Alerty bezpieczeństwa
Monitorujemy zagrożenia 24/7. Publikujemy alerty o krytycznych podatnościach na podstawie CISA KEV i NVD.
Krytyczne (CVSS 9.0+)
CVE-2024-58354
CVE-2024-58354: przejęcie repozytorium przez workflow pull_request_target w Cal.com (CVSS 9.9)
CVE-2025-71389
CVE-2025-71389: nieuwierzytelnione RCE przez deserializację RSC w Next.js w Cal.com (CVSS 10.0)
CVE-2026-12877
CVE-2026-12877: SQL injection bez uwierzytelnienia we wtyczce Project Management dla WordPressa (CVSS 9.1)
CVE-2026-15704
CVE-2026-15704: obejście autoryzacji ABAC przez obsługę końcowego ukośnika w Eclipse BaSyx (CVSS 9.8)
CVE-2026-42933
CVE-2026-42933: niezamierzone proxy omijające segmentację OT w Pronetiqs IntraVUE (CVSS 10.0)
CVE-2026-50517
CVE-2026-50517: deserializacja niezaufanych danych i wykonanie kodu w M365 Copilot (CVSS 9.9)
CVE-2026-54120
CVE-2026-54120: nieprawidłowa walidacja danych i wykonanie kodu w Microsoft Surface (CVSS 9.9)
CVE-2026-56160
CVE-2026-56160: nieprawidłowa autoryzacja i eskalacja uprawnień w Azure Red Hat OpenShift (ARO) (CVSS 9.1)
CVE-2026-56163
CVE-2026-56163: brak uwierzytelnienia dla funkcji krytycznej w Azure Kubernetes Service (CVSS 10.0)
CVE-2026-56165
CVE-2026-56165: przepełnienie bufora na stercie i wykonanie kodu w Microsoft Account (CVSS 9.8)
CVE-2026-56191
CVE-2026-56191: nieprawidłowe uwierzytelnianie i manipulacja danymi w Microsoft Exchange Online (CVSS 10.0)
CVE-2026-57106
CVE-2026-57106: server-side request forgery w Microsoft Data Quality (CVSS 10.0)
CVE-2026-58275
CVE-2026-58275: brak kontroli autoryzacji w Azure DNS (CVSS 10.0)
CVE-2026-58630
CVE-2026-58630: nieprawidłowa kontrola dostępu w Azure App Service (CVSS 10.0)
CVE-2026-62825
CVE-2026-62825: nieprawidłowe uwierzytelnianie w Azure Key Vault (CVSS 10.0)
CVE-2026-62835
CVE-2026-62835: nieprawidłowa autoryzacja i ujawnienie informacji w Azure Portal (CVSS 9.3)
CVE-2026-63732
CVE-2026-63732: łańcuch domyślnego hasła i wstrzyknięcia komend przez wtyczkę MCP w 9router (CVSS 9.9)
CVE-2026-14282
CVE-2026-14282: wgrywanie dowolnych plików we wtyczce GoDAM dla WordPressa (CVSS 9.8)
CVE-2026-15011
CVE-2026-15011: wstrzyknięcie kodu we wtyczce Customer Support Ticket System dla WordPressa (CVSS 9.8)
CVE-2026-15015
CVE-2026-15015: obejście autoryzacji i token OAuth administratora w MountDev AI MCP Connector (CVSS 9.8)
CVE-2026-15981
CVE-2026-15981: obejście uwierzytelniania przez luźne sprawdzenie openssl_verify w SAML SSO Login (CVSS 9.8)
CVE-2026-16723
CVE-2026-16723: Krytyczna podatność zdalnego wykonania kodu - natychmiastowa aktualizacja wymagana
CVE-2026-27064
CVE-2026-27064: wgrywanie dowolnych plików przez edytora w Mailster (CVSS 9.1)
CVE-2026-57784
CVE-2026-57784: CSRF bez uwierzytelnienia w Ninja Forms File Uploads Extension (CVSS 9.6)
CVE-2026-59514
CVE-2026-59514: SQL injection bez uwierzytelnienia w Buddyboss Platform (CVSS 9.3)
CVE-2026-59525
CVE-2026-59525: SQL injection bez uwierzytelnienia w Participants Database (CVSS 9.3)
CVE-2026-59526
CVE-2026-59526: SQL injection bez uwierzytelnienia w MapSVG (CVSS 9.3)
CVE-2026-59540
CVE-2026-59540: eskalacja uprawnień bez uwierzytelnienia w SMS Alert Order Notifications (CVSS 9.8)
CVE-2026-59543
CVE-2026-59543: zdalne wykonanie kodu przez subskrybenta w Advanced Views (CVSS 9.9)
CVE-2026-59544
CVE-2026-59544: PHP Object Injection bez uwierzytelnienia w Thrive Quiz Builder (CVSS 9.8)
CVE-2026-59555
CVE-2026-59555: nieuwierzytelnione usuwanie dowolnych plików w Participants Database (CVSS 10.0)
CVE-2026-60366
CVE-2026-60366: kompromitacja produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 10)
CVE-2026-60367
CVE-2026-60367: przejęcie produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 9.8)
CVE-2026-60369
CVE-2026-60369: kompromitacja produktu z niskimi uprawnieniami w Oracle Platform Security for Java (CVSS 9.9)
CVE-2026-60372
CVE-2026-60372: przejęcie produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 9.8)
CVE-2026-61948
CVE-2026-61948: SQL injection bez uwierzytelnienia w WPDM – Premium Packages (CVSS 9.3)
CVE-2026-61949
CVE-2026-61949: SQL injection bez uwierzytelnienia w Bookly (CVSS 9.3)
CVE-2026-61950
CVE-2026-61950: SQL injection bez uwierzytelnienia w TrueBooker (CVSS 9.3)
CVE-2026-61951
CVE-2026-61951: eskalacja uprawnień bez uwierzytelnienia w TrueBooker (CVSS 9.8)
CVE-2026-63359
CVE-2026-63359: obejście logowania i ujawnienie poświadczeń w aplikacjach Appriss Insights VINE (CVSS 9.8)
CVE-2026-64812
CVE-2026-64812: nieautoryzowane wstrzyknięcie danych wejściowych w Remote Development w IntelliJ IDEA (CVSS 10.0)
CVE-2026-64813
CVE-2026-64813: nieautoryzowana zmiana ustawień w Remote Development w IntelliJ IDEA (CVSS 10.0)
CVE-2026-6516
CVE-2026-6516: nieuwierzytelnione RCE przez API agenta w ManageEngine ADAudit Plus (CVSS 10.0)
CVE-2026-65455
CVE-2026-65455: wgrywanie dowolnych plików przez administratora w MapSVG (CVSS 9.1)
CVE-2026-65461
CVE-2026-65461: wgrywanie dowolnych plików przez administratora w Really Simple CSV Importer (CVSS 9.1)
CVE-2026-65471
CVE-2026-65471: CSRF bez uwierzytelnienia w Avada Core (CVSS 9.6)
CVE-2026-65605
CVE-2026-65605: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana
CVE-2026-65606
CVE-2026-65606: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana
CVE-2026-65687
CVE-2026-65687: odczyt dowolnych plików przez przetwarzanie SVG w Bold Reports Report Designer (CVSS 9.8)
CVE-2026-65688
CVE-2026-65688: odczyt dowolnych plików przez przetwarzanie czcionek w Bold Reports Report Designer (CVSS 9.8)
CVE-2026-65689
CVE-2026-65689: odczyt dowolnych plików przez pobieranie bazy danych w Bold Reports Report Designer (CVSS 9.8)
CVE-2026-65700
CVE-2026-65700: path traversal przez token bearer w API plików h2oGPT (CVSS 9.8)
CVE-2026-65701
CVE-2026-65701: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2026-65907
CVE-2026-65907: Krytyczna podatność w JetBrains TeamCity - natychmiastowa aktualizacja wymagana
CVE-2026-16232
CVE-2026-16232: przejęcie uprawnień administratora w Check Point SmartConsole (CVSS 9.1)
CVE-2026-16424
CVE-2026-16424: ucieczka z piaskownicy przez GPU w Google Chrome na Androidzie (CVSS 9.6)
CVE-2026-16606
CVE-2026-16606: zdalne wykonanie kodu przed uwierzytelnieniem w Fujitsu openFT (CVSS 9.8)
CVE-2026-2395
CVE-2026-2395: SQL injection w Xpoda Türkiye Informatics Technology Inc. No Code Platform (CVSS 9.8)
CVE-2026-40712
CVE-2026-40712: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-46738
CVE-2026-46738: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-61145
CVE-2026-61145: przejęcie Oracle Commerce Guided Search bez uwierzytelnienia (CVSS 9.8)
CVE-2026-61146
CVE-2026-61146: eskalacja uprawnień w Oracle Commerce Guided Search (CVSS 9.9)
CVE-2026-61153
CVE-2026-61153: nieautoryzowana modyfikacja danych w Oracle Commerce Experience Manager (CVSS 9.1)
CVE-2026-61154
CVE-2026-61154: przejęcie produktu bez uwierzytelnienia w Oracle Commerce Guided Search Platform Services (CVSS 9.8)
CVE-2026-61155
CVE-2026-61155: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Commerce Guided Search Platform Services (CVSS 9.1)
CVE-2026-61156
CVE-2026-61156: nieautoryzowana modyfikacja danych przez Forge w Oracle Commerce Platform Services (CVSS 9.1)
CVE-2026-61161
CVE-2026-61161: przejęcie Oracle Commerce przez Endeca Application Controller (CVSS 9.8)
CVE-2026-61167
CVE-2026-61167: przejęcie produktu bez uwierzytelnienia w Oracle Agile PLM (CVSS 9.8)
CVE-2026-61171
CVE-2026-61171: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile PLM (CVSS 9.1)
CVE-2026-61174
CVE-2026-61174: kompromitacja produktu bez uwierzytelnienia w Oracle Product Lifecycle Analytics (CVSS 9)
CVE-2026-61175
CVE-2026-61175: kompromitacja produktu bez uwierzytelnienia w Oracle Product Lifecycle Analytics (CVSS 9.3)
CVE-2026-61178
CVE-2026-61178: przejęcie produktu bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.8)
CVE-2026-61183
CVE-2026-61183: przejęcie produktu bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.8)
CVE-2026-61184
CVE-2026-61184: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.1)
CVE-2026-61186
CVE-2026-61186: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile Engineering Data Management (CVSS 9.4)
CVE-2026-61196
CVE-2026-61196: przejęcie produktu bez uwierzytelnienia w Oracle Identity Manager (CVSS 9.8)
CVE-2026-61197
CVE-2026-61197: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Identity Manager (CVSS 9.1)
CVE-2026-61201
CVE-2026-61201: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise CRM Common Objects (CVSS 9)
CVE-2026-61203
CVE-2026-61203: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Expenses (CVSS 9.4)
CVE-2026-61204
CVE-2026-61204: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft Enterprise FIN Program Management (CVSS 9)
CVE-2026-61207
CVE-2026-61207: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise SCM eProcurement (CVSS 9.3)
CVE-2026-61209
CVE-2026-61209: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft In-Memory Project Discovery (CVSS 9.9)
CVE-2026-61211
CVE-2026-61211: przejęcie RDBMS przez uprawnienie DBMS_CLOUD w Oracle Database Server (CVSS 9.9)
CVE-2026-61223
CVE-2026-61223: kompromitacja produktu bez uwierzytelnienia w Oracle Communications Converged Application Server (CVSS 9)
CVE-2026-61233
CVE-2026-61233: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Brazil (CVSS 9.8)
CVE-2026-61235
CVE-2026-61235: kompromitacja produktu z wysokimi uprawnieniami w PeopleSoft Enterprise HCM Global Payroll Switzerland (CVSS 9.1)
CVE-2026-61237
CVE-2026-61237: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)
CVE-2026-61238
CVE-2026-61238: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.1)
CVE-2026-61239
CVE-2026-61239: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)
CVE-2026-61242
CVE-2026-61242: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)
