection w Totolink A8000RU (setPptpServerCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7240

CVE-2026-7240: OS command injection w Totolink A8000RU (setVpnAccountCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7241

CVE-2026-7241: OS command injection w Totolink A8000RU (setWiFiBasicCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7242

CVE-2026-7242: OS command injection w Totolink A8000RU (setOpenVpnClientCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7243

CVE-2026-7243: OS command injection w Totolink A8000RU (setRadvdCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7244

CVE-2026-7244: OS command injection w Totolink A8000RU (setWiFiEasyGuestCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7248

CVE-2026-7248: Przepełnienie bufora w D-Link DI-8100 (CGI tgfile.htm)

D-Link • DI-8100
Krytyczny
9.6 CVSS

CVE-2026-7321

CVE-2026-7321: Ucieczka z sandboxa w Mozilla Firefox ESR (WebRTC Networking)

Mozilla • Firefox ESR
Krytyczny
9.3 CVSS

CVE-2026-22336

CVE-2026-22336: SQL injection w pluginie WordPress Directorist Booking

WordPress • Directorist Booking (plugin)
Krytyczny
9.8 CVSS

CVE-2026-22337

CVE-2026-22337: Eskalacja uprawnień w pluginie Directorist Social Login

Directorist • Directorist Social Login
Krytyczny
9.8 CVSS

CVE-2026-30352

CVE-2026-30352: RCE w endpointcie /devserver/start projektu leonvanzyl/autocoder

leonvanzyl • autocoder
Krytyczny
10.0 CVSS

CVE-2026-33453

CVE-2026-33453: Wstrzyknięcie nagłówków w Apache Camel camel-coap prowadzi do RCE

Apache Software Foundation • Apache Camel
Krytyczny
9.4 CVSS

CVE-2026-33454

CVE-2026-33454: Wstrzyknięcie nagłówków w Apache Camel camel-mail

Apache Software Foundation • Apache Camel
Krytyczny
9.9 CVSS

CVE-2026-40453

CVE-2026-40453: Niekompletna poprawka filtrowania nagłówków w Apache Camel

Apache Software Foundation • Apache Camel
Krytyczny
9.8 CVSS

CVE-2026-40860

CVE-2026-40860: Niezabezpieczona deserializacja JMS ObjectMessage w Apache Camel

Apache Software Foundation • Apache Camel
Krytyczny
9.8 CVSS

CVE-2026-41409

CVE-2026-41409: Niekompletna poprawka deserializacji w Apache MINA

Apache Software Foundation • Apache MINA
Krytyczny
9.8 CVSS

CVE-2026-41462

CVE-2026-41462: Nieuwierzytelniona SQL injection w ProjeQtor

ProjeQtor • ProjeQtor
Krytyczny
9.8 CVSS

CVE-2026-41635

CVE-2026-41635: Obejście allowlist klas w Apache MINA

Apache Software Foundation • Apache MINA
Krytyczny
9.3 CVSS

CVE-2026-42363

CVE-2026-42363: Niewystarczające szyfrowanie w GeoVision GV-IP Device Utility

GeoVision • GV-IP Device Utility
Krytyczny
9.8 CVSS

CVE-2026-7121

CVE-2026-7121: OS command injection w Totolink A8000RU (setWizardCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7122

CVE-2026-7122: OS command injection w Totolink A8000RU (setUPnPCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7136

CVE-2026-7136: OS command injection w Totolink A8000RU (setDmzCfg)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7139

CVE-2026-7139: OS command injection w Totolink A8000RU (setWiFiAclRules)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7140

CVE-2026-7140: OS command injection w Totolink A8000RU (CsteSystem)

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-7037

CVE-2026-7037: OS command injection w routerze Totolink A8000RU - publiczny exploit

Totolink • A8000RU
Krytyczny
9.8 CVSS

CVE-2026-6951

CVE-2026-6951: RCE w pakiecie npm simple-git przez obejście poprzedniej poprawki

npm • simple-git
Krytyczny CISA KEV
9.9 CVSS

CVE-2024-57726

CVE-2024-57726: Podatność z 2024 roku ponownie aktywnie eksploatowana (SimpleHelp )

SimpleHelp • SimpleHelp
Krytyczny
9.8 CVSS

CVE-2026-1949

CVE-2026-1949: Stack buffer overflow w Delta Electronics AS320T (handler GET/PUT)

Delta Electronics • AS320T
Krytyczny
9.8 CVSS

CVE-2026-1950

CVE-2026-1950: Buffer overflow w Delta Electronics AS320T (długość nazwy pliku)

Delta Electronics • AS320T
Krytyczny
9.8 CVSS

CVE-2026-1951

CVE-2026-1951: Buffer overflow w Delta Electronics AS320T (długość nazwy katalogu)

Delta Electronics • AS320T
Krytyczny
9.8 CVSS

CVE-2026-1952

CVE-2026-1952: Odmowa usługi (DoS) w Delta Electronics AS320T

Delta Electronics • AS320T
Krytyczny
9.9 CVSS

CVE-2026-21515

CVE-2026-21515: Eskalacja uprawnień w Microsoft Azure IoT Central

Microsoft • Azure IoT Central
Krytyczny
9.6 CVSS

CVE-2026-24303

CVE-2026-24303: Eskalacja uprawnień w Microsoft Partner Center przez błąd kontroli dostępu

Microsoft • Partner Center
Krytyczny
9.8 CVSS

CVE-2026-25775

CVE-2026-25775: Aktualizacja firmware bez uwierzytelnienia w SenseLive X3050

SenseLive • X3050
Krytyczny
9.8 CVSS

CVE-2026-26210

CVE-2026-26210: Niebezpieczna deserializacja pickle w KTransformers

KTransformers • KTransformers
Krytyczny
9.1 CVSS

CVE-2026-27843

CVE-2026-27843: Trwałe zablokowanie urządzenia SenseLive X3050 przez błąd interfejsu webowego

SenseLive • X3050
Krytyczny
9.3 CVSS

CVE-2026-32210

CVE-2026-32210: SSRF w Microsoft Dynamics 365 (Online)

Microsoft • Dynamics 365
Krytyczny
9.3 CVSS

CVE-2026-33102

CVE-2026-33102: Open redirect w Microsoft M365 Copilot

Microsoft • M365 Copilot
Krytyczny
10.0 CVSS

CVE-2026-33819

CVE-2026-33819: Deserializacja niezaufanych danych w Microsoft Bing - RCE

Microsoft • Bing
Krytyczny
10.0 CVSS

CVE-2026-35431

CVE-2026-35431: SSRF w Microsoft Entra ID Entitlement Management

Microsoft • Entra ID Entitlement Management
Krytyczny
9.8 CVSS

CVE-2026-35503

CVE-2026-35503: Uwierzytelnianie po stronie klienta w SenseLive X3050

SenseLive • X3050
Krytyczny
9.8 CVSS

CVE-2026-39920

CVE-2026-39920: Domyślne poświadczenia w BridgeHead FileStore prowadzą do RCE

BridgeHead • FileStore
Krytyczny
9.8 CVSS

CVE-2026-40620

CVE-2026-40620: Brak uwierzytelnienia w usłudze zarządzania SenseLive X3050

SenseLive • X3050
Krytyczny
9.8 CVSS

CVE-2026-40630

CVE-2026-40630: Obejście kontroli dostępu w interfejsie webowym SenseLive X3050

SenseLive • X3050
Krytyczny
9.8 CVSS

CVE-2026-23751

CVE-2026-23751: Niezautoryzowany dostęp do .NET Remoting w Kofax Capture / Tungsten Capture

Tungsten Automation • Kofax Capture
Krytyczny
9.8 CVSS

CVE-2026-29198

CVE-2026-29198: NoSQL injection i przejęcie konta w Rocket.Chat

Rocket.Chat • Rocket.Chat
Krytyczny
9.8 CVSS

CVE-2026-31175

CVE-2026-31175: Command injection w TOTOLINK A3300R przez parametr stunEnable

TOTOLINK • A3300R
Krytyczny
9.8 CVSS

CVE-2026-31177

CVE-2026-31177: Command injection w TOTOLINK A3300R przez parametr stunMinAlive

TOTOLINK • A3300R
Krytyczny
9.8 CVSS

CVE-2026-31178

CVE-2026-31178: Command injection w TOTOLINK A3300R przez parametr stunMaxAlive

TOTOLINK • A3300R
Krytyczny
9.8 CVSS

CVE-2026-31181

CVE-2026-31181: Command injection w TOTOLINK A3300R przez parametr stunServerAddr

TOTOLINK • A3300R
Krytyczny
9.8 CVSS

CVE-2026-3844

CVE-2026-3844: Arbitrary file upload w pluginie Breeze Cache dla WordPress

WordPress • Breeze Cache (plugin)
Krytyczny
9.8 CVSS

CVE-2026-39087

CVE-2026-39087: Zdalne wykonanie kodu (RCE) w Ntfy (ntfy.sh)

Ntfy • ntfy
Krytyczny
10.0 CVSS

CVE-2026-39440

CVE-2026-39440: Code injection prowadzące do RCE w FunnelFormsPro

Funnelforms LLC • FunnelFormsPro
Krytyczny
9.9 CVSS

CVE-2026-40470

CVE-2026-40470: Krytyczna podatność XSS w hackage-server (hackage.haskell.org)

Haskell.org • hackage-server
Krytyczny
9.6 CVSS

CVE-2026-40471

CVE-2026-40471: Brak ochrony CSRF w hackage-server (hackage.haskell.org)

Haskell.org • hackage-server
Krytyczny
9.9 CVSS

CVE-2026-40472

CVE-2026-40472: Stored XSS w hackage-server (Haskell)

Haskell • hackage-server
Krytyczny
9.8 CVSS

CVE-2026-41460

CVE-2026-41460: Krytyczna podatność SQL injection w SocialEngine

SocialEngine • SocialEngine
Krytyczny
9.8 CVSS

CVE-2026-6885

CVE-2026-6885: Arbitrary file upload w Borg SPM 2007 prowadzący do RCE

BorG Technology Corporation • Borg SPM 2007
Krytyczny
9.8 CVSS

CVE-2026-6886

CVE-2026-6886: Authentication bypass w Borg SPM 2007

BorG Technology Corporation • Borg SPM 2007
Krytyczny
9.8 CVSS

CVE-2026-6887

CVE-2026-6887: SQL Injection w Borg SPM 2007

BorG Technology Corporation • Borg SPM 2007
Krytyczny
9.8 CVSS

CVE-2026-6942

CVE-2026-6942: OS command injection w radare2-mcp

radareorg • radare2-mcp
Krytyczny
9.8 CVSS

CVE-2018-25270

CVE-2018-25270: Zdalne wykonanie kodu w ThinkPHP 5.0.23

ThinkPHP • ThinkPHP
Krytyczny
9.8 CVSS

CVE-2018-25272

CVE-2018-25272: Zdalne wykonanie kodu i eskalacja uprawnień w ELBA5 5.8.0

ELBA • ELBA5
Krytyczny
9.8 CVSS

CVE-2026-1555

CVE-2026-1555: Arbitrary file upload w motywie WebStack dla WordPress

WordPress • WebStack (theme)
Krytyczny
9.8 CVSS

CVE-2026-34415

CVE-2026-34415: Niekompletna walidacja wejścia w Xerte Online Toolkits prowadząca do RCE

Xerte Project • Xerte Online Toolkits
Krytyczny
9.1 CVSS

CVE-2026-4119

CVE-2026-4119: Krytyczna podatność ominięcia autoryzacji w Create DB Tables (wtyczka WordPress) — natychmiastowa aktualizacja wymagana

WordPress • Create DB Tables (plugin)
Krytyczny
9.8 CVSS

CVE-2026-6235

CVE-2026-6235: Krytyczna podatność ominięcia autoryzacji w Sendmachine (wtyczka WordPress) — natychmiastowa aktualizacja wymagana

WordPress • Sendmachine (plugin)
Krytyczny
9.6 CVSS

CVE-2026-6356

CVE-2026-6356: Eskalacja uprawnień do super administratora przez manipulację parametrami

Undisclosed Vendor • Web Application
Krytyczny
10.0 CVSS

CVE-2017-20230

CVE-2017-20230: Krytyczna podatność w Perl Storable - natychmiastowa aktualizacja wymagana

Perl • Storable
Krytyczny
10.0 CVSS

CVE-2025-15638

CVE-2025-15638: Krytyczna podatność w Perl Net::Dropbear - natychmiastowa aktualizacja wymagana

Perl • Net::Dropbear
Krytyczny
9.8 CVSS

CVE-2026-33518

CVE-2026-33518: Niepoprawne przypisanie uprawnień w Esri Portal for ArcGIS 11.5 — natychmiastowa aktualizacja wymagana

Esri • Portal for ArcGIS
Krytyczny
9.8 CVSS

CVE-2026-33519

CVE-2026-33519: Niepoprawna autoryzacja developer credentials w Esri Portal for ArcGIS 11.4–12.0 — natychmiastowa aktualizacja wymagana

Esri • Portal for ArcGIS
Krytyczny
9.8 CVSS

CVE-2026-34275

CVE-2026-34275: Nieuwierzytelnione przejęcie Oracle Advanced Inbound Telephony (E-Business Suite) — natychmiastowa aktualizacja wymagana

Oracle • E-Business Suite
Krytyczny
9.1 CVSS

CVE-2026-34279

CVE-2026-34279: Kompromitacja ze zmianą zakresu w Oracle Enterprise Manager (Event Management) — natychmiastowa aktualizacja wymagana

Oracle • Enterprise Manager
Krytyczny
9.1 CVSS

CVE-2026-34285

CVE-2026-34285: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana

Oracle • Fusion Middleware
Krytyczny
9.1 CVSS

CVE-2026-34286

CVE-2026-34286: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana

Oracle • Fusion Middleware
Krytyczny
9.1 CVSS

CVE-2026-34287

CVE-2026-34287: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana

Oracle • Fusion Middleware
Krytyczny
9.8 CVSS

CVE-2026-38835

CVE-2026-38835: Wstrzyknięcie poleceń w routerze Tenda W30E

Tenda • W30E
Krytyczny
9.8 CVSS

CVE-2026-40050

CVE-2026-40050: Krytyczna podatność path traversal w CrowdStrike LogScale - natychmiastowa aktualizacja wymagana

CrowdStrike • LogScale
Krytyczny
9.0 CVSS

CVE-2026-5652

CVE-2026-5652: Krytyczna podatność w Crafty Controller - natychmiastowa aktualizacja wymagana

Crafty Controller • Crafty Controller
Krytyczny
9.8 CVSS

CVE-2026-5965

CVE-2026-5965: Podatność w NewSoft NewSoftOA — natychmiastowa aktualizacja wymagana

NewSoft • NewSoftOA
Krytyczny
9.8 CVSS

CVE-2026-6768

CVE-2026-6768: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny CISA KEV
10.0 CVSS

CVE-2025-32975

CVE-2025-32975: Krytyczna podatność nieprawidłowego uwierzytelniania w Quest KACE Systems Management Appliance (SMA) - natychmiastowa aktualizacja wymagana

Quest • KACE Systems Management Appliance (SMA)
Krytyczny
9.9 CVSS

CVE-2026-30269

CVE-2026-30269: Podatność w Doorman Doorman — natychmiastowa aktualizacja wymagana

Doorman • Doorman
Krytyczny
9.8 CVSS

CVE-2026-32956

CVE-2026-32956: Podatność w Silex Technology SD-330AC / AMC Manager — natychmiastowa aktualizacja wymagana

Silex Technology • SD-330AC / AMC Manager
Krytyczny
9.1 CVSS

CVE-2026-33557

CVE-2026-33557: Podatność w Apache Kafka — natychmiastowa aktualizacja wymagana

Apache • Kafka
Krytyczny
9.4 CVSS

CVE-2026-39109

CVE-2026-39109: Podatność w PHPGurukul Apartment Visitors Management System — natychmiastowa aktualizacja wymagana

PHPGurukul • Apartment Visitors Management System
Krytyczny
9.8 CVSS

CVE-2026-39918

CVE-2026-39918: Podatność w Vvveb Vvveb — natychmiastowa aktualizacja wymagana

Vvveb • Vvveb
Krytyczny
9.8 CVSS

CVE-2026-5760

CVE-2026-5760: Podatność w SGLang SGLang — natychmiastowa aktualizacja wymagana

SGLang • SGLang
Krytyczny
9.8 CVSS

CVE-2026-5963

CVE-2026-5963: Podatność w Digiwin EasyFlow .NET — natychmiastowa aktualizacja wymagana

Digiwin • EasyFlow .NET
Krytyczny
9.8 CVSS

CVE-2026-5964

CVE-2026-5964: Podatność w Digiwin EasyFlow .NET — natychmiastowa aktualizacja wymagana

Digiwin • EasyFlow .NET
Krytyczny
9.1 CVSS

CVE-2026-6257

CVE-2026-6257: Podatność w Vvveb Vvveb CMS — natychmiastowa aktualizacja wymagana

Vvveb • Vvveb CMS
Krytyczny
9.8 CVSS

CVE-2026-25917

CVE-2026-25917: Krytyczna podatność w Apache Airflow - natychmiastowa aktualizacja wymagana

Apache • Airflow
Krytyczny
9.8 CVSS

CVE-2026-6443

CVE-2026-6443: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-31843

CVE-2026-31843: Podatność w Laravel Laravel — natychmiastowa aktualizacja wymagana

Laravel • Laravel
Krytyczny
9.8 CVSS

CVE-2026-3596

CVE-2026-3596: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.4 CVSS

CVE-2026-37338

CVE-2026-37338: Podatność w SourceCodester Simple Music Cloud Community System — natychmiastowa aktualizacja wymagana

SourceCodester • Simple Music Cloud Community System
Krytyczny
9.8 CVSS

CVE-2026-37345

CVE-2026-37345: Podatność w SourceCodester Vehicle Parking Area Management System — natychmiastowa aktualizacja wymagana

SourceCodester • Vehicle Parking Area Management System
Krytyczny
9.1 CVSS

CVE-2026-37347

CVE-2026-37347: Podatność w SourceCodester Payroll Management and Information System — natychmiastowa aktualizacja wymagana

SourceCodester • Payroll Management and Information System
Krytyczny
9.8 CVSS

CVE-2026-40504

CVE-2026-40504: Podatność w Creolabs Gravity — natychmiastowa aktualizacja wymagana

Creolabs • Gravity
Krytyczny
9.3 CVSS

CVE-2026-40959

CVE-2026-40959: Podatność w Luanti Luanti — natychmiastowa aktualizacja wymagana

Luanti • Luanti
Krytyczny
9.8 CVSS

CVE-2026-4880

CVE-2026-4880: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-6350

CVE-2026-6350: Podatność w Openfind MailAudit — natychmiastowa aktualizacja wymagana

Openfind • MailAudit
Krytyczny
9.1 CVSS

CVE-2026-6388

CVE-2026-6388: Podatność w Argo CD Argo CD Image Updater — natychmiastowa aktualizacja wymagana

Argo CD • Argo CD Image Updater
Krytyczny
9.1 CVSS

CVE-2025-41118

CVE-2025-41118: Podatność w Grafana Pyroscope — natychmiastowa aktualizacja wymagana

Grafana • Pyroscope
Krytyczny
9.9 CVSS

CVE-2026-20147

CVE-2026-20147: Podatność w Cisco ISE — natychmiastowa aktualizacja wymagana

Cisco • ISE
Krytyczny
9.9 CVSS

CVE-2026-20180

CVE-2026-20180: Podatność w Cisco Identity Services Engine — natychmiastowa aktualizacja wymagana

Cisco • Identity Services Engine
Krytyczny
9.8 CVSS

CVE-2026-20184

CVE-2026-20184: Podatność w Cisco Webex Services — natychmiastowa aktualizacja wymagana

Cisco • Webex Services
Krytyczny
9.9 CVSS

CVE-2026-20186

CVE-2026-20186: Podatność w Cisco Identity Services Engine — natychmiastowa aktualizacja wymagana

Cisco • Identity Services Engine
Krytyczny
9.3 CVSS

CVE-2026-27304

CVE-2026-27304: Podatność w Adobe Coldfusion — natychmiastowa aktualizacja wymagana

Adobe • ColdFusion
Krytyczny
9.6 CVSS

CVE-2026-6296

CVE-2026-6296: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2026-39808

Krytyczne podatności w produktach Fortinet – FortiSandbox, FortiDDoS-F i FortiAnalyzer Cloud (kwiecień 2026)

Fortinet • FortiSandbox
Krytyczny CISA KEV
9.3 CVSS

CVE-2009-0238

CVE-2009-0238: Podatność z 2009 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Office
Krytyczny
9.8 CVSS

CVE-2025-63939

CVE-2025-63939: Podatność w anirudhkannan Grocery Store Management System — natychmiastowa aktualizacja wymagana

anirudhkannan • Grocery Store Management System
Krytyczny
9.8 CVSS

CVE-2025-65135

CVE-2025-65135: Podatność w manikandan580 School-management-system — natychmiastowa aktualizacja wymagana

manikandan580 • School-management-system
Krytyczny
9.8 CVSS

CVE-2026-22562

CVE-2026-22562: Podatność w Ubiquiti UniFi Play — natychmiastowa aktualizacja wymagana

Ubiquiti • UniFi Play
Krytyczny
9.8 CVSS

CVE-2026-22563

CVE-2026-22563: Podatność w Ubiquiti UniFi Play — natychmiastowa aktualizacja wymagana