CVE-2026-61244
CVE-2026-61244: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Manufacturing Argentina (CVSS 9.1)
CVE-2026-61245
CVE-2026-61245: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Manufacturing Brazil (CVSS 9.8)
CVE-2026-62144
CVE-2026-62144: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-62546
CVE-2026-62546: kompromitacja produktu z wysokimi uprawnieniami w Oracle Applications Framework (CVSS 9.1)
CVE-2026-62549
CVE-2026-62549: kompromitacja produktu z niskimi uprawnieniami w Oracle HRMS (UK) (CVSS 9.6)
CVE-2016-20096
CVE-2016-20096: SQL injection w endpoincie logowania Linknat VOS3000 i VOS2009 (CVSS 9.8)
CVE-2024-51315
CVE-2024-51315: przepełnienie stosu w obsłudze SetOnlineDevName w firmware Tenda TX9 (CVSS 9.8)
CVE-2026-0770
CVE-2026-0770: zdalne wykonanie kodu w Langflow (CVSS 9.8, aktywna eksploatacja)
CVE-2026-13439
CVE-2026-13439: eskalacja do administratora przez identyfikator sesji jako token resetu w Easy Form Builder (CVSS 9.8)
CVE-2026-1617
CVE-2026-1617: SQL injection w Turkmesh Turkhotspot 5651 Loglama (CVSS 9.8)
CVE-2026-16361
CVE-2026-16361: błędy bezpieczeństwa pamięci w Firefox ESR 115.37 i 140.12 (CVSS 9.8)
CVE-2026-16394
CVE-2026-16394: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-16395
CVE-2026-16395: przepełnienie liczby całkowitej w komponencie Audio/Video w Firefoksie (CVSS 9.8)
CVE-2026-16406
CVE-2026-16406: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-16408
CVE-2026-16408: przepełnienie liczby całkowitej w komponencie Audio/Video: Playback w Firefoksie (CVSS 9.8)
CVE-2026-16411
CVE-2026-16411: błędy bezpieczeństwa pamięci w Firefoksie 152 (CVSS 9.8)
CVE-2026-16412
CVE-2026-16412: błędy bezpieczeństwa pamięci w Firefox ESR 140.12 i Firefoksie 152 (CVSS 9.8)
CVE-2026-28302
CVE-2026-28302: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28304
CVE-2026-28304: Krytyczna podatność zdalnego wykonania kodu - natychmiastowa aktualizacja wymagana
CVE-2026-28305
CVE-2026-28305: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28306
CVE-2026-28306: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana
CVE-2026-28307
CVE-2026-28307: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana
CVE-2026-28308
CVE-2026-28308: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28309
CVE-2026-28309: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28310
CVE-2026-28310: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana
CVE-2026-28312
CVE-2026-28312: Krytyczna podatność eskalacji uprawnień - natychmiastowa aktualizacja wymagana
CVE-2026-28313
CVE-2026-28313: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28314
CVE-2026-28314: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28316
CVE-2026-28316: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28317
CVE-2026-28317: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-28321
CVE-2026-28321: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-52656
CVE-2026-52656: wykonanie dowolnego kodu przez spreparowany plik FEX w SJCAM SJ4000-Air (CVSS 9.8)
CVE-2026-62415
CVE-2026-62415: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-63030
CVE-2026-63030: SQL Injection i RCE w WordPress Core (CVSS 9.8, aktywna eksploatacja)
CVE-2026-63764
CVE-2026-63764: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana
CVE-2026-64606
CVE-2026-64606: obejście kontroli rejestracji klas przy deserializacji lambd Javy w Apache Fory (CVSS 9.8)
CVE-2026-64608
CVE-2026-64608: type confusion i dostęp poza zakresem w implementacji C++ Apache Fory (CVSS 9.8)
CVE-2026-64609
CVE-2026-64609: Krytyczna podatność deserializacji - natychmiastowa aktualizacja wymagana
CVE-2026-64625
CVE-2026-64625: obejście escapeshellarg przez podstawianie komend w AVideo (CVSS 9.8)
CVE-2026-64825
CVE-2026-64825: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2026-64878
CVE-2026-64878: wstrzyknięcie metaznaków powłoki przez parametry filtra zasobów (CVSS 9.9)
CVE-2026-64879
CVE-2026-64879: wstrzyknięcie komend przez niesanityzowaną nazwę pliku audytu (CVSS 9.9)
CVE-2026-65007
CVE-2026-65007: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-65008
CVE-2026-65008: zdalne wykonanie kodu przez dowolny callable w Blueprint::dynamicData() w Grav (CVSS 9.8)
CVE-2026-65048
CVE-2026-65048: Krytyczna podatność w for WordPress - natychmiastowa aktualizacja wymagana
CVE-2026-65049
CVE-2026-65049: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-65057
CVE-2026-65057: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana
CVE-2026-12701
CVE-2026-12701: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2026-13147
CVE-2026-13147: SSRF bez uwierzytelnienia we wtyczce Kirki dla WordPressa (CVSS 9.1)
CVE-2026-16235
CVE-2026-16235: przewidywalne sole generowane przez rand() w Perl Crypt::Password (CVSS 9.8)
CVE-2026-16242
CVE-2026-16242: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-51027
CVE-2026-51027: ujawnienie wrażliwych informacji przez ft2.php w FileThingie 2.5.7 (CVSS 9.9)
CVE-2026-63766
CVE-2026-63766: wstrzyknięcie komend bez uwierzytelnienia w GPT-SoVITS (CVSS 9.8)
CVE-2026-63767
CVE-2026-63767: deserializacja pickle przez gniazdo ZMQ w ktransformers (CVSS 9.8)
CVE-2026-64620
CVE-2026-64620: przepełnienie bufora na stercie w crypto_rsa_common() w FreeRDP (CVSS 9.8)
CVE-2026-47865
CVE-2026-47865: obejście uwierzytelniania i dostęp do Avi Control plane w VMware Avi Load Balancer (CVSS 9.8)
CVE-2026-13446
CVE-2026-13446: zakodowane na stałe poświadczenia w IBM Langflow OSS (CVSS 9.8)
CVE-2026-14956
CVE-2026-14956: eskalacja uprawnień przez obejście białej listy fieldIds we wtyczce Bricksforge (CVSS 9.8)
CVE-2026-15091
CVE-2026-15091: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-15982
CVE-2026-15982: eskalacja uprawnień przez brak kontroli uprawnień we wtyczce Aimogen Pro (CVSS 9.8)
CVE-2026-53412
CVE-2026-53412: nieprawidłowa walidacja danych i przejęcie konta w klientach Zoom dla Windows (CVSS 9.8)
CVE-2026-62241
CVE-2026-62241: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-8476
CVE-2026-8476: RCE przez niebezpieczną deserializację pickle w cache dyskowym IBM Langflow OSS (CVSS 9.9)
CVE-2026-8481
CVE-2026-8481: wykonanie kodu przez exec() bez piaskownicy w endpoincie walidacji IBM Langflow OSS (CVSS 9.9)
CVE-2026-8505
CVE-2026-8505: obejście walidacji klucza API webhooka w IBM Langflow OSS (CVSS 9.8)
CVE-2026-8635
CVE-2026-8635: eskalacja do superusera przez bezpośrednią manipulację bazą w IBM Langflow OSS (CVSS 9.9)
CVE-2026-8859
CVE-2026-8859: path traversal przez nazwę pliku z Content-Disposition w IBM Langflow OSS (CVSS 9.9)
CVE-2026-9103
CVE-2026-9103: wydawanie tokenów superusera bez uwierzytelnienia przez auto_login w IBM Langflow OSS (CVSS 9.8)
CVE-2026-9135
CVE-2026-9135: wstrzyknięcie kodu omijające allow_custom_components w IBM Langflow OSS (CVSS 9.9)
CVE-2023-49899
CVE-2023-49899: wykonanie komend przez brak weryfikacji pochodzenia kanału komunikacyjnego (CVSS 9.8)
CVE-2023-49900
CVE-2023-49900: zdalne wykonanie kodu przez niesanityzowane dane w komendzie SetParameter (CVSS 9.8)
CVE-2025-65720
CVE-2025-65720: wykonanie dowolnych komend w GPT Researcher 3.3.7 (CVSS 9.8)
CVE-2026-11386
CVE-2026-11386: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-12492
CVE-2026-12492: logowanie bez weryfikacji kodu OTP w OTP Login for WooCommerce (CVSS 9.8)
CVE-2026-14890
CVE-2026-14890: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-15013
CVE-2026-15013: obejście uwierzytelniania przez pomylenie algorytmu podpisu SAML (CVSS 9.8)
CVE-2026-22752
CVE-2026-22752: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-26718
CVE-2026-26718: CSRF pozwalający modyfikować skrypty Glue IDE w xxl-job-admin 3.0.0 (CVSS 9.1)
CVE-2026-30618
CVE-2026-30618: zdalne wykonanie kodu przez serwer MCP STDIO w xszyou Fay 4.3.1 (CVSS 9.8)
CVE-2026-30623
CVE-2026-30623: zdalne wykonanie kodu przez tworzenie serwera MCP w LiteLLM 1.18.10 (CVSS 9.8)
CVE-2026-63087
CVE-2026-63087: nieuwierzytelnione pozyskanie tokenu PluginAuthToken w Grafana OnCall (CVSS 9.8)
CVE-2026-63089
CVE-2026-63089: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-38450
CVE-2026-38450: zdalne wykonanie kodu w Aetopia Digital Asset Management 1.0.0 (CVSS 9.8)
CVE-2026-43637
CVE-2026-43637: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2026-46817
CVE-2026-46817: przejęcie Oracle Payments w Oracle E-Business Suite (CVSS 9.8)
CVE-2026-48334
CVE-2026-48334: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana
CVE-2026-51807
CVE-2026-51807: przepełnienie bufora przy parsowaniu nagłówka pakietu w OpenHTJ2K (CVSS 9.8)
CVE-2026-51808
CVE-2026-51808: przepełnienie bufora w funkcjach invoke dekodera OpenHTJ2K (CVSS 9.8)
CVE-2026-56699
CVE-2026-56699: wstrzyknięcie NDJSON do żądań bulk OpenSearch w Wazuh Manager (CVSS 10.0)
CVE-2026-61451
CVE-2026-61451: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-11563
CVE-2026-11563: usuwanie dowolnych plików przez zwykłego użytkownika we wtyczce Word Count and Social Shares (CVSS 9.6)
CVE-2026-13001
CVE-2026-13001: wgrywanie dowolnych plików we wtyczce Podlove Podcast Publisher (CVSS 9.8)
CVE-2026-15265
CVE-2026-15265: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2026-15773
CVE-2026-15773: ucieczka z piaskownicy przez Core w Google Chrome na Windows (CVSS 9.6)
CVE-2026-27690
CVE-2026-27690: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-42990
CVE-2026-42990: przepełnienie bufora na stercie i wykonanie kodu w SQL Server ODBC driver (CVSS 9.8)
CVE-2026-44747
CVE-2026-44747: uszkodzenie pamięci przez błędy logiczne w SAP NetWeaver Application Server ABAP (CVSS 9.9)
CVE-2026-44761
CVE-2026-44761: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48259
CVE-2026-48259: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana
CVE-2026-48284