Ubiquiti • UniFi Play
Krytyczny
9.8 CVSS

CVE-2026-22564

CVE-2026-22564: Podatność w Ubiquiti UniFi Play — natychmiastowa aktualizacja wymagana

Ubiquiti • UniFi Play
Krytyczny
9.0 CVSS

CVE-2026-26149

CVE-2026-26149: Krytyczna podatność w Microsoft Power Apps - natychmiastowa aktualizacja wymagana

Microsoft • Power Apps
Krytyczny
9.3 CVSS

CVE-2026-27243

CVE-2026-27243: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana

Adobe • Connect
Krytyczny
9.3 CVSS

CVE-2026-27245

CVE-2026-27245: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana

Adobe • Connect
Krytyczny
9.3 CVSS

CVE-2026-27246

CVE-2026-27246: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana

Adobe • Connect
Krytyczny
9.6 CVSS

CVE-2026-27303

CVE-2026-27303: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana

Adobe • Connect
Krytyczny
9.9 CVSS

CVE-2026-27681

CVE-2026-27681: Krytyczna podatność SQL Injection w SAP Business Planning and Consolidation oraz SAP Business Warehouse

SAP • SAP Business Planning and Consolidation / SAP Business Warehouse
Krytyczny
9.8 CVSS

CVE-2026-33824

CVE-2026-33824: Krytyczna podatność w Windows IKE Extension - natychmiastowa aktualizacja wymagana

Windows • IKE Extension
Krytyczny
9.3 CVSS

CVE-2026-34615

CVE-2026-34615: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana

Adobe • Connect
Krytyczny
9.9 CVSS

CVE-2026-38526

CVE-2026-38526: Podatność w Krayin Krayin CRM — natychmiastowa aktualizacja wymagana

Krayin • Krayin CRM
Krytyczny
9.8 CVSS

CVE-2026-39808

CVE-2026-39808: Podatność w Fortinet Fortisandbox — natychmiastowa aktualizacja wymagana

Fortinet • Fortisandbox
Krytyczny
9.8 CVSS

CVE-2026-39813

CVE-2026-39813: Podatność w Fortinet Fortisandbox — natychmiastowa aktualizacja wymagana

Fortinet • Fortisandbox
Krytyczny
9.1 CVSS

CVE-2026-4365

CVE-2026-4365: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.3 CVSS

CVE-2026-5752

CVE-2026-5752: Krytyczna podatność w Terrarium - natychmiastowa aktualizacja wymagana

Terrarium • Terrarium
Krytyczny
9.8 CVSS

CVE-2026-6264

CVE-2026-6264: Krytyczna podatność w Talend JobServer - natychmiastowa aktualizacja wymagana

Talend • JobServer
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-21643

CVE-2026-21643: Krytyczna podatność SQL injection w Fortinet FortiClient EMS - natychmiastowa aktualizacja wymagana

Fortinet • FortiClient EMS
Krytyczny
9.8 CVSS

CVE-2026-31282

CVE-2026-31282: Podatność w Totara Totara LMS — natychmiastowa aktualizacja wymagana

Totara • Totara LMS
Krytyczny
9.8 CVSS

CVE-2026-31283

CVE-2026-31283: Podatność w Totara Totara LMS — natychmiastowa aktualizacja wymagana

Totara • Totara LMS
Krytyczny
9.8 CVSS

CVE-2026-40042

CVE-2026-40042: Podatność w Pachno Pachno — natychmiastowa aktualizacja wymagana

Pachno • Pachno
Krytyczny
9.8 CVSS

CVE-2026-40044

CVE-2026-40044: Podatność w Pachno Pachno — natychmiastowa aktualizacja wymagana

Pachno • Pachno
Krytyczny
9.1 CVSS

CVE-2026-5085

CVE-2026-5085: Podatność w Perl Solstice::Session — natychmiastowa aktualizacja wymagana

Perl • Solstice::Session
Krytyczny
9.8 CVSS

CVE-2026-6131

CVE-2026-6131: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6132

CVE-2026-6132: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6138

CVE-2026-6138: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6139

CVE-2026-6139: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6140

CVE-2026-6140: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6154

CVE-2026-6154: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6155

CVE-2026-6155: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6156

CVE-2026-6156: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6195

CVE-2026-6195: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2019-25709

CVE-2019-25709: Podatność w CF Image Hosting CF Image Hosting Script — natychmiastowa aktualizacja wymagana

CF Image Hosting • CF Image Hosting Script
Krytyczny
9.3 CVSS

CVE-2026-31845

CVE-2026-31845: Krytyczna podatność XSS w Rukovoditel CRM - natychmiastowa aktualizacja wymagana

Rukovoditel • CRM
Krytyczny
9.6 CVSS

CVE-2026-34621

CVE-2026-34621: Podatność w Adobe Acrobat Dc — natychmiastowa aktualizacja wymagana

Adobe • Acrobat Reader
Krytyczny
10.0 CVSS

CVE-2026-4149

CVE-2026-4149: Podatność w Sonos Era 300 Firmware — natychmiastowa aktualizacja wymagana

Sonos • Era 300 Firmware
Krytyczny
9.8 CVSS

CVE-2026-5058

CVE-2026-5058: Podatność w aws-mcp-server aws-mcp-server — natychmiastowa aktualizacja wymagana

aws-mcp-server • aws-mcp-server
Krytyczny
9.8 CVSS

CVE-2026-5059

CVE-2026-5059: Podatność w aws-mcp-server aws-mcp-server — natychmiastowa aktualizacja wymagana

aws-mcp-server • aws-mcp-server
Krytyczny
9.6 CVSS

CVE-2026-1115

CVE-2026-1115: Podatność w Lollms Lollms — natychmiastowa aktualizacja wymagana

Lollms • Lollms
Krytyczny
9.8 CVSS

CVE-2026-23781

CVE-2026-23781: Podatność w BMC Control-M/MFT — natychmiastowa aktualizacja wymagana

BMC • Control-M/MFT
Krytyczny
9.8 CVSS

CVE-2026-33784

CVE-2026-33784: Krytyczna podatność w Juniper Networks Support Insights — natychmiastowa aktualizacja wymagana

Juniper Networks • Support Insights
Krytyczny
9.8 CVSS

CVE-2026-34424

CVE-2026-34424: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-36235

CVE-2026-36235: Krytyczna podatność SQL injection w Itsourcecode Online Student Enrollment System - natychmiastowa aktualizacja wymagana

Itsourcecode • Online Student Enrollment System
Krytyczny
9.8 CVSS

CVE-2026-5993

CVE-2026-5993: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5994

CVE-2026-5994: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5995

CVE-2026-5995: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5996

CVE-2026-5996: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5997

CVE-2026-5997: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6025

CVE-2026-6025: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6026

CVE-2026-6026: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6027

CVE-2026-6027: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6028

CVE-2026-6028: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6029

CVE-2026-6029: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-6057

CVE-2026-6057: Podatność w FalkorDB Browser — natychmiastowa aktualizacja wymagana

FalkorDB • Browser
Krytyczny
9.8 CVSS

CVE-2025-13926

CVE-2025-13926: Podatność w Contemporary Controls BASC 20T — natychmiastowa aktualizacja wymagana

Contemporary Controls • BASC 20T
Krytyczny
9.1 CVSS

CVE-2025-57735

CVE-2025-57735: Podatność w Apache Airflow — natychmiastowa aktualizacja wymagana

Apache • Airflow
Krytyczny
9.8 CVSS

CVE-2026-1830

CVE-2026-1830: Krytyczna podatność RCE bez uwierzytelniania w Quick Playground (wtyczka WordPress) — natychmiastowa aktualizacja wymagana

WordPress • Quick Playground (plugin)
Krytyczny
9.1 CVSS

CVE-2026-39912

CVE-2026-39912: Podatność w V2Board V2Board / Xboard — natychmiastowa aktualizacja wymagana

V2Board • V2Board / Xboard
Krytyczny
9.1 CVSS

CVE-2026-40035

CVE-2026-40035: Podatność w Flask Flask — natychmiastowa aktualizacja wymagana

Flask • Flask
Krytyczny
9.8 CVSS

CVE-2026-5850

CVE-2026-5850: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5851

CVE-2026-5851: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5852

CVE-2026-5852: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5853

CVE-2026-5853: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5854

CVE-2026-5854: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5975

CVE-2026-5975: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5976

CVE-2026-5976: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5977

CVE-2026-5977: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.8 CVSS

CVE-2026-5978

CVE-2026-5978: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana

Totolink • A7100RU
Krytyczny
9.1 CVSS

CVE-2023-46945

CVE-2023-46945: Podatność w QD QD — natychmiastowa aktualizacja wymagana

QD • QD
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-1340

CVE-2026-1340: Krytyczna podatność wstrzykiwania kodu w Ivanti Endpoint Manager Mobile (EPMM) - natychmiastowa aktualizacja wymagana

Ivanti • Endpoint Manager Mobile (EPMM)
Krytyczny
9.3 CVSS

CVE-2026-1346

CVE-2026-1346: Podatność w IBM Security Verify Access — natychmiastowa aktualizacja wymagana

IBM • Security Verify Access
Krytyczny
9.8 CVSS

CVE-2026-25776

CVE-2026-25776: Podatność w Six Apart Movable Type — natychmiastowa aktualizacja wymagana

Six Apart • Movable Type
Krytyczny
9.8 CVSS

CVE-2026-2942

CVE-2026-2942: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.1 CVSS

CVE-2026-31017

CVE-2026-31017: Podatność w Frappe ERPNext — natychmiastowa aktualizacja wymagana

Frappe • ERPNext
Krytyczny
9.8 CVSS

CVE-2026-3296

CVE-2026-3296: Krytyczna podatność w WordPress Everest Forms - natychmiastowa aktualizacja wymagana

WordPress • Everest Forms
Krytyczny
9.8 CVSS

CVE-2026-3535

CVE-2026-3535: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-4003

CVE-2026-4003: Krytyczna podatność eskalacji uprawnień w Users Manager PN (wtyczka WordPress) — natychmiastowa aktualizacja wymagana

WordPress • Users Manager PN (plugin)
Krytyczny
9.8 CVSS

CVE-2021-4473

CVE-2021-4473: Podatność w Internet Behavior — natychmiastowa aktualizacja wymagana

Tianxin • Internet Behavior Management System
Krytyczny
9.8 CVSS

CVE-2026-0740

CVE-2026-0740: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2026-1114

CVE-2026-1114: Podatność w Parisneo lollms — natychmiastowa aktualizacja wymagana