CVE-2026-48284: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana
CVE-2026-48318
CVE-2026-48318: path traversal i odczyt dowolnych plików w Adobe ColdFusion (CVSS 9.9)
CVE-2026-48319
CVE-2026-48319: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48321
CVE-2026-48321: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48322
CVE-2026-48322: Krytyczna podatność wstrzykiwania kodu - natychmiastowa aktualizacja wymagana
CVE-2026-48324
CVE-2026-48324: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48325
CVE-2026-48325: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48327
CVE-2026-48327: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48356
CVE-2026-48356: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48358
CVE-2026-48358: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48359
CVE-2026-48359: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48561
CVE-2026-48561: nieprawidłowa neutralizacja znaków i wykonanie kodu w a command ('command injection') in Microsoft Copilot (CVSS 9.6)
CVE-2026-49172
CVE-2026-49172: przepełnienie bufora na stercie i wykonanie kodu w Windows FTP Service (CVSS 9.8)
CVE-2026-49798
CVE-2026-49798: use-after-free i eskalacja uprawnień w Windows Kernel (CVSS 9.3)
CVE-2026-50380
CVE-2026-50380: przepełnienie bufora na stercie i wykonanie kodu w Windows GDI+ (CVSS 9.6)
CVE-2026-50447
CVE-2026-50447: przepełnienie bufora na stercie i wykonanie kodu w Windows Message Queuing (CVSS 9.8)
CVE-2026-50518
CVE-2026-50518: przepełnienie bufora na stercie i wykonanie kodu w Windows DHCP Server (CVSS 9.8)
CVE-2026-50522
CVE-2026-50522: deserializacja niezaufanych danych i wykonanie kodu w Microsoft Office SharePoint (CVSS 9.8)
CVE-2026-51536
CVE-2026-51536: obcięcie długości pakietu CIP do wartości ujemnej w OpENer (CVSS 9.1)
CVE-2026-51537
CVE-2026-51537: odczyt poza zakresem w obsłudze ForwardOpen w OpENer (CVSS 9.1)
CVE-2026-51538
CVE-2026-51538: przejęcie sesji przez niepowiązany session_handle w EIPStackGroup OpENer (CVSS 9.1)
CVE-2026-51541
CVE-2026-51541: odczyt poza zakresem przez sfałszowany rozmiar EPath w OpENer (CVSS 9.1)
CVE-2026-52533
CVE-2026-52533: eskalacja uprawnień przez etc/shadow w D-Link DIR-1253 (CVSS 9.8)
CVE-2026-54990
CVE-2026-54990: przepełnienie bufora na stercie i wykonanie kodu w Remote Desktop Client (CVSS 9.8)
CVE-2026-55008
CVE-2026-55008: XSS i spoofing w Microsoft Exchange Server (CVSS 9.6)
CVE-2026-55010
CVE-2026-55010: przepełnienie bufora na stercie i wykonanie kodu w Minecraft Bedrock Dedicated Server (CVSS 9.8)
CVE-2026-55040
CVE-2026-55040: słabe uwierzytelnianie i obejście zabezpieczenia w Microsoft Office SharePoint (CVSS 9.1)
CVE-2026-55944
CVE-2026-55944: deserializacja niezaufanych danych i wykonanie kodu w Microsoft Dynamics NAV (CVSS 9.8)
CVE-2026-56159
CVE-2026-56159: przepełnienie bufora na stercie i wykonanie kodu w Windows DHCP Server (CVSS 9.8)
CVE-2026-56188
CVE-2026-56188: race condition i wykonanie kodu w sterowniku sieciowym Windows Server (CVSS 9.8)
CVE-2026-56190
CVE-2026-56190: niezainicjalizowany zasób i wykonanie kodu w Windows RDP (CVSS 9.8)
CVE-2026-56451
CVE-2026-56451: obejście uwierzytelniania przez brak walidacji algorytmu JWT w Siemens Opcenter X (CVSS 10.0)
CVE-2026-57092
CVE-2026-57092: use-after-free i eskalacja uprawnień w Windows VMSwitch (CVSS 9.9)
CVE-2026-57898
CVE-2026-57898: Krytyczna podatność w Eclipse BaSyx Java Server SDK - natychmiastowa aktualizacja wymagana
CVE-2026-58102
CVE-2026-58102: odczyt poza zakresem sterty przez długi OID rozszerzenia w Crypt::OpenSSL::X509 (CVSS 9.1)
CVE-2026-58479
CVE-2026-58479: wstrzyknięcie komend przez wtyczkę cli_control w Sustainable Irrigation Platform (CVSS 9.8)
CVE-2026-58644
CVE-2026-58644: deserializacja niezaufanych danych i wykonanie kodu w Microsoft Office SharePoint (CVSS 9.8)
CVE-2026-59083
CVE-2026-59083: obejście ograniczeń bezpieczeństwa przez kodowanie URL w Apache Tomcat (CVSS 9.1)
CVE-2026-59084
CVE-2026-59084: niewystarczająca dokumentacja bezpiecznej konfiguracji EncryptInterceptor w Apache Tomcat (CVSS 9.1)
CVE-2026-59801
CVE-2026-59801: nieuwierzytelniony dostęp do API zarządzania dostawcami w 9Router (CVSS 9.8)
CVE-2026-62327
CVE-2026-62327: Krytyczna podatność ujawnienia informacji - natychmiastowa aktualizacja wymagana
CVE-2026-62390
CVE-2026-62390: SQL injection w API odświeżania katalogu tabel w Apache Kylin (CVSS 9.8)
CVE-2026-62392
CVE-2026-62392: wstrzyknięcie komend przez parametry konfiguracji zadania w Apache Kylin (CVSS 9.8)
CVE-2026-62422
CVE-2026-62422: obejście uwierzytelniania przez bezpośredni dostęp do bazy w JetBrains YouTrack (CVSS 10.0)
CVE-2026-14453
CVE-2026-14453: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-15511
CVE-2026-15511: wstrzyknięcie komend przez nazwę pliku w Comfast CF-WR631AX (CVSS 9.8)
CVE-2026-41041
CVE-2026-41041: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-4769
CVE-2026-4769: nieudokumentowana diagnostyka bez uwierzytelnienia przy starcie w WAGO System I/O Field (CVSS 9.8)
CVE-2026-57401
CVE-2026-57401: path traversal w Brainstorm Force SureDash (CVSS 9.9)
CVE-2026-57702
CVE-2026-57702: blind SQL injection w Melograno Venture Studio Amelia (CVSS 9.3)
CVE-2026-57707
CVE-2026-57707: SQL injection w quantumcloud Simple Business Directory Pro (CVSS 9.3)
CVE-2026-57710
CVE-2026-57710: nieograniczone wgrywanie plików w quantumcloud WoowBot Pro Max (CVSS 9.9)
CVE-2026-57714
CVE-2026-57714: SQL injection w LatePoint LatePoint (CVSS 9.3)
CVE-2026-57719
CVE-2026-57719: nieograniczone wgrywanie plików w CodeRevolution Aimogen Pro (CVSS 10.0)
CVE-2026-57724
CVE-2026-57724: object injection przez deserializację niezaufanych danych w Themeum Kirki (CVSS 9.8)
CVE-2026-57726
CVE-2026-57726: SQL injection w Themeum Kirki (CVSS 9.3)
CVE-2026-57738
CVE-2026-57738: object injection przez deserializację niezaufanych danych w axiomthemes 777 (CVSS 9.8)
CVE-2026-57739
CVE-2026-57739: blind SQL injection w AcyMailing SMTP Newsletter (CVSS 9.3)
CVE-2026-57744
CVE-2026-57744: deserializacja niezaufanych danych w stmcan RT-Theme 18 | Extensions (CVSS 9.8)
CVE-2026-57770
CVE-2026-57770: deserializacja niezaufanych danych w ThemeGoods Grand Photography (CVSS 9.8)
CVE-2026-57811
CVE-2026-57811: wstrzyknięcie kodu w Realtyna Realtyna Organic IDX plugin (CVSS 10)
CVE-2026-57813
CVE-2026-57813: eskalacja uprawnień w properfraction MailOptin (CVSS 9.8)
CVE-2026-59515
CVE-2026-59515: SQL injection w Sergey AIWU (CVSS 9.3)
CVE-2026-59518
CVE-2026-59518: deserializacja niezaufanych danych w wpWax Directorist (CVSS 9.8)
CVE-2026-60121
CVE-2026-60121: wstrzyknięcie komend przez ping.php w Vitec Flamingo (CVSS 9.8)
CVE-2026-61498
CVE-2026-61498: wstrzyknięcie komend jako root przez gen_graphs.php w Vitec Flamingo (CVSS 9.8)
CVE-2026-61500
CVE-2026-61500: odtworzenie klucza podpisu ciasteczka sesji przez Math.random() w Rejetto HFS (CVSS 9.8)
CVE-2026-56260
CVE-2026-56260: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56271
CVE-2026-56271: słabe domyślne sekrety JWT w middleware uwierzytelniania Flowise (CVSS 9.8)
CVE-2026-14480
CVE-2026-14480: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-20744
CVE-2026-20744: nieuwierzytelniony endpoint websocket stacji ładowania i eskalacja uprawnień (CVSS 9.8)
CVE-2026-60090
CVE-2026-60090: SQL injection przez niewalidowany parametr dimension w PraisonAI (CVSS 9.8)
CVE-2026-61445
CVE-2026-61445: zapis dowolnych plików i wykonanie komend jako root w PraisonAI AICoder (CVSS 9.9)
CVE-2026-61447
CVE-2026-61447: wykonanie kodu wygenerowanego przez LLM bez piaskownicy w PraisonAI (CVSS 10.0)
CVE-2026-12761
CVE-2026-12761: obejście uwierzytelniania przez niezweryfikowany e-mail we wtyczce miniOrange Social Login (CVSS 9.8)
CVE-2026-14894
CVE-2026-14894: wgrywanie dowolnych plików przez submit_form we wtyczce Super Forms (CVSS 9.8)
CVE-2026-15143
CVE-2026-15143: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-15282
CVE-2026-15282: wgrywanie dowolnych plików we wtyczce Instant Appointment (CVSS 9.8)
CVE-2026-15300
CVE-2026-15300: Krytyczna podatność SQL injection w for WordPress was vulnerable to SQL Injection - natychmiastowa aktualizacja wymagana
CVE-2026-15378
CVE-2026-15378: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-2397
CVE-2026-2397: SQL injection w Adam Retail Automation Ltd. MobilMen 20T (CVSS 9.8)
CVE-2026-28564
CVE-2026-28564: REST Basic Auth akceptuje nieaktualne poświadczenia z cache w Apache IoTDB (CVSS 9.8)
CVE-2026-40005
CVE-2026-40005: path traversal i zapis dowolnych plików w Apache IoTDB (CVSS 9.1)
CVE-2026-40008
CVE-2026-40008: niebezpieczna refleksja w procesorze pipe Apache IoTDB (CVSS 9.8)
CVE-2026-48939
CVE-2026-48939: nieograniczone wgrywanie plików w iCagenda (CVSS 9.8)
CVE-2026-51119
CVE-2026-51119: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56291
CVE-2026-56291: nieograniczone wgrywanie plików w Balbooa Forms (CVSS 9.8)
CVE-2026-56688
CVE-2026-56688: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56765
CVE-2026-56765: ujawnienie hashy udostępnień i dostęp do cudzych załączników w Vikunja (CVSS 9.8)
CVE-2026-57807
CVE-2026-57807: obejście uwierzytelniania w miniOrange Security Software Pvt Ltd. OAuth Single Sign On - SSO (OAuth
CVE-2026-5801
CVE-2026-5801: SQL injection prowadzący do wykonania komend w Semtek SEM-PMP (CVSS 9.8)
CVE-2026-58122
CVE-2026-58122: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-58123
CVE-2026-58123: nieuwierzytelnione RCE przez wbudowane API terminala w Hermes WebUI (CVSS 9.8)
CVE-2026-59792
CVE-2026-59792: Krytyczna podatność traversal ścieżki w JetBrains IntelliJ IDEA - natychmiastowa aktualizacja wymagana
CVE-2026-61444
CVE-2026-61444: Krytyczna podatność wstrzykiwania kodu - natychmiastowa aktualizacja wymagana
CVE-2026-61459
CVE-2026-61459: wstrzyknięcie argumentów omijające kontrolę niebezpiecznych flag w MCP Server Kubernetes (CVSS 9.8)