Parisneo • lollms
Krytyczny
9.8 CVSS

CVE-2026-20889

CVE-2026-20889: Podatność w LibRaw LibRaw — natychmiastowa aktualizacja wymagana

LibRaw • LibRaw
Krytyczny
9.8 CVSS

CVE-2026-20911

CVE-2026-20911: Podatność w LibRaw LibRaw — natychmiastowa aktualizacja wymagana

LibRaw • LibRaw
Krytyczny
9.8 CVSS

CVE-2026-21413

CVE-2026-21413: Podatność w LibRaw LibRaw — natychmiastowa aktualizacja wymagana

LibRaw • LibRaw
Krytyczny
9.8 CVSS

CVE-2026-22679

CVE-2026-22679: Podatność w Weaver E-cology — natychmiastowa aktualizacja wymagana

Weaver • E-cology
Krytyczny
9.9 CVSS

CVE-2026-23696

CVE-2026-23696: Podatność w Windmill Windmill — natychmiastowa aktualizacja wymagana

Windmill • Windmill
Krytyczny
9.9 CVSS

CVE-2026-39355

CVE-2026-39355: Krytyczna podatność w Kreaweb Genealogy - natychmiastowa aktualizacja wymagana

Kreaweb • Genealogy
Krytyczny
9.8 CVSS

CVE-2026-4631

CVE-2026-4631: Podatność w Cockpit Project Cockpit — natychmiastowa aktualizacja wymagana

Cockpit Project • Cockpit
Krytyczny
9.1 CVSS

CVE-2026-5627

CVE-2026-5627: Podatność w Mintplex Labs anything-llm — natychmiastowa aktualizacja wymagana

Mintplex Labs • anything-llm
Krytyczny
9.8 CVSS

CVE-2026-5731

CVE-2026-5731: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-5734

CVE-2026-5734: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-5735

CVE-2026-5735: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2016-20052

CVE-2016-20052: Podatność w Snews CMS — natychmiastowa aktualizacja wymagana

Snews • CMS
Krytyczny
9.8 CVSS

CVE-2017-20234

CVE-2017-20234: Podatność w GarrettCom Magnum 6K — natychmiastowa aktualizacja wymagana

GarrettCom • Magnum 6K
Krytyczny
9.1 CVSS

CVE-2017-20235

CVE-2017-20235: Podatność w ProSoft Technology ICX35-HWC — natychmiastowa aktualizacja wymagana

ProSoft • Technology ICX35-HWC
Krytyczny
9.8 CVSS

CVE-2017-20236

CVE-2017-20236: Podatność w ProSoft Technology ICX35-HWC — natychmiastowa aktualizacja wymagana

ProSoft • Technology ICX35-HWC
Krytyczny
9.8 CVSS

CVE-2018-25236

CVE-2018-25236: Podatność w Hirschmann HiOS — natychmiastowa aktualizacja wymagana

Hirschmann • HiOS
Krytyczny
9.8 CVSS

CVE-2018-25237

CVE-2018-25237: Podatność w Hirschmann HiSecOS — natychmiastowa aktualizacja wymagana

Hirschmann • HiSecOS
Krytyczny
9.8 CVSS

CVE-2018-25254

CVE-2018-25254: Podatność w NICO-FTP NICO-FTP — natychmiastowa aktualizacja wymagana

NICO-FTP • NICO-FTP
Krytyczny
9.1 CVSS

CVE-2021-4477

CVE-2021-4477: Podatność w IPv6 IPsec — natychmiastowa aktualizacja wymagana

Hirschmann • HiLCOS OpenBAT
Krytyczny
9.8 CVSS

CVE-2026-35616

CVE-2026-35616: Podatność w Fortinet Forticlientems — natychmiastowa aktualizacja wymagana

Fortinet • Forticlientems
Krytyczny
9.8 CVSS

CVE-2017-20237

CVE-2017-20237: Podatność w Hirschmann Industrial HiVision — natychmiastowa aktualizacja wymagana

Hirschmann • Industrial HiVision
Krytyczny
9.1 CVSS

CVE-2026-0545

CVE-2026-0545: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana

MLflow • MLflow
Krytyczny
9.1 CVSS

CVE-2026-25197

CVE-2026-25197: Podatność w Gardyn Gardyn — natychmiastowa aktualizacja wymagana

Gardyn • Gardyn
Krytyczny
9.6 CVSS

CVE-2026-26135

CVE-2026-26135: Podatność w Microsoft Azure Custom Locations Resource Provider — natychmiastowa aktualizacja wymagana

Microsoft • Azure Custom Locations Resource Provider
Krytyczny
9.6 CVSS

CVE-2026-28373

CVE-2026-28373: Podatność w Stackfield Stackfield Desktop App — natychmiastowa aktualizacja wymagana

Stackfield • Stackfield Desktop App
Krytyczny
9.3 CVSS

CVE-2026-28766

CVE-2026-28766: Podatność w Gardyn Gardyn — natychmiastowa aktualizacja wymagana

Gardyn • Gardyn
Krytyczny
9.1 CVSS

CVE-2026-32211

CVE-2026-32211: Krytyczna podatność w Azure MCP Server - natychmiastowa aktualizacja wymagana

Azure • MCP Server
Krytyczny
10.0 CVSS

CVE-2026-32213

CVE-2026-32213: Krytyczna podatność w Azure AI Foundry - natychmiastowa aktualizacja wymagana

Azure • AI Foundry
Krytyczny
10.0 CVSS

CVE-2026-33105

CVE-2026-33105: Krytyczna podatność w Microsoft Azure Kubernetes Service - natychmiastowa aktualizacja wymagana

Microsoft • Azure Kubernetes Service
Krytyczny
10.0 CVSS

CVE-2026-33107

CVE-2026-33107: Krytyczna podatność SSRF w Azure Databricks - natychmiastowa aktualizacja wymagana

Azure • Databricks
Krytyczny
9.9 CVSS

CVE-2026-25212

CVE-2026-25212: Krytyczna podatność w Percona PMM - natychmiastowa aktualizacja wymagana

Percona • PMM
Krytyczny
9.8 CVSS

CVE-2026-2699

CVE-2026-2699: Podatność w Citrix ShareFile Storage Zones Controller — natychmiastowa aktualizacja wymagana

Citrix • ShareFile Storage Zones Controller
Krytyczny
9.1 CVSS

CVE-2026-2701

CVE-2026-2701: Podatność w Citrix ShareFile Storage Zones Controller — natychmiastowa aktualizacja wymagana

Citrix • ShareFile Storage Zones Controller
Krytyczny
9.1 CVSS

CVE-2026-33615

CVE-2026-33615: Podatność w MB connect line mbCONNECT24 — natychmiastowa aktualizacja wymagana

MB connect line • mbCONNECT24
Krytyczny
9.8 CVSS

CVE-2026-34877

CVE-2026-34877: Krytyczna podatność w Mbed TLS - natychmiastowa aktualizacja wymagana

Mbed • TLS
Krytyczny
9.8 CVSS

CVE-2024-40489

CVE-2024-40489: Krytyczna podatność w jeecg boot - natychmiastowa aktualizacja wymagana

Jeecg • Jeecg Boot
Krytyczny
9.8 CVSS

CVE-2024-43028

CVE-2024-43028: Podatność w Jeecg Jeecg Boot — natychmiastowa aktualizacja wymagana

Jeecg • Jeecg Boot
Krytyczny
9.1 CVSS

CVE-2025-15484

CVE-2025-15484: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.8 CVSS

CVE-2025-71279

CVE-2025-71279: Podatność w Xenforo Xenforo — natychmiastowa aktualizacja wymagana

Xenforo • Xenforo
Krytyczny
9.8 CVSS

CVE-2026-20093

CVE-2026-20093: Podatność w Cisco Integrated Management Controller — natychmiastowa aktualizacja wymagana

Cisco • Integrated Management Controller
Krytyczny
9.8 CVSS

CVE-2026-20160

CVE-2026-20160: Podatność w Cisco Smart Software Manager On-Prem — natychmiastowa aktualizacja wymagana

Cisco • Smart Software Manager On-Prem
Krytyczny
9.8 CVSS

CVE-2026-29014

CVE-2026-29014: Podatność w Metinfo Metinfo — natychmiastowa aktualizacja wymagana

Metinfo • Metinfo
Krytyczny
9.8 CVSS

CVE-2026-30643

CVE-2026-30643: Podatność w Dedecms Dedecms — natychmiastowa aktualizacja wymagana

Dedecms • Dedecms
Krytyczny
9.8 CVSS

CVE-2026-31027

CVE-2026-31027: Podatność w Totolink A3600r Firmware — natychmiastowa aktualizacja wymagana

Totolink • A3600r Firmware
Krytyczny
9.1 CVSS

CVE-2026-34872

CVE-2026-34872: Podatność w Arm Mbed Tls — natychmiastowa aktualizacja wymagana

Arm • Mbed Tls
Krytyczny
9.8 CVSS

CVE-2026-34875

CVE-2026-34875: Krytyczna podatność przepełnienia bufora w Mbed TLS - natychmiastowa aktualizacja wymagana

Mbed • TLS
Krytyczny
9.6 CVSS

CVE-2026-5288

CVE-2026-5288: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-5289

CVE-2026-5289: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana

Google • Chrome
Krytyczny
9.6 CVSS

CVE-2026-5290

CVE-2026-5290: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana

Google • Chrome
Krytyczny
9.1 CVSS

CVE-2025-15618

CVE-2025-15618: Podatność w Perl Business::OnlinePayment::StoredTransaction — natychmiastowa aktualizacja wymagana

Perl • Business::OnlinePayment::StoredTransaction
Krytyczny
9.6 CVSS

CVE-2026-0596

CVE-2026-0596: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana

MLflow • MLflow
Krytyczny
9.8 CVSS

CVE-2026-1579

CVE-2026-1579: Podatność w Px4 Autopilot — natychmiastowa aktualizacja wymagana

Px4 • Autopilot
Krytyczny
9.0 CVSS

CVE-2026-30282

CVE-2026-30282: Podatność w Uxgroupllc Cast To Tv — natychmiastowa aktualizacja wymagana

Uxgroupllc • Cast To Tv
Krytyczny
9.4 CVSS

CVE-2026-32916

CVE-2026-32916: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-33579

CVE-2026-33579: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-32917

CVE-2026-32917: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-32920

CVE-2026-32920: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-3300

CVE-2026-3300: Krytyczna podatność RCE przez PHP code injection w Everest Forms Pro (wtyczka WordPress) — natychmiastowa aktualizacja wymagana

WordPress • Everest Forms Pro (plugin)
Krytyczny
9.8 CVSS

CVE-2026-4257

CVE-2026-4257: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana

WordPress • WordPress
Krytyczny
9.3 CVSS

CVE-2026-30562

CVE-2026-30562: Podatność w Ahsanriaz26gmailcom Sales And Inventory System — natychmiastowa aktualizacja wymagana

Ahsanriaz26gmailcom • Sales And Inventory System
Krytyczny
9.2 CVSS

CVE-2026-34714

CVE-2026-34714: Podatność w Vim Vim — natychmiastowa aktualizacja wymagana

Vim • Vim
Krytyczny
10.0 CVSS

CVE-2026-5128

CVE-2026-5128: Podatność w ArthurFiorette steam-trader — natychmiastowa aktualizacja wymagana

ArthurFiorette • steam-trader
Krytyczny
9.9 CVSS

CVE-2026-32922

CVE-2026-32922: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-32973

CVE-2026-32973: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-32987

CVE-2026-32987: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny
9.8 CVSS

CVE-2026-22738

CVE-2026-22738: Podatność w VMware Spring AI — natychmiastowa aktualizacja wymagana

VMware • Spring AI
Krytyczny
9.1 CVSS

CVE-2026-27876

CVE-2026-27876: Podatność w Grafana Grafana — natychmiastowa aktualizacja wymagana

Grafana • Grafana
Krytyczny
10.0 CVSS

CVE-2026-30302

CVE-2026-30302: Podatność w Coderider Kilo Coderider — natychmiastowa aktualizacja wymagana

Coderider Kilo • Coderider
Krytyczny
9.8 CVSS

CVE-2026-30303

CVE-2026-30303: Podatność w Matterai Axon Code — natychmiastowa aktualizacja wymagana

Matterai • Axon Code
Krytyczny
9.6 CVSS

CVE-2026-30304

CVE-2026-30304: Podatność w CodeBuddy Ai Code — natychmiastowa aktualizacja wymagana

CodeBuddy • AI Code
Krytyczny
9.8 CVSS

CVE-2026-30530

CVE-2026-30530: Podatność w Oretnom23 Online Food Ordering System — natychmiastowa aktualizacja wymagana

Oretnom23 • Online Food Ordering System
Krytyczny
9.8 CVSS

CVE-2026-30532

CVE-2026-30532: Podatność w Oretnom23 Online Food Ordering System — natychmiastowa aktualizacja wymagana

Oretnom23 • Online Food Ordering System
Krytyczny
9.8 CVSS

CVE-2026-30533

CVE-2026-30533: Podatność w Oretnom23 Online Food Ordering System — natychmiastowa aktualizacja wymagana

Oretnom23 • Online Food Ordering System
Krytyczny
9.8 CVSS

CVE-2026-4484

CVE-2026-4484: Krytyczna podatność eskalacji uprawnień w Masteriyo LMS (wtyczka WordPress) — natychmiastowa aktualizacja wymagana

WordPress • Masteriyo LMS (plugin)
Krytyczny
9.8 CVSS

CVE-2026-4809

CVE-2026-4809: Podatność w Laravel Laravel — natychmiastowa aktualizacja wymagana

Laravel • Laravel
Krytyczny
9.3 CVSS

CVE-2026-20688

CVE-2026-20688: Podatność w Apple Ipados — natychmiastowa aktualizacja wymagana

Apple • iPadOS
Krytyczny
9.9 CVSS

CVE-2026-25366

CVE-2026-25366: Krytyczna podatność w HP Woody ad snippets - natychmiastowa aktualizacja wymagana

HP • Woody ad snippets
Krytyczny
9.1 CVSS

CVE-2026-25447

CVE-2026-25447: Krytyczna podatność w Widget Wrangler - natychmiastowa aktualizacja wymagana

Jonathan • Daggerhart Widget Wrangler
Krytyczny
9.8 CVSS

CVE-2026-26830

CVE-2026-26830: Krytyczna podatność w npm pdf-image - natychmiastowa aktualizacja wymagana

npm • pdf-image
Krytyczny
9.8 CVSS

CVE-2026-26832

CVE-2026-26832: Krytyczna podatność w npm node-tesseract-ocr - natychmiastowa aktualizacja wymagana

npm • node-tesseract-ocr
Krytyczny
9.9 CVSS

CVE-2026-27044

CVE-2026-27044: Krytyczna podatność w Total Poll Lite - natychmiastowa aktualizacja wymagana

TotalSuite • Total Poll Lite
Krytyczny
9.8 CVSS

CVE-2026-27049

CVE-2026-27049: Podatność w NooTheme Jobica Core — natychmiastowa aktualizacja wymagana

NooTheme • Jobica Core
Krytyczny
9.8 CVSS

CVE-2026-27084

CVE-2026-27084: Krytyczna podatność deserializacji w ThemeREX Buisson buisson - natychmiastowa aktualizacja wymagana

ThemeREX • Buisson buisson
Krytyczny
9.3 CVSS

CVE-2026-28827

CVE-2026-28827: Podatność w Apple Macos — natychmiastowa aktualizacja wymagana

Apple • macOS
Krytyczny
9.8 CVSS

CVE-2026-28858

CVE-2026-28858: Krytyczna podatność w Apple iOS - natychmiastowa aktualizacja wymagana

Apple • iOS
Krytyczny
9.3 CVSS

CVE-2026-31920

CVE-2026-31920: Podatność w Devteam HaywoodTech Product Rearrange for WooCommerce — natychmiastowa aktualizacja wymagana

Devteam • HaywoodTech Product Rearrange for WooCommerce
Krytyczny
9.3 CVSS

CVE-2026-32499

CVE-2026-32499: Podatność w QuantumCloud ChatBot — natychmiastowa aktualizacja wymagana

QuantumCloud • ChatBot
Krytyczny
9.0 CVSS

CVE-2026-32519

CVE-2026-32519: Podatność w Bit Apps Bit SMTP — natychmiastowa aktualizacja wymagana

Bit • Apps Bit SMTP
Krytyczny
9.9 CVSS

CVE-2026-32523

CVE-2026-32523: Podatność w denishua WPJAM Basic — natychmiastowa aktualizacja wymagana

denishua • WPJAM Basic
Krytyczny
9.9 CVSS

CVE-2026-32525

CVE-2026-32525: Krytyczna podatność w JetFormBuilder - natychmiastowa aktualizacja wymagana

jetmonsters • JetFormBuilder
Krytyczny
9.9 CVSS

CVE-2026-32536

CVE-2026-32536: Krytyczna podatność w Green Downloads - natychmiastowa aktualizacja wymagana

halfdata • Green Downloads
Krytyczny
9.3 CVSS

CVE-2026-32539

CVE-2026-32539: Krytyczna podatność w PublishPress PublishPress Revisions revisionary - natychmiastowa aktualizacja wymagana

PublishPress • PublishPress Revisions revisionary
Krytyczny
9.1 CVSS

CVE-2026-32573

CVE-2026-32573: Krytyczna podatność w Nelio AB Testing - natychmiastowa aktualizacja wymagana

Nelio • Software Nelio AB Testing
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-33017

CVE-2026-33017: Krytyczna podatność wstrzykiwania kodu w Langflow Langflow - natychmiastowa aktualizacja wymagana

Langflow • Langflow
Krytyczny
9.8 CVSS

CVE-2026-4001

CVE-2026-4001: Krytyczna podatność w WordPress Woocommerce Custom Product Addons Pro - natychmiastowa aktualizacja wymagana

WordPress • Woocommerce Custom Product Addons Pro
Krytyczny
9.1 CVSS

CVE-2026-4283

CVE-2026-4283: Krytyczna podatność w WordPress WP DSGVO Tools (GDPR) - natychmiastowa aktualizacja wymagana

WordPress • WP DSGVO Tools (GDPR)
Krytyczny
10.0 CVSS

CVE-2026-4688

CVE-2026-4688: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4691

CVE-2026-4691: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4696

CVE-2026-4696: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4698

CVE-2026-4698: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4700

CVE-2026-4700: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4701

CVE-2026-4701: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4702

CVE-2026-4702: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4705

CVE-2026-4705: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4711

CVE-2026-4711: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-4715

CVE-2026-4715: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-4716

CVE-2026-4716: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4717

CVE-2026-4717: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4720

CVE-2026-4720: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.8 CVSS

CVE-2026-4723

CVE-2026-4723: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
10.0 CVSS

CVE-2026-4725

CVE-2026-4725: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana

Mozilla • Firefox
Krytyczny
9.1 CVSS

CVE-2026-4750

CVE-2026-4750: Krytyczna podatność w woof - natychmiastowa aktualizacja wymagana

fabiangreffrath • woof
Krytyczny
9.1 CVSS

CVE-2026-4753

CVE-2026-4753: Krytyczna podatność w RetroDebugger - natychmiastowa aktualizacja wymagana

slajerek • RetroDebugger
Krytyczny
9.8 CVSS

CVE-2026-4755

CVE-2026-4755: Krytyczna podatność w Android-ImageMagick7 - natychmiastowa aktualizacja wymagana

MolotovCherry • Android-ImageMagick7
Krytyczny
10.0 CVSS

CVE-2026-3587

CVE-2026-3587: Krytyczna podatność w Embedded Device CLI - natychmiastowa aktualizacja wymagana

Embedded Linux • Linux CLI appliance
Krytyczny
9.8 CVSS

CVE-2026-4567

CVE-2026-4567: Krytyczna podatność w Tenda A15 - natychmiastowa aktualizacja wymagana

Tenda • A15
Krytyczny
9.1 CVSS

CVE-2026-4599

CVE-2026-4599: Krytyczna podatność w npm jsrsasign - natychmiastowa aktualizacja wymagana

npm • jsrsasign
Krytyczny
9.8 CVSS

CVE-2026-21992

CVE-2026-21992: Krytyczna podatność w Oracle Oracle Identity Manager - natychmiastowa aktualizacja wymagana

Oracle • Oracle Identity Manager
Krytyczny
9.1 CVSS

CVE-2026-22732

CVE-2026-22732: Krytyczna podatność w VMware Spring Security - natychmiastowa aktualizacja wymagana

VMware • Spring Security
Krytyczny
9.8 CVSS

CVE-2026-32194

CVE-2026-32194: Krytyczna podatność w Microsoft Bing Images - natychmiastowa aktualizacja wymagana

Microsoft • Bing Images
Krytyczny
9.8 CVSS

CVE-2026-32985

CVE-2026-32985: Krytyczna podatność w HP Xerte Online Toolkits - natychmiastowa aktualizacja wymagana

HP • Xerte Online Toolkits
Krytyczny
9.3 CVSS

CVE-2026-33134

CVE-2026-33134: Krytyczna podatność w Wegia Wegia - natychmiastowa aktualizacja wymagana

Wegia • Wegia
Krytyczny
9.8 CVSS

CVE-2026-4038

CVE-2026-4038: Krytyczna podatność w WordPress Aimogen Pro - natychmiastowa aktualizacja wymagana

WordPress • Aimogen Pro
Krytyczny CISA KEV Ransomware
10.0 CVSS

CVE-2026-20131

CVE-2026-20131: nieuwierzytelnione RCE jako root w Cisco Secure Firewall Management Center (CVSS 10.0)