CVE-2026-14245
CVE-2026-14245: obejście uwierzytelniania bez weryfikacji OTP we wtyczce miniOrange OTP Login (CVSS 9.8)
CVE-2026-15113
CVE-2026-15113: ucieczka z piaskownicy przez Autofill w Google Chrome na Androidzie (CVSS 9.6)
CVE-2026-15158
CVE-2026-15158: wgrywanie dowolnych plików przez podwójne rozszerzenie w Blocksy Companion (CVSS 9.8)
CVE-2026-2342
CVE-2026-2342: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana
CVE-2026-47646
CVE-2026-47646: XSS i spoofing w Dynamics 365 Customer Voice (CVSS 9.3)
CVE-2026-5955
CVE-2026-5955: SQL injection w Inrove BiEticaret (CVSS 9.8)
CVE-2026-12153
CVE-2026-12153: obejście autoryzacji i instalacja dowolnych wtyczek w WP Learn Manager (CVSS 9.8)
CVE-2026-14487
CVE-2026-14487: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-14739
CVE-2026-14739: przepełnienie sterty przy nadmiarze placeholderów w Perl DBI (CVSS 9.8)
CVE-2026-15062
CVE-2026-15062: Krytyczna podatność SQL injection - natychmiastowa aktualizacja wymagana
CVE-2026-41042
CVE-2026-41042: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56843
CVE-2026-56843: ujawnienie poświadczeń FTP innych klientów przez XML-RPC API w Plesk (CVSS 9.9)
CVE-2026-58480
CVE-2026-58480: wgrywanie plików przez podwójne rozszerzenie w Blocksy Companion Pro (CVSS 9.8)
CVE-2026-59702
CVE-2026-59702: Krytyczna podatność SSRF - natychmiastowa aktualizacja wymagana
CVE-2026-59705
CVE-2026-59705: nieuwierzytelniony dostęp do dowolnych wspomnień użytkowników w mem0 openmemory (CVSS 9.8)
CVE-2026-59706
CVE-2026-59706: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-8307
CVE-2026-8307: SQL injection w Webbeyaz Mediküm Web (produkt bez wsparcia) (CVSS 9.8)
CVE-2026-9074
CVE-2026-9074: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-9695
CVE-2026-9695: nieprawidłowe uwierzytelnianie i uprzywilejowany dostęp do serwera w DELMIA Apriso (CVSS 9.8)
CVE-2026-9701
CVE-2026-9701: klucz resetu hasła zapisany otwartym tekstem we wtyczce Eventer (CVSS 9.8)
CVE-2011-10043
CVE-2011-10043: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-12375
CVE-2026-12375: backdoor w łańcuchu dostaw wtyczki uncanny-automator-pro (CVSS 9.8)
CVE-2026-13019
CVE-2026-13019: brak uwierzytelnienia dla funkcji krytycznej w Esri Portal for ArcGIS (CVSS 9.8)
CVE-2026-14345
CVE-2026-14345: RCE przez dołączenie pliku logu z parametru postData we wtyczce WPFunnels (CVSS 9.8)
CVE-2026-33264
CVE-2026-33264: zdalne wykonanie kodu przez deserializację DAG w Apache Airflow (CVSS 9.8)
CVE-2026-4375
CVE-2026-4375: RCE przez nieautoryzowaną instalację wtyczek DoLeads Integrator i wp2epub (CVSS 9.0)
CVE-2026-48908
CVE-2026-48908: nieograniczone wgrywanie plików w JoomShaper SP Page Builder (CVSS 9.8)
CVE-2026-53481
CVE-2026-53481: path traversal bez uwierzytelnienia w Dell PowerProtect Data Domain (CVSS 9.8)
CVE-2026-53483
CVE-2026-53483: nieprawidłowe uwierzytelnianie i przejęcie systemu w Dell PowerProtect Data Domain (CVSS 9.8)
CVE-2026-55255
CVE-2026-55255: obejście autoryzacji przez klucz kontrolowany przez użytkownika w Langflow (CVSS 9.9)
CVE-2026-56290
CVE-2026-56290: nieprawidłowa kontrola dostępu w Joomlack Page Builder (CVSS 9.8)
CVE-2026-58473
CVE-2026-58473: Krytyczna podatność nieprawidłowej kontroli dostępu - natychmiastowa aktualizacja wymagana
CVE-2026-14807
CVE-2026-14807: zakodowane poświadczenia ujawniające konto bazy danych w PROG MIS ERP App (CVSS 9.8)
CVE-2026-14808
CVE-2026-14808: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-24013
CVE-2026-24013: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-24014
CVE-2026-24014: path traversal przez nazwę pliku JAR triggera w Apache IoTDB DataNode (CVSS 9.8)
CVE-2026-40047
CVE-2026-40047: wstrzyknięcie argumentów w komponencie Apache Camel Docling (CVSS 9.1)
CVE-2026-43867
CVE-2026-43867: Krytyczna podatność deserializacji - natychmiastowa aktualizacja wymagana
CVE-2026-46454
CVE-2026-46454: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana
CVE-2026-46456
CVE-2026-46456: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana
CVE-2026-48203
CVE-2026-48203: wstrzyknięcie przez nagłówki i SSRF w komponencie Apache Camel Solr (CVSS 9.1)
CVE-2026-48204
CVE-2026-48204: wybór operacji GridFS sterowany nagłówkiem w Apache Camel MongoDB GridFS (CVSS 9.8)
CVE-2026-48205
CVE-2026-48205: parametry DNS sterowane nagłówkami i SSRF w komponencie Apache Camel DNS (CVSS 9.1)
CVE-2026-48316
CVE-2026-48316: nieprawidłowa walidacja danych wejściowych i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)
CVE-2026-48614
CVE-2026-48614: nieprawidłowa autoryzacja i zapis plików jako root przez Plesk XML API (CVSS 9.9)
CVE-2026-5268
CVE-2026-5268: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-56140
CVE-2026-56140: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana
CVE-2026-6382
CVE-2026-6382: wstrzyknięcie komend systemowych we wtyczkach File Manager dla WordPressa (CVSS 9.1)
CVE-2026-9181
CVE-2026-9181: directory traversal bez uwierzytelnienia w Esri ArcGIS Server (CVSS 9.8)
CVE-2026-13768
CVE-2026-13768: ujawniony uprzywilejowany klucz iothubowner w urządzeniach Gardyn (CVSS 10.0)
CVE-2026-14544
CVE-2026-14544: przepełnienie liczby całkowitej w ścieżce przetwarzania hpcups w HPLIP (CVSS 9.8)
CVE-2026-41106
CVE-2026-41106: open redirect i eskalacja uprawnień w M365 Copilot (CVSS 9.3)
CVE-2026-4321
CVE-2026-4321: SQL injection w Raera Destekz (produkt bez wsparcia) (CVSS 9.8)
CVE-2026-45499
CVE-2026-45499: server-side request forgery w Azure OpenAI (CVSS 9.9)
CVE-2026-57100
CVE-2026-57100: server-side request forgery w Microsoft Entra Provisioning Service (CVSS 9.9)
CVE-2026-58289
CVE-2026-58289: type confusion i wykonanie kodu w Microsoft Edge (Chromium-based) (CVSS 9)
CVE-2026-9725
CVE-2026-9725: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2022-50973
CVE-2022-50973: wgrywanie dowolnych plików bez uwierzytelnienia w Yonyou KSOA (CVSS 9.8)
CVE-2024-14037
CVE-2024-14037: wgrywanie dowolnych plików i zdalne wykonanie kodu w Redsea Cloud eHR (CVSS 9.8)
CVE-2026-14382
CVE-2026-14382: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-14387
CVE-2026-14387: ucieczka z piaskownicy przez Skia w Google Chrome (CVSS 9.6)
CVE-2026-14390
CVE-2026-14390: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-14392
CVE-2026-14392: ucieczka z piaskownicy przez Tint w Google Chrome (CVSS 9.6)
CVE-2026-14397
CVE-2026-14397: ucieczka z piaskownicy przez ANGLE w Google Chrome na macOS (CVSS 9.6)
CVE-2026-14398
CVE-2026-14398: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-14405
CVE-2026-14405: wykonanie kodu w piaskownicy przez V8 w Google Chrome (CVSS 9.6)
CVE-2026-14411
CVE-2026-14411: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-14416
CVE-2026-14416: ucieczka z piaskownicy przez Dawn w Google Chrome (CVSS 9.6)
CVE-2026-14417
CVE-2026-14417: ucieczka z piaskownicy przez Dawn w Google Chrome (CVSS 9.6)
CVE-2026-14419
CVE-2026-14419: ucieczka z piaskownicy przez Skia w Google Chrome (CVSS 9.6)
CVE-2026-14420
CVE-2026-14420: ucieczka z piaskownicy przez Dawn w Google Chrome (CVSS 9.6)
CVE-2026-14423
CVE-2026-14423: ucieczka z piaskownicy przez Tint w Google Chrome (CVSS 9.6)
CVE-2026-14424
CVE-2026-14424: ucieczka z piaskownicy przez Dawn w Google Chrome na macOS (CVSS 9.6)
CVE-2026-14425
CVE-2026-14425: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-27419
CVE-2026-27419: wgrywanie dowolnych plików przez subskrybenta w motywie Zegen (CVSS 9.9)
CVE-2026-27436
CVE-2026-27436: wykonanie dowolnego kodu przez edytora w Five Star Business Profile and Schema (CVSS 9.1)
CVE-2026-4767
CVE-2026-4767: brak uwierzytelnienia dla funkcji krytycznej w TR7 WAF-ASP (CVSS 9.8)
CVE-2026-50746
CVE-2026-50746: nieprawidłowa kontrola dostępu i wstrzyknięcie komend w UniFi Connect (CVSS 10.0)
CVE-2026-50747
CVE-2026-50747: SQL injection i eskalacja uprawnień w UniFi Talk (CVSS 9.9)
CVE-2026-50748
CVE-2026-50748: nieprawidłowa walidacja danych i wstrzyknięcie komend w UniFi Access (CVSS 9.9)
CVE-2026-52186
CVE-2026-52186: SQL injection w firmware routera UTT nv518G (CVSS 9.8)
CVE-2026-54400
CVE-2026-54400: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-54402
CVE-2026-54402: nieprawidłowa walidacja danych i wstrzyknięcie komend w UniFi OS (CVSS 9.9)
CVE-2026-55115
CVE-2026-55115: SSRF i eskalacja uprawnień w aplikacji UniFi Protect (CVSS 9.9)
CVE-2026-55116
CVE-2026-55116: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-5524
CVE-2026-5524: wgrywanie dowolnych plików i RCE we wtyczce Divi Form Builder (CVSS 9.8)
CVE-2026-57621
CVE-2026-57621: PHP Object Injection bez uwierzytelnienia w Booktics (CVSS 9.8)
CVE-2026-57623
CVE-2026-57623: wykonanie dowolnego kodu bez uwierzytelnienia w W3 Total Cache (CVSS 9)
CVE-2026-57624
CVE-2026-57624: nieuwierzytelnione zdalne wykonanie kodu w Blocksy Companion Pro (CVSS 10.0)
CVE-2026-57625
CVE-2026-57625: XSS bez uwierzytelnienia w Admin and Site Enhancements (ASE) Pro (CVSS 9.6)
CVE-2026-57677
CVE-2026-57677: PHP Object Injection bez uwierzytelnienia w Novalnet Payment Gateway for WooCommerce (CVSS 9.8)
CVE-2026-57679
CVE-2026-57679: SQL injection bez uwierzytelnienia w GeekyBot (CVSS 9.3)
CVE-2026-57683
CVE-2026-57683: SQL injection bez uwierzytelnienia w WP Fast Total Search (CVSS 9.3)
CVE-2026-58455
CVE-2026-58455: wstrzyknięcie komend przez parametr composePath w Dockwatch (CVSS 9.8)
CVE-2026-58466
CVE-2026-58466: zakodowane domyślne poświadczenia administratora w AutoBangumi (CVSS 9.8)
CVE-2026-59099
CVE-2026-59099: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2025-15646
CVE-2025-15646: Krytyczna podatność pomylenia typów - natychmiastowa aktualizacja wymagana
CVE-2025-23350
CVE-2025-23350: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2025-23351
CVE-2025-23351: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-10539