Cisco • Secure Firewall Management Center (FMC)
Krytyczny
10.0 CVSS

CVE-2026-22557

CVE-2026-22557: Krytyczna podatność Path Traversal w Ubiquiti UniFi Network (CVSS 10.0)

Ubiquiti • UniFi Network Application
Krytyczny
9.8 CVSS

CVE-2026-27065

CVE-2026-27065: Krytyczna podatność w ThimPress BuilderPress - natychmiastowa aktualizacja wymagana

ThimPress • BuilderPress
Krytyczny
9.1 CVSS

CVE-2026-27067

CVE-2026-27067: Krytyczna podatność w Syarif Mobile App Editor - natychmiastowa aktualizacja wymagana

Syarif • Mobile App Editor
Krytyczny
9.3 CVSS

CVE-2026-27413

CVE-2026-27413: Krytyczna podatność w Profile Builder Pro - natychmiastowa aktualizacja wymagana

Cozmoslabs • Profile Builder Pro
Krytyczny
9.0 CVSS

CVE-2026-27540

CVE-2026-27540: nieograniczone wgrywanie plików w Rymera Web Co Pty Ltd. Woocommerce Wholesale Lead Capture (CVSS 9

Rymera Web Co Pty Ltd. • Woocommerce Wholesale Lead Capture
Krytyczny
9.8 CVSS

CVE-2026-27542

CVE-2026-27542: Krytyczna podatność w Woocommerce Wholesale Lead Capture - natychmiastowa aktualizacja wymagana

Rymera Web Co • Woocommerce Wholesale Lead Capture
Krytyczny
9.8 CVSS

CVE-2026-30402

CVE-2026-30402: Krytyczna podatność w wgcloud - natychmiastowa aktualizacja wymagana

wgcloud • wgcloud
Krytyczny
9.8 CVSS

CVE-2026-32865

CVE-2026-32865: Krytyczna podatność w OPEXUS eComplaint and eCASE before - natychmiastowa aktualizacja wymagana

OPEXUS • eComplaint / eCASE
Krytyczny
9.1 CVSS

CVE-2026-32698

CVE-2026-32698: Krytyczna podatność w Openproject Openproject - natychmiastowa aktualizacja wymagana

Openproject • Openproject
Krytyczny
9.9 CVSS

CVE-2026-28363

CVE-2026-28363: Krytyczna podatność w Openclaw Openclaw - natychmiastowa aktualizacja wymagana

Openclaw • Openclaw
Krytyczny CISA KEV
10.0 CVSS

CVE-2026-20127

CVE-2026-20127: Krytyczna podatność ominięcia uwierzytelniania w Cisco Catalyst SD-WAN Controller and Manager - natychmiastowa aktualizacja wymagana

Cisco • Catalyst SD-WAN Controller and Manager
Krytyczny
9.3 CVSS

CVE-2026-27593

CVE-2026-27593: Krytyczna podatność w Statamic Statamic - natychmiastowa aktualizacja wymagana

Statamic • Statamic
Krytyczny
9.4 CVSS

CVE-2026-26980

CVE-2026-26980: Krytyczna podatność w Ghost Ghost - natychmiastowa aktualizacja wymagana

Ghost • Ghost
Krytyczny CISA KEV
10.0 CVSS

CVE-2026-22769

CVE-2026-22769: Krytyczna podatność w Dell RecoverPoint for Virtual Machines (RP4VMs) - natychmiastowa aktualizacja wymagana

Dell • RecoverPoint for Virtual Machines (RP4VMs)
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-1731

CVE-2026-1731: Krytyczna podatność wstrzykiwania poleceń OS w BeyondTrust Remote Support i Privileged Remote Access - natychmiastowa aktualizacja wymagana

BeyondTrust • Remote Support (RS) and Privileged Remote Access (PRA)
Krytyczny CISA KEV Ransomware
9.8 CVSS

CVE-2026-24423

CVE-2026-24423: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana

SmarterTools • SmarterMail
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-1281

CVE-2026-1281: Krytyczna podatność w Ivanti Endpoint Manager Mobile (EPMM) - natychmiastowa aktualizacja wymagana

Ivanti • Endpoint Manager Mobile (EPMM)
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-24858

CVE-2026-24858: Krytyczna podatność w wiele produktów - natychmiastowa aktualizacja wymagana

Fortinet • Multiple Products
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-23760

CVE-2026-23760: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana

SmarterTools • SmarterMail
Krytyczny CISA KEV
9.8 CVSS

CVE-2026-24061

CVE-2026-24061: Krytyczna podatność w InetUtils - natychmiastowa aktualizacja wymagana

GNU • InetUtils
Krytyczny
9.6 CVSS

CVE-2025-15036

CVE-2025-15036: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana

MLflow • MLflow
Krytyczny
10.0 CVSS

CVE-2025-15379

CVE-2025-15379: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana

MLflow • MLflow
Krytyczny CISA KEV
9.8 CVSS

CVE-2025-53521

CVE-2025-53521: Krytyczna podatność w F5 BIG-IP - natychmiastowa aktualizacja wymagana

F5 • BIG-IP
Krytyczny
9.0 CVSS

CVE-2025-32991

CVE-2025-32991: Krytyczna podatność w N2WS Backup & Recovery - natychmiastowa aktualizacja wymagana

N2WS • Backup & Recovery
Krytyczny
9.0 CVSS

CVE-2025-33244

CVE-2025-33244: Krytyczna podatność w Linux NVIDIA APEX for Linux - natychmiastowa aktualizacja wymagana

Linux • NVIDIA APEX for Linux
Krytyczny
9.1 CVSS

CVE-2025-60949

CVE-2025-60949: Krytyczna podatność w Census CSWeb 8.0.1 - natychmiastowa aktualizacja wymagana

Census • CSWeb 8.0.1
Krytyczny
9.8 CVSS

CVE-2025-71275

CVE-2025-71275: Krytyczna podatność w Zimbra Zimbra Collaboration Suite - natychmiastowa aktualizacja wymagana

Zimbra • Zimbra Collaboration Suite
Krytyczny CISA KEV
10.0 CVSS

CVE-2025-32432

CVE-2025-32432: Krytyczna podatność wstrzykiwania kodu w Craft CMS Craft CMS - natychmiastowa aktualizacja wymagana

Craft CMS • Craft CMS
Krytyczny CISA KEV
9.8 CVSS

CVE-2025-54068

CVE-2025-54068: Krytyczna podatność wstrzykiwania kodu w Laravel Livewire - natychmiastowa aktualizacja wymagana

Laravel • Livewire
Krytyczny
9.8 CVSS

CVE-2025-60233

CVE-2025-60233: Krytyczna podatność deserializacji w Themeton Zuut - natychmiastowa aktualizacja wymagana

Themeton • Zuut
Krytyczny
9.8 CVSS

CVE-2025-60237

CVE-2025-60237: Krytyczna podatność deserializacji w Themeton Finag - natychmiastowa aktualizacja wymagana

Themeton • Finag
Krytyczny CISA KEV
9.9 CVSS

CVE-2025-68613

CVE-2025-68613: Krytyczna podatność w n8n n8n - natychmiastowa aktualizacja wymagana

n8n • n8n
Krytyczny CISA KEV
9.8 CVSS

CVE-2025-26399

CVE-2025-26399: Krytyczna podatność deserializacji w SolarWinds Web Help Desk - natychmiastowa aktualizacja wymagana

SolarWinds • Web Help Desk
Krytyczny
9.1 CVSS

CVE-2025-40538

CVE-2025-40538: Krytyczna podatność w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana

Solarwinds • Serv-U
Krytyczny
9.1 CVSS

CVE-2025-40539

CVE-2025-40539: Krytyczna podatność pomylenia typów w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana

Solarwinds • Serv-U
Krytyczny
9.1 CVSS

CVE-2025-40540

CVE-2025-40540: Krytyczna podatność pomylenia typów w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana

Solarwinds • Serv-U
Krytyczny
9.1 CVSS

CVE-2025-40541

CVE-2025-40541: Krytyczna podatność w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana

Solarwinds • Serv-U
Krytyczny CISA KEV
9.9 CVSS

CVE-2025-49113

CVE-2025-49113: Krytyczna podatność deserializacji w Roundcube Webmail - natychmiastowa aktualizacja wymagana

Roundcube • Webmail
Krytyczny
10.0 CVSS

CVE-2025-12107

CVE-2025-12107: Krytyczna podatność w Wso2 Identity Server - natychmiastowa aktualizacja wymagana

Wso2 • Identity Server
Krytyczny
9.1 CVSS

CVE-2025-13590

CVE-2025-13590: Krytyczna podatność w Wso2 Api Control Plane - natychmiastowa aktualizacja wymagana

Wso2 • Api Control Plane
Krytyczny CISA KEV
9.8 CVSS

CVE-2025-11953

CVE-2025-11953: Krytyczna podatność w CLI - natychmiastowa aktualizacja wymagana

React Native Community • CLI
Krytyczny CISA KEV
9.8 CVSS

CVE-2025-40551

CVE-2025-40551: Krytyczna podatność w Web Help Desk - natychmiastowa aktualizacja wymagana

SolarWinds • Web Help Desk
Krytyczny CISA KEV
10.0 CVSS

CVE-2025-52691

CVE-2025-52691: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana

SmarterTools • SmarterMail
Krytyczny
9.8 CVSS

CVE-2016-20049

CVE-2016-20049: Podatność w JAD JAD — natychmiastowa aktualizacja wymagana

JAD • JAD
Krytyczny
9.8 CVSS

CVE-2017-20225

CVE-2017-20225: Podatność w Ticalc Tiemu — natychmiastowa aktualizacja wymagana

Ticalc • Tiemu
Krytyczny
9.8 CVSS

CVE-2017-20227

CVE-2017-20227: Podatność w Varaneckas Jad Java Decompiler — natychmiastowa aktualizacja wymagana

Varaneckas • Jad Java Decompiler
Krytyczny
9.8 CVSS

CVE-2017-20229

CVE-2017-20229: Podatność w Invisible Island Mawk — natychmiastowa aktualizacja wymagana

Invisible Island • Mawk
Krytyczny
9.8 CVSS

CVE-2018-25220

CVE-2018-25220: Podatność w Bochs Project Bochs — natychmiastowa aktualizacja wymagana

Bochs Project • Bochs
Krytyczny
9.8 CVSS

CVE-2018-25221

CVE-2018-25221: Podatność w Echatserver Easy Chat Server — natychmiastowa aktualizacja wymagana

Echatserver • Easy Chat Server
Krytyczny
9.8 CVSS

CVE-2018-25223

CVE-2018-25223: Podatność w Ftnapps Crashmail Ii — natychmiastowa aktualizacja wymagana

Ftnapps • Crashmail Ii
Krytyczny
9.8 CVSS

CVE-2014-125112

CVE-2014-125112: Podatność w Perl Plack::Middleware::Session::Cookie — natychmiastowa aktualizacja wymagana

Perl • Plack::Middleware::Session::Cookie
Krytyczny
9.8 CVSS

CVE-2019-25628

CVE-2019-25628: Krytyczna podatność w Download Accelerator Plus DAP - natychmiastowa aktualizacja wymagana

Download • Accelerator Plus DAP
Krytyczny
9.8 CVSS

CVE-2019-25646

CVE-2019-25646: Krytyczna podatność w Tabs Mail Carrier 2.5.1 - natychmiastowa aktualizacja wymagana

Tabs • Mail Carrier
Krytyczny
9.8 CVSS

CVE-2019-25614

CVE-2019-25614: Krytyczna podatność w Free Float FTP 1.0 - natychmiastowa aktualizacja wymagana

Free • Float FTP
Krytyczny
9.8 CVSS

CVE-2006-10003

CVE-2006-10003: Krytyczna podatność w Perl XML::Parser - natychmiastowa aktualizacja wymagana

Perl • XML::Parser
Krytyczny CISA KEV
10.0 CVSS

CVE-2017-7921

CVE-2017-7921: Podatność z 2017 roku ponownie aktywnie eksploatowana (Hikvision)

Hikvision • Multiple Products
Krytyczny CISA KEV
9.8 CVSS

CVE-2021-22681

CVE-2021-22681: Podatność z 2021 roku ponownie aktywnie eksploatowana (Rockwell)

Rockwell • Multiple Products
Krytyczny CISA KEV
9.3 CVSS

CVE-2008-0015

CVE-2008-0015: Podatność z 2008 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Windows
Krytyczny CISA KEV
9.8 CVSS

CVE-2020-7796

CVE-2020-7796: Podatność z 2020 roku ponownie aktywnie eksploatowana (Synacor)

Synacor • Zimbra Collaboration Suite
Krytyczny CISA KEV
9.8 CVSS

CVE-2024-43468

CVE-2024-43468: Podatność z 2024 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Configuration Manager
Krytyczny CISA KEV
9.8 CVSS

CVE-2019-19006

CVE-2019-19006: Podatność z 2019 roku ponownie aktywnie eksploatowana (Sangoma)

Sangoma • FreePBX

Wysokie (CVSS 7.0-8.9)

Wysoki CISA KEV
8.1 CVSS

CVE-2021-27137

CVE-2021-27137: buffer overflow w UPnP DD-WRT ponownie eksploatowany (CVSS 8.1)

DD-WRT • DD-WRT
Wysoki CISA KEV
7.5 CVSS

CVE-2023-4346

CVE-2023-4346: blokada urządzeń KNX przez mechanizm lockout ponownie eksploatowana (CVSS 7.5)

KNX Association • KNX Protocol Connection Authorization Option 1
Wysoki CISA KEV
7.8 CVSS

CVE-2026-56155

CVE-2026-56155: eskalacja uprawnień w Microsoft Active Directory Federation Services (CVSS 7.8)

Microsoft • Active Directory Federation Services
Wysoki CISA KEV
8.8 CVSS

CVE-2026-45659

CVE-2026-45659: deserializacja niezaufanych danych w Microsoft SharePoint Server (CVSS 8.8)

Microsoft • SharePoint Server
Wysoki CISA KEV
8.5 CVSS

CVE-2026-54420

CVE-2026-54420: podążanie za dowiązaniami symbolicznymi w LiteSpeed cPanel Plugin (CVSS 8.5)

LiteSpeed • cPanel Plugin
Wysoki CISA KEV
8.8 CVSS

CVE-2026-11645

CVE-2026-11645: odczyt i zapis poza zakresem w Google Chromium V8 (CVSS 8.8)

Google • Chromium V8
Wysoki CISA KEV
7.8 CVSS

CVE-2026-20245

CVE-2026-20245: wykonanie komend jako root w Cisco Catalyst SD-WAN Manager (CVSS 7.8)

Cisco • Catalyst SD-WAN Manager
Wysoki CISA KEV
8.8 CVSS

CVE-2026-42271

CVE-2026-42271: Wysoka podatność w LiteLLM (BerriAI)

BerriAI • LiteLLM
Wysoki
7.4 CVSS

CVE-2026-50752

CVE-2026-50752: Obejście certyfikatu w Site-to-Site VPN Check Point (IKEv1)

Check Point • Quantum Security Gateway
Wysoki CISA KEV
7.5 CVSS

CVE-2026-28318

CVE-2026-28318: Wysoka podatność w Serv-U (SolarWinds)

SolarWinds • Serv-U
Wysoki
8.6 CVSS

CVE-2026-20230

CVE-2026-20230: SSRF i zapis dowolnych plików w Cisco Unified CM (CUCM) - publiczny PoC

Cisco • Unified Communications Manager (CUCM)
Wysoki
8.0 CVSS

CVE-2026-9614

CVE-2026-9614: Eskalacja uprawnień w Ivanti Neurons for ITSM - natychmiastowa aktualizacja wymagana

Ivanti • Neurons for ITSM
Wysoki CISA KEV
8.8 CVSS

CVE-2010-0249

CVE-2010-0249: Podatność z 2010 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Internet Explorer
Wysoki CISA KEV
7.8 CVSS

CVE-2022-0492

CVE-2022-0492: Podatność z 2022 roku ponownie aktywnie eksploatowana (Linux)

Linux • Kernel
Wysoki CISA KEV
8.4 CVSS

CVE-2025-48595

CVE-2025-48595: Wysoka podatność w Framework (Android)

Android • Framework
Wysoki CISA KEV
7.5 CVSS

CVE-2024-21182

CVE-2024-21182: Podatność z 2024 roku ponownie aktywnie eksploatowana (Oracle)

Oracle • WebLogic Server
Wysoki
8.8 CVSS

CVE-2026-32996

CVE-2026-32996: Wysokie zagrożenie - zapis dowolnego pliku / eskalacja uprawnień w Veeam

Veeam • Service Provider Console / Backup & Replication
Wysoki
8.8 CVSS

CVE-2026-32997

CVE-2026-32997: Wysokie zagrożenie - zapis dowolnego pliku / eskalacja uprawnień w Veeam

Veeam • Service Provider Console / Backup & Replication
Wysoki
7.8 CVSS

CVE-2026-34927

CVE-2026-34927: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP agent

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki
7.8 CVSS

CVE-2026-34928

CVE-2026-34928: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP (named pipe)

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki
7.8 CVSS

CVE-2026-34929

CVE-2026-34929: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP (IPC)

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki
7.8 CVSS

CVE-2026-34930

CVE-2026-34930: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP (process protection)

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki
7.5 CVSS

CVE-2026-40701

CVE-2026-40701: Wysokie zagrożenie - Denial of Service w NGINX (bundle K000160932)

F5 • NGINX
Wysoki
6.5 CVSS

CVE-2026-42934

CVE-2026-42934: Wysokie zagrożenie - out-of-bounds read w NGINX (bundle K000160932)

F5 • NGINX
Wysoki
8.1 CVSS

CVE-2026-42946

CVE-2026-42946: Wysokie zagrożenie - use-after-free w NGINX (bundle K000160932)

F5 • NGINX
Wysoki
7.8 CVSS

CVE-2026-45206

CVE-2026-45206: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki
7.8 CVSS

CVE-2026-45207

CVE-2026-45207: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki
7.8 CVSS

CVE-2026-45208

CVE-2026-45208: Lokalna eskalacja uprawnień TOCTOU w Trend Micro Apex One / Vision One SEP

Trend Micro • Apex One / Vision One Endpoint Security SEP
Wysoki CISA KEV
7.8 CVSS

CVE-2026-41091

CVE-2026-41091: Podatność link following w Microsoft Defender

Microsoft • Defender
Wysoki CISA KEV
8.1 CVSS

CVE-2026-42897

CVE-2026-42897: Podatność XSS w Microsoft Exchange Server

Microsoft • Microsoft
Wysoki CISA KEV
7.2 CVSS

CVE-2026-6973

CVE-2026-6973: Wysoka podatność w Endpoint Manager Mobile (EPMM) (Ivanti)

Ivanti • Endpoint Manager Mobile (EPMM)
Wysoki CISA KEV
7.8 CVSS

CVE-2026-31431

CVE-2026-31431: Wysoka podatność w Kernel (Linux)

Linux • Kernel
Wysoki CISA KEV
8.4 CVSS

CVE-2024-1708

CVE-2024-1708: Podatność z 2024 roku ponownie aktywnie eksploatowana (ConnectWise)

ConnectWise • ScreenConnect
Wysoki CISA KEV
7.2 CVSS

CVE-2024-57728

CVE-2024-57728: Podatność z 2024 roku ponownie aktywnie eksploatowana (SimpleHelp )

SimpleHelp • SimpleHelp
Wysoki CISA KEV
8.8 CVSS

CVE-2024-7399

CVE-2024-7399: Podatność z 2024 roku ponownie aktywnie eksploatowana (Samsung)

Samsung • MagicINFO 9 Server
Wysoki CISA KEV
7.2 CVSS

CVE-2025-29635

CVE-2025-29635: Wysoka podatność w DIR-823X (D-Link)

D-Link • DIR-823X
Wysoki CISA KEV
7.8 CVSS

CVE-2026-33825

CVE-2026-33825: Wysoka podatność w Defender (Microsoft)

Microsoft • Defender
Wysoki CISA KEV
7.5 CVSS

CVE-2023-27351

CVE-2023-27351: Podatność z 2023 roku ponownie aktywnie eksploatowana (PaperCut)

PaperCut • NG/MF
Wysoki CISA KEV
7.3 CVSS

CVE-2024-27199

CVE-2024-27199: Podatność z 2024 roku ponownie aktywnie eksploatowana (JetBrains)

JetBrains • TeamCity
Wysoki CISA KEV
7.2 CVSS

CVE-2025-2749

CVE-2025-2749: Wysoka podatność w Kentico Xperience (Kentico)

Kentico • Kentico Xperience
Wysoki CISA KEV
7.5 CVSS

CVE-2026-20128

CVE-2026-20128: Wysoka podatność w Catalyst SD-WAN Manager (Cisco)

Cisco • Catalyst SD-WAN Manager
Wysoki
7.5 CVSS

CVE-2026-2262

CVE-2026-2262: Wyciek danych w pluginie Easy Appointments dla WordPress

WordPress • Easy Appointments (plugin)
Wysoki CISA KEV
8.8 CVSS

CVE-2026-34197

CVE-2026-34197: Wysoka podatność w ActiveMQ (Apache)