CVE-2026-10539: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-11387
CVE-2026-11387: przejęcie konta przez brak weryfikacji tożsamości we wtyczce SMS Alert (CVSS 9.8)
CVE-2026-13869
CVE-2026-13869: ucieczka z piaskownicy przez use-after-free w Google Chrome na Windows (CVSS 9.6)
CVE-2026-13872
CVE-2026-13872: ucieczka z piaskownicy przez WebAppInstalls w Google Chrome na Androidzie (CVSS 9.1)
CVE-2026-13901
CVE-2026-13901: ucieczka z piaskownicy przez Serial w Google Chrome (CVSS 9.6)
CVE-2026-13909
CVE-2026-13909: ucieczka z piaskownicy przez DevTools w Google Chrome (CVSS 9.6)
CVE-2026-14037
CVE-2026-14037: ucieczka z piaskownicy przez GPU w Google Chrome (CVSS 9.6)
CVE-2026-14038
CVE-2026-14038: ucieczka z piaskownicy przez New Tab Page w Google Chrome (CVSS 9.3)
CVE-2026-14043
CVE-2026-14043: ucieczka z piaskownicy przez GetUserMedia w Google Chrome (CVSS 9.6)
CVE-2026-14044
CVE-2026-14044: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-14055
CVE-2026-14055: ucieczka z piaskownicy przez Device Trust w Google Chrome na Windows (CVSS 9.6)
CVE-2026-14056
CVE-2026-14056: ucieczka z piaskownicy przez Media w Google Chrome (CVSS 9.6)
CVE-2026-14095
CVE-2026-14095: ucieczka z piaskownicy przez Browser w Google Chrome (CVSS 9.6)
CVE-2026-14097
CVE-2026-14097: ucieczka z piaskownicy przez WebAppInstalls w Google Chrome na macOS (CVSS 9.6)
CVE-2026-14101
CVE-2026-14101: ucieczka z piaskownicy przez Sandbox w Google Chrome na macOS (CVSS 9.6)
CVE-2026-14105
CVE-2026-14105: obejście polityki same-origin przez Speech w Google Chrome (CVSS 9.6)
CVE-2026-14106
CVE-2026-14106: ucieczka z piaskownicy przez Text w Google Chrome na Androidzie (CVSS 9.6)
CVE-2026-14109
CVE-2026-14109: ucieczka z piaskownicy przez Mojo w Google Chrome (CVSS 9.6)
CVE-2026-14113
CVE-2026-14113: ucieczka z piaskownicy przez Updater w Google Chrome na Windows (CVSS 9.6)
CVE-2026-14120
CVE-2026-14120: ucieczka z piaskownicy przez DevTools w Google Chrome (CVSS 9.6)
CVE-2026-14151
CVE-2026-14151: ucieczka z piaskownicy przez AI w Google Chrome (CVSS 9.6)
CVE-2026-14152
CVE-2026-14152: ucieczka z piaskownicy przez ANGLE w Google Chrome (CVSS 9.6)
CVE-2026-23537
CVE-2026-23537: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-24270
CVE-2026-24270: obejście uwierzytelniania we frameworku NVIDIA AIStore (CVSS 9.8)
CVE-2026-34100
CVE-2026-34100: SQL injection przez parametr id w media.php w Guardian language-system (CVSS 9.8)
CVE-2026-34101
CVE-2026-34101: SQL injection przez parametr id w text_file.php w Guardian language-system (CVSS 9.8)
CVE-2026-50003
CVE-2026-50003: zapis poza katalogiem wyjściowym w trybie C-GET klienta DCMTK (CVSS 9.8)
CVE-2026-50110
CVE-2026-50110: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-55721
CVE-2026-55721: Krytyczna podatność SQL injection - natychmiastowa aktualizacja wymagana
CVE-2026-56278
CVE-2026-56278: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56413
CVE-2026-56413: wstrzyknięcie komend jako root w Storage Concentrator (ms_service.pl) (CVSS 10.0)
CVE-2026-56415
CVE-2026-56415: wstrzyknięcie komend jako root przez debug.pl w Storage Concentrator (CVSS 10.0)
CVE-2026-57517
CVE-2026-57517: blind SQL injection prowadzący do RCE w Control Web Panel (CVSS 9.8)
CVE-2026-57692
CVE-2026-57692: eskalacja uprawnień w LCweb PrivateContent (CVSS 9.8)
CVE-2026-58126
CVE-2026-58126: nieuwierzytelniony odczyt i zapis plików przez .NET Remoting w PACSgear PACS Scan (CVSS 9.8)
CVE-2026-58127
CVE-2026-58127: nieuwierzytelniony odczyt i zapis plików przez .NET Remoting w PACSgear MediaWriter (CVSS 9.8)
CVE-2026-58449
CVE-2026-58449: nieuwierzytelnione RCE przez resolver funkcji w endpoincie /reindex w txtai (CVSS 9.8)
CVE-2026-58453
CVE-2026-58453: konto admin z pustym hasłem w kamerach JAIOTlink C492A-W6 (CVSS 9.8)
CVE-2026-58457
CVE-2026-58457: wstrzyknięcie komend przez smacfilter_conf w repeaterze Aitemi M300 (CVSS 9.8)
CVE-2026-6070
CVE-2026-6070: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-7839
CVE-2026-7839: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-7840
CVE-2026-7840: przepełnienie bufora globalnego w serwerze administracyjnym HTTP repeatera UltraVNC (CVSS 9.8)
CVE-2026-10109
CVE-2026-10109: zdalne wykonanie kodu przez obsługę handshake DRDA przed uwierzytelnieniem w IBM Db2 (CVSS 9.8)
CVE-2026-10134
CVE-2026-10134: pełny dostęp do sekretów i danych oraz trwała persystencja w IBM Langflow OSS (CVSS 10.0)
CVE-2026-10140
CVE-2026-10140: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-11708
CVE-2026-11708: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana
CVE-2026-11712
CVE-2026-11712: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana
CVE-2026-12073
CVE-2026-12073: przejęcie konta przez brak walidacji user_login we wtyczce ProfileGrid (CVSS 9.8)
CVE-2026-13766
CVE-2026-13766: SQL injection przez niecytowane identyfikatory w DBIx::QuickORM (CVSS 9.8)
CVE-2026-14162
CVE-2026-14162: ujawnienie dokumentacji API bez uwierzytelnienia w Advantech Hospital Queuing Management (CVSS 9.8)
CVE-2026-48276
CVE-2026-48276: nieograniczone wgrywanie plików i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)
CVE-2026-48277
CVE-2026-48277: nieprawidłowa walidacja danych wejściowych i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)
CVE-2026-48281
CVE-2026-48281: nieprawidłowa walidacja danych wejściowych i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)
CVE-2026-48282
CVE-2026-48282: path traversal i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)
CVE-2026-48283
CVE-2026-48283: nieograniczone wgrywanie plików i wykonanie kodu w Adobe ColdFusion (CVSS 10.0)
CVE-2026-48286
CVE-2026-48286: nieprawidłowa autoryzacja i wykonanie kodu w Adobe Campaign Classic (CVSS 10.0)
CVE-2026-48313
CVE-2026-48313: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-48315
CVE-2026-48315: Krytyczna podatność nieprawidłowej walidacji danych - natychmiastowa aktualizacja wymagana
CVE-2026-58116
CVE-2026-58116: RCE przez niewalidowaną ścieżkę modelu i trust_remote_code w LLaMA-Factory (CVSS 9.8)
CVE-2026-58138
CVE-2026-58138: nieuwierzytelnione RCE przez ewaluatory GraalVM bez piaskownicy w Orkes Conductor (CVSS 9.8)
CVE-2026-58166
CVE-2026-58166: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2026-58172
CVE-2026-58172: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-7663
CVE-2026-7663: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-7803
CVE-2026-7803: wykonanie dowolnego kodu przez węzły flow bez typu komponentu w IBM Langflow OSS (CVSS 9.8)
CVE-2026-7871
CVE-2026-7871: wykonanie dowolnego kodu przez użytkowników z dostępem do Redis w IBM Langflow OSS (CVSS 9.8)
CVE-2026-7873
CVE-2026-7873: wykonanie komend systemowych i odczyt wrażliwych plików w IBM Langflow OSS (CVSS 9.9)
CVE-2026-7874
CVE-2026-7874: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-8402
CVE-2026-8402: blind SQL injection w Eksagate SYSGUARD 6001 (produkt bez wsparcia) (CVSS 9.8)
CVE-2026-9711
CVE-2026-9711: SQL injection przez parametr search we wtyczce EventON (CVSS 9.8)
CVE-2026-13762
CVE-2026-13762: obejście inspekcji ciała żądania AWS WAF przez fragmentację HTTP/2 w CloudFront (CVSS 9.8)
CVE-2026-13763
CVE-2026-13763: obejście inspekcji ciała żądania AWS WAF przez fragmentację HTTP/2 w AWS ALB (CVSS 9.8)
CVE-2026-37637
CVE-2026-37637: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56782
CVE-2026-56782: obejście uwierzytelniania w endpointach /api/dump i /api/restore w Gorse (CVSS 9.8)
CVE-2026-57331
CVE-2026-57331: usuwanie dowolnych plików przez performera w Paid Videochat Turnkey Site (CVSS 9.9)
CVE-2026-58053
CVE-2026-58053: ucieczka z kontenera przez niefiltrowane container.options w Gitea act_runner (CVSS 9.9)
CVE-2026-12415
CVE-2026-12415: eskalacja uprawnień przez brak kontroli uprawnień we wtyczce Invoice Generator (CVSS 9.8)
CVE-2026-28701
CVE-2026-28701: wyjście poza katalog i enumeracja systemu plików w firmware kontrolerów Daktronics (CVSS 9.8)
CVE-2025-11919
CVE-2025-11919: przejęcie classpath przez współdzielony katalog inicjalizacji JVM w /tmp (CVSS 9.6)
CVE-2025-55017
CVE-2025-55017: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2025-64152
CVE-2025-64152: Krytyczna podatność traversal ścieżki - natychmiastowa aktualizacja wymagana
CVE-2025-71327
CVE-2025-71327: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2025-71334
CVE-2025-71334: dostęp do dowolnych plików przez path traversal w chatflowId we Flowise (CVSS 9.8)
CVE-2025-71336
CVE-2025-71336: zdalne wykonanie kodu bez piaskownicy przez funkcję Custom MCP we Flowise (CVSS 9.8)
CVE-2025-71338
CVE-2025-71338: path traversal prowadzący do RCE w Flowise (CVSS 10.0)
CVE-2026-0685
CVE-2026-0685: server-side template injection i zdalne wykonanie kodu w Genshi 0.7.9 (CVSS 9.8)
CVE-2026-40702
CVE-2026-40702: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-45405
CVE-2026-45405: Krytyczna podatność w Dokku Dokku - natychmiastowa aktualizacja wymagana
CVE-2026-45406
CVE-2026-45406: Krytyczna podatność w Dokku Dokku - natychmiastowa aktualizacja wymagana
CVE-2026-54820
CVE-2026-54820: SQL injection bez uwierzytelnienia w JetBooking (CVSS 9.3)
CVE-2026-54825
CVE-2026-54825: SQL injection bez uwierzytelnienia w wpDataTables (CVSS 9.3)
CVE-2026-54827
CVE-2026-54827: SQL injection bez uwierzytelnienia w Real Estate 7 (CVSS 9.3)
CVE-2026-54831
CVE-2026-54831: SQL injection bez uwierzytelnienia w GeoDirectory (CVSS 9.3)
CVE-2026-56027
CVE-2026-56027: wgrywanie dowolnych plików przez klienta w Booster for WooCommerce (CVSS 9.9)
CVE-2026-56028
CVE-2026-56028: eskalacja uprawnień bez uwierzytelnienia w Easy Elements for Elementor – Addons & Website Templates (CVSS 9.8)
CVE-2026-56030
CVE-2026-56030: eskalacja uprawnień bez uwierzytelnienia w Paytium (CVSS 9.8)
CVE-2026-56032
CVE-2026-56032: PHP Object Injection przez subskrybenta w Buddyboss Platform (CVSS 9.8)
CVE-2026-56033
CVE-2026-56033: eskalacja uprawnień bez uwierzytelnienia w Dokan Pro (CVSS 9.8)
CVE-2026-56034
CVE-2026-56034: SQL injection bez uwierzytelnienia w Library Management System (CVSS 9.3)
CVE-2026-56036
CVE-2026-56036: SQL injection bez uwierzytelnienia w 워드프레스 결제 심플페이 (CVSS 9.3)
CVE-2026-56057
CVE-2026-56057: PHP Object Injection przez subskrybenta w Uncanny Automator Pro (CVSS 9.8)
CVE-2026-56058
CVE-2026-56058: wgrywanie dowolnych plików przez subskrybenta w Quform (CVSS 9.9)
CVE-2026-56059
CVE-2026-56059: wgrywanie dowolnych plików przez subskrybenta w Travel Booking (CVSS 9.9)
CVE-2026-56062
CVE-2026-56062: SQL injection bez uwierzytelnienia w Quotes llama (CVSS 9.3)
CVE-2026-56067
CVE-2026-56067: SQL injection bez uwierzytelnienia w JetSmartFilters (CVSS 9.3)
CVE-2026-56068
CVE-2026-56068: SQL injection bez uwierzytelnienia w JetEngine (CVSS 9.3)
CVE-2026-56070
CVE-2026-56070: SQL injection bez uwierzytelnienia w Advance Product Search (CVSS 9.3)
CVE-2026-57658
CVE-2026-57658: wgrywanie dowolnych plików przez administratora w TemplateSpare (CVSS 9.1)
CVE-2026-57878
CVE-2026-57878: przepełnienie stosu w thttpd w GeoVision GV-LPC2011/2211 (CVSS 9.8)
CVE-2026-57879
CVE-2026-57879: przepełnienie stosu w ssvr przy uwierzytelnianiu RTSP w GeoVision GV-LPC2011/2211 (CVSS 9.8)
CVE-2026-57880
CVE-2026-57880: przepełnienie stosu przy parsowaniu pól RTSP Digest w GeoVision GV-LPC2011/2211 (CVSS 9.8)
CVE-2026-57881
CVE-2026-57881: przepełnienie stosu w vlsvr przy zdalnym logowaniu w GeoVision GV-LPC2011/2211 (CVSS 9.8)
CVE-2026-41120
CVE-2026-41120: przyjmowanie niezaufanych danych i zdalne wykonanie kodu w Dell Wyse Management Suite (CVSS 9.8)
CVE-2026-54823
CVE-2026-54823: zdalne wykonanie kodu na poziomie Contributor w Widget Options (CVSS 9.9)
CVE-2026-54836
CVE-2026-54836: SQL injection w YMC Filter (CVSS 9.3)
CVE-2026-54843
CVE-2026-54843: SQL injection bez uwierzytelnienia w MDTF (CVSS 9.3)
CVE-2026-54849
CVE-2026-54849: SQL injection bez uwierzytelnienia w Premmerce Wishlist for WooCommerce (CVSS 9.3)
CVE-2026-56445
CVE-2026-56445: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-56786
CVE-2026-56786: zapis poza zakresem w funkcji decode_type1033 w RTKLIB (CVSS 9.8)
CVE-2026-57700
CVE-2026-57700: nieograniczone wgrywanie plików w Daan.Dev OMGF Pro (CVSS 10)
CVE-2026-12416
CVE-2026-12416: przejęcie konta przez reset hasła we wtyczce Invoice Generator (CVSS 9.8)
CVE-2026-12417
CVE-2026-12417: obejście uwierzytelniania przez słabą walidację resetu hasła we wtyczce SignUp & SignIn (CVSS 9.8)
CVE-2026-12485
CVE-2026-12485: przepełnienie stosu w usłudze UDP DVRSearch w GeoVision GV-I/O Box 4E (CVSS 10.0)
CVE-2026-12486
CVE-2026-12486: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana
CVE-2026-12846
CVE-2026-12846: przepełnienie stosu przez pole Net Mask w GeoVision GV-I/O Box 4E (CVSS 10.0)
CVE-2026-12847
CVE-2026-12847: przepełnienie stosu przez pole Gateway w GeoVision GV-I/O Box 4E (CVSS 10.0)
CVE-2026-12848
CVE-2026-12848: przepełnienie stosu przez pole DNS w GeoVision GV-I/O Box 4E (CVSS 10.0)
CVE-2026-12849
CVE-2026-12849: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana
CVE-2026-12850
CVE-2026-12850: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana
CVE-2026-12851
CVE-2026-12851: Krytyczna podatność wstrzykiwania poleceń OS - natychmiastowa aktualizacja wymagana
CVE-2026-13028
CVE-2026-13028: ucieczka z piaskownicy przez WebGL w Google Chrome na Androidzie (CVSS 9.6)
CVE-2026-13032
CVE-2026-13032: ucieczka z piaskownicy przez WebGL w Google Chrome na Androidzie (CVSS 9.6)
CVE-2026-56111
CVE-2026-56111: Krytyczna podatność w Firmware - natychmiastowa aktualizacja wymagana
CVE-2026-56121
CVE-2026-56121: niebezpieczna deserializacja dill przed autoryzacją w serwerze rejestru Feast (CVSS 9.8)
CVE-2026-11374
CVE-2026-11374: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-11807
CVE-2026-11807: brak autoryzacji ujawniający poświadczenia w API websocket Event-Driven Ansible (CVSS 9.6)
CVE-2026-12866
CVE-2026-12866: wykonanie kodu przez toJSFunction() w pakiecie expr-eval (CVSS 9.8)
CVE-2026-56274
CVE-2026-56274: wstrzyknięcie komend przez Custom MCP Server we Flowise (CVSS 9.9)
CVE-2026-56315
CVE-2026-56315: siedem niezablokowanych modułów biblioteki standardowej w picklescan (CVSS 9.8)
CVE-2026-9733
CVE-2026-9733: niebezpieczny domyślny parametr state w Mojolicious OAuth2 (CVSS 9.1)
CVE-2026-10561
CVE-2026-10561: obejście uwierzytelniania i ucieczka z izolacji Pythona w IBM Langflow OSS (CVSS 10.0)
CVE-2026-10789
CVE-2026-10789: wykonanie dowolnego kodu przez rozszerzenie MCP w Autodesk Fusion Desktop (CVSS 9.6)
CVE-2026-11373
CVE-2026-11373: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-12249
CVE-2026-12249: Krytyczna podatność w Canonical ADSys upstream - natychmiastowa aktualizacja wymagana
CVE-2026-28381
CVE-2026-28381: komendy GET/PUT źródła Snowflake pozwalają czytać i zapisywać pliki w Grafanie (CVSS 9.6)
CVE-2026-7664
CVE-2026-7664: nieprawidłowa autoryzacja w endpoincie transportu MCP w IBM Langflow OSS (CVSS 9.8)
CVE-2026-56265
CVE-2026-56265: zakodowany domyślny klucz podpisu JWT w serwerze API Crawl4AI (CVSS 9.8)
CVE-2026-56395
CVE-2026-56395: XSS prowadzący do RCE przez metadane pakietów Bazaar w SiYuan (CVSS 9.6)
CVE-2026-56397
CVE-2026-56397: XSS prowadzący do RCE przez treść README w markecie Bazaar w SiYuan (CVSS 9.6)
CVE-2019-25763
CVE-2019-25763: obejście uwierzytelniania przez formularz logowania społecznościowego w Ultimate Addons for Beaver Builder (CVSS 9.8)
CVE-2022-50972
CVE-2022-50972: zdalne wykonanie kodu przez parametr product-type w WooCommerce 7.1.0 (CVSS 9.8)
CVE-2024-58351
CVE-2024-58351: wstrzyknięcie konfiguracji przez overrideConfig i ucieczka z piaskownicy we Flowise (CVSS 9.8)
CVE-2026-11551
CVE-2026-11551: zmiana hasła bez uwierzytelnienia i przejęcie konta we wtyczce Branda (CVSS 9.8)
CVE-2026-5366
CVE-2026-5366: wstrzyknięcie flag gita przez commit_sha w Prefect (CVSS 9.9)
CVE-2026-56073
CVE-2026-56073: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-56081
CVE-2026-56081: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-12045
CVE-2026-12045: Krytyczna podatność w pgAdmin AI Assistant - natychmiastowa aktualizacja wymagana
CVE-2026-12046
CVE-2026-12046: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-12048
CVE-2026-12048: Krytyczna podatność XSS - natychmiastowa aktualizacja wymagana
CVE-2026-40624
CVE-2026-40624: nieprawidłowa walidacja danych i zdalne wykonanie kodu w kamerach AVer PTC (CVSS 9.8)
CVE-2026-45480
CVE-2026-45480: nieprawidłowe uwierzytelnianie i eskalacja uprawnień w Azure Active Directory (CVSS 10.0)
CVE-2026-47647
CVE-2026-47647: nieprawidłowa kontrola dostępu i eskalacja uprawnień w Microsoft Dynamics 365 (CVSS 9.9)
CVE-2026-48582
CVE-2026-48582: brak autoryzacji i eskalacja uprawnień w Microsoft Exchange Online (CVSS 9.6)
CVE-2026-48584
CVE-2026-48584: wykonanie z nadmiarowymi uprawnieniami w Azure Synapse (CVSS 9.9)
CVE-2026-50242
CVE-2026-50242: obejście uwierzytelniania przez bezpośredni dostęp do bazy w JetBrains Hub (CVSS 10.0)
CVE-2026-54130
CVE-2026-54130: brak uwierzytelnienia dla funkcji krytycznej w M365 Copilot (CVSS 9.8)
CVE-2026-54414
CVE-2026-54414: path traversal w wgrywaniu do folderu współdzielonego w FileRise (CVSS 9.8)
CVE-2026-56141
CVE-2026-56141: przejęcie konta przez przewidywalne kody odzyskiwania w JetBrains Hub (CVSS 9.8)
CVE-2026-56142
CVE-2026-56142: eskalacja uprawnień przez dopięcie danych uwierzytelniających w JetBrains Hub (CVSS 9.9)
CVE-2026-7515
CVE-2026-7515: lokalne dołączenie pliku przez parametr doc_style w BetterDocs Pro (CVSS 9.8)
CVE-2026-8713
CVE-2026-8713: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-38714
CVE-2026-38714: wstrzyknięcie komend jako root w funkcji konfiguracji Pythona w InHand IR912/IR915 (CVSS 9.8)
CVE-2026-38715
CVE-2026-38715: wstrzyknięcie komend jako root w funkcji podglądu logów w InHand IR912/IR915 (CVSS 9.8)
CVE-2026-38716
CVE-2026-38716: wstrzyknięcie komend jako root w eksporcie aplikacji Pythona w InHand IR912/IR915 (CVSS 9.8)
CVE-2026-38717
CVE-2026-38717: wstrzyknięcie komend jako root w funkcji wgrywania plików w InHand IR912/IR915 (CVSS 9.8)
CVE-2026-54103
CVE-2026-54103: zmiana hasła bez uwierzytelnienia w systemach GAO EPDS i CBCA EDS (CVSS 9.8)
CVE-2026-54390
CVE-2026-54390: server-side template injection bez uwierzytelnienia w JTL Shop (CVSS 9.8)
CVE-2026-54419
CVE-2026-54419: wiele SQL injection bez uwierzytelnienia w PIAF-HMS (CVSS 9.8)
CVE-2026-55740
CVE-2026-55740: SQL injection przez parametr busid w Nur-Alam39 bus-ticket (CVSS 9.8)
CVE-2026-55742
CVE-2026-55742: CSRF w obsłudze uprawnień administracyjnych w Cotonti (CVSS 9.6)
CVE-2026-8024
CVE-2026-8024: deserializacja niezaufanych danych w ibaPDA i ibaDatCoordinator (CVSS 9.8)
CVE-2025-59554
CVE-2025-59554: Krytyczna podatność SQL injection - natychmiastowa aktualizacja wymagana
CVE-2025-60229
CVE-2025-60229: deserializacja niezaufanych danych w Themeton Lagom (CVSS 9.8)
CVE-2025-60230
CVE-2025-60230: deserializacja niezaufanych danych w Themeton The Barber Shop (CVSS 9.8)
CVE-2025-60231
CVE-2025-60231: deserializacja niezaufanych danych w EMV The Hospital (CVSS 9.8)
CVE-2025-60236
CVE-2025-60236: deserializacja niezaufanych danych w EMV Creatify (CVSS 9.8)
CVE-2025-69111
CVE-2025-69111: PHP Object Injection bez uwierzytelnienia w Reisen (CVSS 9.8)
CVE-2025-69127
CVE-2025-69127: PHP Object Injection bez uwierzytelnienia w Plumbing (CVSS 9.8)
CVE-2025-71320
CVE-2025-71320: obejście listy blokującej przez pydoc.locate i operator.methodcaller w picklescan (CVSS 9.8)
CVE-2025-71321
CVE-2025-71321: zapis dowolnych plików przez distutils.file_util.write_file w picklescan (CVSS 9.8)