Apache • ActiveMQ
Wysoki
7.1 CVSS

CVE-2026-34256

CVE-2026-34256: Brak kontroli autoryzacji w SAP ERP i SAP S/4HANA

SAP • SAP ERP / SAP S/4HANA
Wysoki CISA KEV
7.8 CVSS

CVE-2012-1854

CVE-2012-1854: Podatność z 2012 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Visual Basic for Applications (VBA)
Wysoki CISA KEV
7.8 CVSS

CVE-2020-9715

CVE-2020-9715: Podatność z 2020 roku ponownie aktywnie eksploatowana (Adobe)

Adobe • Acrobat
Wysoki CISA KEV
8.8 CVSS

CVE-2023-21529

CVE-2023-21529: Podatność z 2023 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Exchange Server
Wysoki CISA KEV
7.8 CVSS

CVE-2023-36424

CVE-2023-36424: Podatność z 2023 roku ponownie aktywnie eksploatowana (Microsoft)

Microsoft • Windows
Wysoki CISA KEV
7.8 CVSS

CVE-2025-60710

CVE-2025-60710: Wysoka podatność w Windows (Microsoft)

Microsoft • Windows
Wysoki
8.8 CVSS

CVE-2026-0233

CVE-2026-0233 i CVE-2026-0234: Krytyczne podatności w Palo Alto Networks Cortex XSOAR, XSIAM i ADEM - natychmiastowa aktualizacja wymagana

Palo Alto Networks • Cortex XSOAR / XSIAM / ADEM
Wysoki
8.8 CVSS

CVE-2026-4112

CVE-2026-4112: Krytyczna podatność eskalacji uprawnień w SonicWall SMA 1000 - natychmiastowa aktualizacja wymagana

SonicWall • SMA 1000
Wysoki CISA KEV
7.8 CVSS

CVE-2026-3502

CVE-2026-3502: Wysoka podatność w Client (TrueConf)

TrueConf • Client
Wysoki CISA KEV
8.8 CVSS

CVE-2026-5281

CVE-2026-5281: Wysoka podatność w Dawn (Google)

Google • Dawn
Wysoki
7.7 CVSS

CVE-2026-22558

CVE-2026-22558: Podatność NoSQL Injection w Ubiquiti UniFi Network (CVSS 7.7)

Ubiquiti • UniFi Network Application
Wysoki
7.8 CVSS

CVE-2026-23554

CVE-2026-23554: Krytyczna podatność w Citrix XenServer - wyciek pamięci hosta z maszyny wirtualnej

Citrix • XenServer
Wysoki CISA KEV
8.8 CVSS

CVE-2026-20963

CVE-2026-20963: Wysoka podatność w SharePoint (Microsoft)

Microsoft • SharePoint
Wysoki CISA KEV
8.6 CVSS

CVE-2026-1603

CVE-2026-1603: Wysoka podatność w Endpoint Manager (EPM) (Ivanti)

Ivanti • Endpoint Manager (EPM)
Wysoki CISA KEV
7.8 CVSS

CVE-2026-21385

CVE-2026-21385: Wysoka podatność w Multiple Chipsets (Qualcomm)

Qualcomm • Multiple Chipsets
Wysoki CISA KEV
8.8 CVSS

CVE-2026-25108

CVE-2026-25108: Wysoka podatność w FileZen (Soliton Systems K.K)

Soliton Systems K.K • FileZen
Wysoki CISA KEV
8.8 CVSS

CVE-2026-2441

CVE-2026-2441: Wysoka podatność w Chromium (Google)

Google • Chromium
Wysoki CISA KEV
7.8 CVSS

CVE-2026-20700

CVE-2026-20700: Wysoka podatność w Multiple Products (Apple)

Apple • Multiple Products
Wysoki CISA KEV
8.8 CVSS

CVE-2026-21510

CVE-2026-21510: Wysoka podatność w Windows (Microsoft)

Microsoft • Windows
Wysoki CISA KEV
8.8 CVSS

CVE-2026-21513

CVE-2026-21513: Wysoka podatność w Windows (Microsoft)

Microsoft • Windows
Wysoki CISA KEV
7.8 CVSS

CVE-2026-21514

CVE-2026-21514: Wysoka podatność w Office (Microsoft)

Microsoft • Office
Wysoki CISA KEV
7.8 CVSS

CVE-2026-21519

CVE-2026-21519: Wysoka podatność w Windows (Microsoft)

Microsoft • Windows
Wysoki CISA KEV
7.8 CVSS

CVE-2026-21533

CVE-2026-21533: Wysoka podatność w Windows (Microsoft)

Microsoft • Windows
Wysoki CISA KEV
7.8 CVSS

CVE-2026-21509

CVE-2026-21509: Podatność obejścia funkcji bezpieczeństwa w Microsoft Office

Microsoft • Office
Wysoki CISA KEV
8.8 CVSS

CVE-2025-31277

CVE-2025-31277: Wysoka podatność w Multiple Products (Apple)

Apple • Multiple Products
Wysoki CISA KEV
7.8 CVSS

CVE-2025-43510

CVE-2025-43510: Wysoka podatność w Multiple Products (Apple)

Apple • Multiple Products
Wysoki CISA KEV
7.1 CVSS

CVE-2025-43520

CVE-2025-43520: Wysoka podatność w Multiple Products (Apple)

Apple • Multiple Products
Wysoki CISA KEV
7.2 CVSS

CVE-2025-66376

CVE-2025-66376: Wysoka podatność w Zimbra Collaboration Suite (ZCS) (Synacor)

Synacor • Zimbra Collaboration Suite (ZCS)
Wysoki CISA KEV
7.2 CVSS

CVE-2025-68461

CVE-2025-68461: Wysoka podatność w Webmail (Roundcube)

Roundcube • Webmail
Wysoki CISA KEV
8.1 CVSS

CVE-2025-40536

CVE-2025-40536: Wysoka podatność w Web Help Desk (SolarWinds)

SolarWinds • Web Help Desk
Wysoki CISA KEV
7.2 CVSS

CVE-2025-64328

CVE-2025-64328: Podatność wysokiego ryzyka w FreePBX (Sangoma)

Sangoma • FreePBX
Wysoki CISA KEV
7.5 CVSS

CVE-2021-22054

CVE-2021-22054: Podatność z 2021 roku ponownie aktywnie eksploatowana (Omnissa)

Omnissa • Workspace One UEM
Wysoki CISA KEV
7.8 CVSS

CVE-2021-30952

CVE-2021-30952: Podatność z 2021 roku ponownie aktywnie eksploatowana (Apple)

Apple • Multiple Products
Wysoki CISA KEV
7.8 CVSS

CVE-2023-41974

CVE-2023-41974: Podatność z 2023 roku ponownie aktywnie eksploatowana (Apple)

Apple • iOS and iPadOS
Wysoki CISA KEV
8.8 CVSS

CVE-2023-43000

CVE-2023-43000: Podatność z 2023 roku ponownie aktywnie eksploatowana (Apple)

Apple • Multiple Products
Wysoki CISA KEV
7.8 CVSS

CVE-2022-20775

CVE-2022-20775: Podatność z 2022 roku ponownie aktywnie eksploatowana (Cisco)

Cisco • SD-WAN
Wysoki CISA KEV
7.2 CVSS

CVE-2024-7694

CVE-2024-7694: Podatność z 2024 roku ponownie aktywnie eksploatowana (TeamT5)

TeamT5 • ThreatSonar Anti-Ransomware
Wysoki CISA KEV
7.8 CVSS

CVE-2018-14634

CVE-2018-14634: Podatność z 2018 roku ponownie aktywnie eksploatowana (Linux)

Linux • Kernal

Pozostałe

Nieznany CISA KEV
5.0 CVSS

CVE-2026-15409

CVE-2026-15409: server-side request forgery w SonicWall SMA1000 (aktywna eksploatacja)

SonicWall • SMA1000 Appliances
Nieznany CISA KEV
5.0 CVSS

CVE-2026-15410

CVE-2026-15410: wstrzyknięcie kodu w SonicWall SMA1000 (aktywna eksploatacja)

SonicWall • SMA1000 Appliances
Nieznany CISA KEV
5.0 CVSS

CVE-2026-12569

CVE-2026-12569: zdalne wykonanie kodu w PTC Windchill i FlexPLM (aktywna eksploatacja)

PTC • Windchill and FlexPLM
Nieznany CISA KEV
5.0 CVSS

CVE-2025-67038

CVE-2025-67038: wstrzyknięcie komend systemowych w Lantronix EDS5000 (aktywna eksploatacja)

Lantronix • EDS5000
Nieznany CISA KEV
5.0 CVSS

CVE-2026-48907

CVE-2026-48907: nieprawidłowa kontrola dostępu w Joomla Content Editor (aktywna eksploatacja)

Widget Factory • Joomla Content Editor
Średni
6.7 CVSS

CVE-2026-34926

CVE-2026-34926: Directory Traversal w Trend Micro Apex One Server - aktywnie eksploatowana (ITW)

Trend Micro • Apex One (on-prem)
Nieznany CISA KEV
5.0 CVSS

CVE-2026-48027

CVE-2026-48027: Nieznana podatność w Nx Console (Nx)

Nx • Nx Console
Nieznany CISA KEV
5.0 CVSS

CVE-2026-42208

CVE-2026-42208: Nieznana podatność w LiteLLM (BerriAI)

BerriAI • LiteLLM
Nieznany CISA KEV
5.0 CVSS

CVE-2026-0300

CVE-2026-0300: Nieznana podatność w PAN-OS (Palo Alto Networks)

Palo Alto Networks • PAN-OS
Nieznany CISA KEV
5.0 CVSS

CVE-2026-39987

CVE-2026-39987: Nieznana podatność w Marimo (Marimo)

Marimo • Marimo
Nieznany CISA KEV
5.0 CVSS

CVE-2026-32201

CVE-2026-32201: Nieznana podatność w SharePoint Server (Microsoft)

Microsoft • SharePoint Server
Nieznany CISA KEV
5.0 CVSS

CVE-2026-3055

CVE-2026-3055: Nieznana podatność w NetScaler (Citrix)

Citrix • NetScaler
Nieznany CISA KEV
5.0 CVSS

CVE-2026-33634

CVE-2026-33634: Nieznana podatność w Trivy (Aquasecurity)

Aquasecurity • Trivy
Nieznany CISA KEV
5.0 CVSS

CVE-2026-3909

CVE-2026-3909: Nieznana podatność w Skia (Google)

Google • Skia
Nieznany CISA KEV
5.0 CVSS

CVE-2026-3910

CVE-2026-3910: Nieznana podatność w Chromium V8 (Google)

Google • Chromium V8
Nieznany CISA KEV
5.0 CVSS

CVE-2025-15556

CVE-2025-15556: Podatność w Notepad++ (Notepad++)

Notepad++ • Notepad++

Źródła danych

Alerty publikujemy na podstawie oficjalnych źródeł rządowych:

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2