CVE-2025-71323
CVE-2025-71323: niezablokowany moduł ctypes i zdalne wykonanie kodu w picklescan (CVSS 9.8)
CVE-2025-71325
CVE-2025-71325: błąd parsowania STACK_GLOBAL omijający wykrywanie w picklescan (CVSS 9.8)
CVE-2026-20181
CVE-2026-20181: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-20266
CVE-2026-20266: Krytyczna podatność w Splunk AI Toolkit - natychmiastowa aktualizacja wymagana
CVE-2026-36418
CVE-2026-36418: Krytyczna podatność zdalnego wykonania kodu - natychmiastowa aktualizacja wymagana
CVE-2026-49108
CVE-2026-49108: PHP Object Injection bez uwierzytelnienia w Moderno (CVSS 9.8)
CVE-2026-53805
CVE-2026-53805: RCE przez deserializację pickle w API inferencji NVIDIA GEN3C (CVSS 9.8)
CVE-2026-53873
CVE-2026-53873: niepełna lista blokująca modułu profile w picklescan (CVSS 9.8)
CVE-2026-53874
CVE-2026-53874: niebezpieczna deserializacja przez wywołania eval ukryte pod getattr w picklescan (CVSS 9.8)
CVE-2026-54194
CVE-2026-54194: PHP Object Injection na poziomie Contributor w Fusion Builder (CVSS 9.8)
CVE-2026-54387
CVE-2026-54387: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-54388
CVE-2026-54388: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-54807
CVE-2026-54807: eskalacja uprawnień bez uwierzytelnienia w Registration Form for WooCommerce (CVSS 9.8)
CVE-2026-54808
CVE-2026-54808: SQL injection w WP Travel WP Travel Gutenberg Blocks (CVSS 9.3)
CVE-2026-54809
CVE-2026-54809: SQL injection w VillaTheme GIFT4U (CVSS 9.3)
CVE-2026-54811
CVE-2026-54811: Krytyczna podatność SQL injection w WP eMember - natychmiastowa aktualizacja wymagana
CVE-2026-54812
CVE-2026-54812: SQL injection w StylemixThemes Motors (CVSS 9.3)
CVE-2026-54815
CVE-2026-54815: SQL injection w Cargo RD Cargo Shipping Location for WooCommerce (CVSS 9.3)
CVE-2026-54819
CVE-2026-54819: SQL injection w Webilia Inc. Listdom (CVSS 9.3)
CVE-2026-55196
CVE-2026-55196: Krytyczna podatność ominięcia uwierzytelniania - natychmiastowa aktualizacja wymagana
CVE-2026-55743
CVE-2026-55743: obejście białej listy komend przez -execdir w OpenHuman desktop agent (CVSS 9.6)
CVE-2026-11832
CVE-2026-11832: przewidywalny domyślny nonce w Dancer2::Plugin::Auth::OAuth (CVSS 9.1)
CVE-2026-12087
CVE-2026-12087: odczyt poza zakresem sterty w Perl Socket (CVSS 9.1)
CVE-2026-12205
CVE-2026-12205: ponowne użycie nonce i odtworzenie klucza prywatnego w Crypt::DSA (CVSS 9.1)
CVE-2026-12304
CVE-2026-12304: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2026-12315
CVE-2026-12315: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2026-12316
CVE-2026-12316: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2026-22313
CVE-2026-22313: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-39574
CVE-2026-39574: SQL injection bez uwierzytelnienia w InPost Gallery (CVSS 9.3)
CVE-2026-40750
CVE-2026-40750: nieograniczone wgrywanie plików w themagnifico52 Kids Online Store (CVSS 9.9)
CVE-2026-49772
CVE-2026-49772: SQL injection w Liquid Web / StellarWP The Events Calendar (CVSS 9.3)
CVE-2026-49774
CVE-2026-49774: wstrzyknięcie kodu w Filipe Nasc RD Station (CVSS 9.9)
CVE-2026-52715
CVE-2026-52715: SQL injection bez uwierzytelnienia w GEO my WordPress (CVSS 9.3)
CVE-2018-25436
CVE-2018-25436: nieograniczone wgrywanie plików we wtyczce Baggage Freight Shipping Australia (CVSS 9.8)
CVE-2026-45439
CVE-2026-45439: SQL injection bez uwierzytelnienia w Realtyna Organic IDX plugin (CVSS 9.3)
CVE-2026-48881
CVE-2026-48881: złamana kontrola dostępu bez uwierzytelnienia w TrueBooker (CVSS 9.1)
CVE-2026-49067
CVE-2026-49067: SQL injection bez uwierzytelnienia w Advanced 301 and 302 Redirect (CVSS 9.3)
CVE-2026-49085
CVE-2026-49085: PHP Object Injection bez uwierzytelnienia w WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms (CVSS 9.8)
CVE-2026-49104
CVE-2026-49104: PHP Object Injection bez uwierzytelnienia w Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms (CVSS 9.8)
CVE-2026-49105
CVE-2026-49105: PHP Object Injection bez uwierzytelnienia w WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms (CVSS 9.8)
CVE-2026-49106
CVE-2026-49106: PHP Object Injection bez uwierzytelnienia w Integration for Contact Form 7 and Constant Contact (CVSS 9.8)
CVE-2026-49109
CVE-2026-49109: PHP Object Injection bez uwierzytelnienia w Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms (CVSS 9.8)
CVE-2026-49763
CVE-2026-49763: PHP Object Injection bez uwierzytelnienia w Integration for Contact Form 7 HubSpot (CVSS 9.8)
CVE-2026-49764
CVE-2026-49764: złamane uwierzytelnianie bez uwierzytelnienia w RegistrationMagic (CVSS 9.8)
CVE-2026-49765
CVE-2026-49765: PHP Object Injection bez uwierzytelnienia w Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms (CVSS 9.8)
CVE-2026-49766
CVE-2026-49766: usuwanie dowolnych plików przez subskrybenta w WP User Manager (CVSS 9.9)
CVE-2026-49768
CVE-2026-49768: PHP Object Injection bez uwierzytelnienia w Happyforms (CVSS 9.8)
CVE-2026-49769
CVE-2026-49769: PHP Object Injection bez uwierzytelnienia w wpForo Forum (CVSS 9.8)
CVE-2026-49770
CVE-2026-49770: PHP Object Injection bez uwierzytelnienia w WP Travel Engine (CVSS 9.8)
CVE-2026-49776
CVE-2026-49776: SQL injection bez uwierzytelnienia w GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites (CVSS 9.3)
CVE-2026-49781
CVE-2026-49781: PHP Object Injection bez uwierzytelnienia w OttoKit (CVSS 9.8)
CVE-2026-52693
CVE-2026-52693: SQL injection bez uwierzytelnienia w eCommerce Product Catalog (CVSS 9.3)
CVE-2026-52703
CVE-2026-52703: path traversal bez uwierzytelnienia w FastDup (CVSS 9.6)
CVE-2026-52704
CVE-2026-52704: wstrzyknięcie kodu w Edgar Rojas WooCommerce PDF Invoice Builder (CVSS 10)
CVE-2026-8935
CVE-2026-8935: tworzenie konta administratora bez uwierzytelnienia we wtyczce WP MAPS PRO (CVSS 9.8)
CVE-2026-9691
CVE-2026-9691: PHP Object Injection bez uwierzytelnienia w Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms (CVSS 9.8)
CVE-2026-9862
CVE-2026-9862: wstrzyknięcie komend w usłudze boks_autoregisterd w Fortra BoKS (CVSS 9.8)
CVE-2026-10557
CVE-2026-10557: zakodowane poświadczenia brokera MQTT wspólne dla całej floty Yarbo (CVSS 9.8)
CVE-2026-11849
CVE-2026-11849: zakodowane poświadczenia dające prawa administratora bazy w iRM-IEI Remote Management (CVSS 9.8)
CVE-2026-12027
CVE-2026-12027: ucieczka z piaskownicy przez Headless w Google Chrome (CVSS 9.6)
CVE-2026-28742
CVE-2026-28742: wspólna dla platformy sól podpisu umożliwia fałszowanie żądań w urządzeniach Naxclow (CVSS 9.8)
CVE-2026-39494
CVE-2026-39494: SQL injection w WBW Plugins Product Filter by WBW (CVSS 9.3)
CVE-2026-42647
CVE-2026-42647: SQL injection w Beardev JoomSport (CVSS 9.3)
CVE-2026-47365
CVE-2026-47365: wstrzyknięcie argumentów i wykonanie komend CLI na cudzym koncie w WordPress Toolkit (CVSS 9.9)
CVE-2026-47367
CVE-2026-47367: nieprawidłowa walidacja danych i wstrzyknięcie komend w UID Enterprise Agent (CVSS 9.9)
CVE-2026-47369
CVE-2026-47369: nieprawidłowa walidacja danych i eskalacja uprawnień w urządzeniach UniFi OS (CVSS 9.9)
CVE-2026-47370
CVE-2026-47370: nieprawidłowa walidacja danych i wstrzyknięcie komend w urządzeniach UniFi OS (CVSS 9.9)
CVE-2026-48558
CVE-2026-48558: brak weryfikacji podpisu tokenu OIDC w SimpleHelp (CVSS 10.0)
CVE-2026-48611
CVE-2026-48611: przejęcie konta przez nieprawidłowe kontrole uwierzytelniania OAuth (CVSS 9.8)
CVE-2026-49060
CVE-2026-49060: eskalacja uprawnień w Hippoo Mobile App for WooCommerce (CVSS 9.8)
CVE-2026-50083
CVE-2026-50083: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-50084
CVE-2026-50084: brak autoryzacji — dowolny token dewelopera daje dostęp do każdego konta w Aqara Cloud API (CVSS 9.6)
CVE-2026-50086
CVE-2026-50086: nieuwierzytelniony oracle AES na kluczu podpisującym w bramce Aqara IAM/SSO (CVSS 10.0)
CVE-2026-50090
CVE-2026-50090: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-50091
CVE-2026-50091: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-50632
CVE-2026-50632: niepełna poprawka RCE przez niezaufaną konfigurację JMS w Apache CXF (CVSS 9.8)
CVE-2026-50633
CVE-2026-50633: wstrzyknięcie JNDI w module integracji JCA Apache CXF (CVSS 9.8)
CVE-2026-53787
CVE-2026-53787: wgrywanie dowolnych plików bez uwierzytelnienia w Amasty Order Attributes dla Magento 2 (CVSS 9.8)
CVE-2026-6853
CVE-2026-6853: obejście uwierzytelniania przez brak limitu prób logowania w Pause+ Mobile App (CVSS 9.8)
CVE-2026-11839
CVE-2026-11839: nieograniczone wgrywanie plików i web shell w Başarsoft Rotaban (CVSS 9.9)
CVE-2026-35273
CVE-2026-35273: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise PeopleTools (CVSS 9.8)
CVE-2026-38581
CVE-2026-38581: SQL injection przez parametry idFormMain i id w damasac thaipalliative_lte (CVSS 9.8)
CVE-2026-41005
CVE-2026-41005: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-49973
CVE-2026-49973: Krytyczna podatność nieprawidłowej kontroli dostępu - natychmiastowa aktualizacja wymagana
CVE-2026-7852
CVE-2026-7852: nieograniczone wgrywanie plików i zdalne dołączenie kodu w LimRAD NAC (CVSS 9.8)
CVE-2026-9648
CVE-2026-9648: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2025-6254
CVE-2025-6254: rejestracja konta administratora bez uwierzytelnienia we wtyczce Doctreat Core (CVSS 9.8)
CVE-2026-20253
CVE-2026-20253: zapis dowolnych plików przez endpoint sidecara PostgreSQL w Splunk Enterprise (CVSS 9.8)
CVE-2026-53469
CVE-2026-53469: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-53470
CVE-2026-53470: obejście kontroli własności i wyciek podpisanych URL-i OVA w migration-planner (CVSS 9.6)
CVE-2026-53471
CVE-2026-53471: brak walidacji claim source_id i utrata izolacji najemców w migration-planner (CVSS 9.6)
CVE-2026-53474
CVE-2026-53474: SQL injection przez spreparowany arkusz RVTools w migration-planner (CVSS 9.6)
CVE-2026-53475
CVE-2026-53475: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-53476
CVE-2026-53476: path traversal przez spreparowane archiwum tar w assisted-migration-agent (CVSS 9.6)
CVE-2026-9067
CVE-2026-9067: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2009-10007
CVE-2009-10007: session fixation w Catalyst::Plugin::Authentication (CVSS 9.1)
CVE-2017-20251
CVE-2017-20251: wstrzyknięcie kodu PHP przez REST API we wtyczce Insert PHP (CVSS 9.8)
CVE-2025-10263
CVE-2025-10263: zapis do zasobów wyższego poziomu wyjątków w procesorach Arm Cortex i Neoverse (CVSS 9.1)
CVE-2026-10045
CVE-2026-10045: zakodowane poświadczenia i domyślnie włączony telnet w routerze DR300 (CVSS 9.8)
CVE-2026-10520
CVE-2026-10520: wstrzyknięcie komend z uprawnieniami roota bez uwierzytelnienia w Ivanti Sentry (CVSS 10.0)
CVE-2026-10523
CVE-2026-10523: obejście uwierzytelniania i tworzenie kont administracyjnych w Ivanti Sentry (CVSS 9.9)
CVE-2026-11634
CVE-2026-11634: ucieczka z piaskownicy przez Gamepad w Google Chrome na Windows (CVSS 9.6)
CVE-2026-11638
CVE-2026-11638: ucieczka z piaskownicy przez Printing w Google Chrome (CVSS 9.6)
CVE-2026-11651
CVE-2026-11651: wykonanie kodu w piaskownicy przez Network w Google Chrome (CVSS 9.6)
CVE-2026-11654
CVE-2026-11654: ucieczka z piaskownicy przez CameraCapture w Google Chrome na macOS (CVSS 9.6)
CVE-2026-11659
CVE-2026-11659: ucieczka z piaskownicy przez UI w Google Chrome na Linuksie (CVSS 9.6)
CVE-2026-11671
CVE-2026-11671: ucieczka z piaskownicy przez Navigation w Google Chrome (CVSS 9.6)
CVE-2026-11697
CVE-2026-11697: ucieczka z piaskownicy przez UI w Google Chrome (CVSS 9.6)
CVE-2026-25089
CVE-2026-25089: wstrzyknięcie komend systemowych bez uwierzytelnienia w Fortinet FortiSandbox (CVSS 9.8)
CVE-2026-26142
CVE-2026-26142: deserializacja niezaufanych danych i wykonanie kodu w Nuance PowerScribe (CVSS 9.8)
CVE-2026-27671
CVE-2026-27671: uszkodzenie pamięci przez spreparowane żądanie RFC w SAP Kernel (CVSS 9.8)
CVE-2026-34691
CVE-2026-34691: Podatność w Adobe Experience Manager — natychmiastowa aktualizacja wymagana
CVE-2026-40128
CVE-2026-40128: Krytyczna podatność - natychmiastowa aktualizacja wymagana
CVE-2026-42904
CVE-2026-42904: przepełnienie bufora na stercie i eskalacja uprawnień w Windows TCP/IP (CVSS 9.6)
CVE-2026-44748
CVE-2026-44748: obejście weryfikacji podpisu XML w SAP NetWeaver Application Server ABAP (CVSS 9.9)
CVE-2026-44815
CVE-2026-44815: przepełnienie bufora na stosie i wykonanie kodu w Windows DHCP Client (CVSS 9.8)
CVE-2026-45447
CVE-2026-45447: use-after-free przy weryfikacji podpisu PKCS#7 w OpenSSL (CVSS 9.8)
CVE-2026-45602
CVE-2026-45602: podatność i manipulacja danymi w Windows DHCP Server (CVSS 9.1)
CVE-2026-45657
CVE-2026-45657: use-after-free i wykonanie kodu w jądrze Windows (CVSS 9.8)
CVE-2026-47281
CVE-2026-47281: nieprawidłowa walidacja danych i eskalacja uprawnień w Visual Studio Code (CVSS 9.6)
CVE-2026-47291
CVE-2026-47291: przepełnienie liczby całkowitej i wykonanie kodu w Windows HTTP.sys (CVSS 9.8)
CVE-2026-47643
CVE-2026-47643: zewnętrzna kontrola nazwy lub ścieżki pliku w Azure Stack Edge (CVSS 9.8)
CVE-2026-47928
CVE-2026-47928: nieprawidłowa walidacja danych i wykonanie kodu w Adobe ColdFusion (CVSS 9.6)
CVE-2026-47938
CVE-2026-47938: SSRF prowadzące do wykonania dowolnego kodu w Adobe Campaign Classic (CVSS 10.0)
CVE-2026-48303
CVE-2026-48303: nieprawidłowa autoryzacja i wykonanie dowolnego kodu w Adobe Campaign Classic (CVSS 10.0)
CVE-2026-7486
CVE-2026-7486: SQL injection w Netcad Software E-İmar (CVSS 9.8)
CVE-2026-8025
CVE-2026-8025: SQL injection w MOSK CBS Platform (produkt bez wsparcia) (CVSS 9.8)
CVE-2026-9698
CVE-2026-9698: przepełnienie bufora komunikatów błędów w Perl DBI (CVSS 9.8)
CVE-2023-54352
CVE-2023-54352: Zdalne wykonanie kodu w WordPress Seotheme (motyw)
CVE-2024-58348
CVE-2024-58348: Zdalne wykonanie kodu w WordPress Background Image Cropper (wtyczka)
CVE-2024-58349
CVE-2024-58349: Dowolne przesyłanie plików w WordPress Travelscape (motyw)
CVE-2026-11499
CVE-2026-11499: Krytyczna podatność przepełnienia bufora w Tenda HG7HG9 / HG10 - natychmiastowa aktualizacja wymagana
CVE-2026-25555
CVE-2026-25555: Krytyczna podatność ominięcia uwierzytelniania w openbullet OpenBullet2 - natychmiastowa aktualizacja wymagana
CVE-2026-39910
CVE-2026-39910: Krytyczna podatność braku kontroli autoryzacji w STACKIT IaaS API - natychmiastowa aktualizacja wymagana
CVE-2026-41448
CVE-2026-41448: Krytyczna podatność ominięcia uwierzytelniania w AdguardTeam AdGuard Home - natychmiastowa aktualizacja wymagana
CVE-2026-44631
CVE-2026-44631: buffer underwrite przez spreparowane wyrażenia regularne w Apache HTTP Server (CVSS 9.8)
CVE-2026-50751
CVE-2026-50751: Obejście uwierzytelniania w Check Point VPN Remote Access (IKEv1) - aktywnie eksploatowane
CVE-2025-1740
CVE-2025-1740: Brak ograniczenia prób uwierzytelnienia w Akinsoft MyRezzta
CVE-2025-71317
CVE-2025-71317: Wbudowane konto backdoor w Riello UPS NetMan 204
CVE-2025-71318
CVE-2025-71318: Brak uwierzytelniania w Riello NetMan 204
CVE-2026-10580
CVE-2026-10580: Ominięcie uwierzytelniania we wtyczce Hippoo Mobile App for WooCommerce
CVE-2026-10881
CVE-2026-10881: Out-of-bounds read/write w ANGLE w Google Chrome
CVE-2026-10886
CVE-2026-10886: Use-after-free w FileSystem w Google Chrome
CVE-2026-48567
CVE-2026-48567: Ominięcie uwierzytelniania w Microsoft Azure HorizonDB
CVE-2026-48579
CVE-2026-48579: Nieprawidłowa autoryzacja w Microsoft Exchange Online
CVE-2026-49777
CVE-2026-49777: Krytyczna podatność we wtyczce Product Slider Pro for WooCommerce - natychmiastowa aktualizacja wymagana
CVE-2026-6207
CVE-2026-6207: Observable response discrepancy w HAVELSAN Geographic Tracking System
CVE-2026-6208
CVE-2026-6208: Obejście autoryzacji w HAVELSAN Inc. Geographic Tracking System
CVE-2026-6209
CVE-2026-6209: Nieprawidłowa kontrola dostępu w HAVELSAN Inc. Geographic Tracking System
CVE-2026-6274
CVE-2026-6274: Krytyczna podatność obejścia uwierzytelniania w DTS Electronics Redline WR3200 - natychmiastowa aktualizacja wymagana
CVE-2026-7762
CVE-2026-7762: Krytyczna podatność przepełnienia bufora w Morse Micro HaLowLink 2 - natychmiastowa aktualizacja wymagana
CVE-2019-25727
CVE-2019-25727: Pobieranie dowolnych plików w WordPress Ad Manager WD (plugin)
CVE-2019-25729
CVE-2019-25729: Server-side template injection w PDF Signer 3.0
CVE-2019-25738
CVE-2019-25738: Nieuwierzytelniona zmiana ustawień w WordPress Hybrid Composer (plugin)
CVE-2019-25741
CVE-2019-25741: Przepełnienie bufora (SEH) w Mobatek MobaXterm
CVE-2026-10840
CVE-2026-10840: Nadmierne uprawnienia RBAC w Red Hat OpenShift Pipelines
CVE-2026-4104
CVE-2026-4104: SQL Injection i obejście autoryzacji w Akmer Informatics TeknoPass
CVE-2026-41283
CVE-2026-41283: Krytyczna podatność zdalnego wykonania kodu w OpenStack Mistral - natychmiastowa aktualizacja wymagana
CVE-2026-8037
CVE-2026-8037: Wstrzykiwanie poleceń OS (RCE) w Progress LoadMaster
CVE-2025-14771
CVE-2025-14771: Pliki dostępne dla podmiotów zewnętrznych w ABB T-MAC Plus
CVE-2026-35075
CVE-2026-35075: Zaszyte na stałe hasło w MBS Universal Gateway (UGW)
CVE-2026-36576
CVE-2026-36576: Wstrzykiwanie poleceń OS w openlabs docker-wkhtmltopdf-aas
CVE-2026-36748
CVE-2026-36748: Trwały XSS w Spark Development Network Rock RMS
CVE-2026-4035
CVE-2026-4035: Wykradanie danych uwierzytelniających serwera w MLflow
CVE-2026-47065
CVE-2026-47065: Obejście filtra deserializacji w Apache MINA
CVE-2018-25427
CVE-2018-25427: Krytyczna podatność przepełnienia bufora w Arm Whois Whois
CVE-2025-53209
CVE-2025-53209: Krytyczna podatność w Themeisle Masteriyo LMS PRO - natychmiastowa aktualizacja wymagana
CVE-2026-0611
CVE-2026-0611: Krytyczna podatność RCE w Spacelabs Healthcare Sentinel
CVE-2026-10629
CVE-2026-10629: Krytyczny brak ochrony integralności IPsec w Verizon IMS
CVE-2026-40965
CVE-2026-40965: Krytyczne ujawnienie klucza prywatnego w Cloud Foundry UAA
CVE-2026-42684
CVE-2026-42684: Krytyczna podatność SQL injection w WordPress WP Job Portal (wtyczka)
CVE-2026-47117
CVE-2026-47117: Krytyczna podatność RCE w OpenMed (ścieżka privacy-filter)
CVE-2026-5076
CVE-2026-5076: Krytyczna podatność resetu hasła w WordPress ARMember Premium (wtyczka)
CVE-2026-7198
CVE-2026-7198: Krytyczna podatność nieprawidłowej kontroli dostępu w Progress Sitefinity
CVE-2026-7312
CVE-2026-7312: Krytyczna podatność w Progress Sitefinity - natychmiastowa aktualizacja wymagana
CVE-2026-8206
CVE-2026-8206: Krytyczna podatność przejęcia konta w WordPress Kirki (wtyczka)
CVE-2026-42252
CVE-2026-42252: Krytyczna podatność w Apache Airflow - natychmiastowa aktualizacja wymagana
CVE-2026-42672
CVE-2026-42672: Blind SQL Injection we wtyczce WordPress WP Directory Kit
CVE-2026-42680
CVE-2026-42680: Eskalacja uprawnień we wtyczce WordPress Contest Gallery Pro
CVE-2026-42682
CVE-2026-42682: Krytyczna podatność w Tomdever wpForo Forum - natychmiastowa aktualizacja wymagana
CVE-2026-48188
CVE-2026-48188: Nieuwierzytelnione SQL Injection w OTRS
CVE-2026-48866
CVE-2026-48866: Path Traversal we wtyczce WordPress Gravity Forms
CVE-2026-48879
CVE-2026-48879: Krytyczna podatność eskalacji uprawnień w Sergey AIWU - natychmiastowa aktualizacja wymagana
CVE-2026-7858
CVE-2026-7858: Nieuwierzytelnione RCE przez deserializację w Dassault Systemes Teamwork Cloud
CVE-2026-8644
CVE-2026-8644: Podszywanie się pod tożsamość w IBM WebSphere Application Server
CVE-2026-9311
CVE-2026-9311: Zdalne wykonanie kodu w IBM WebSphere Application Server
CVE-2026-9319
CVE-2026-9319: Krytyczna podatność zdalnego wykonania kodu w IBM WebSphere Application Server
CVE-2026-10187
CVE-2026-10187: Przepełnienie bufora na stosie w Totolink N300RH
CVE-2018-25412
CVE-2018-25412: Krytyczna podatność w Delta Sql - natychmiastowa aktualizacja wymagana
CVE-2026-0257
CVE-2026-0257: Krytyczna podatność ominięcia uwierzytelniania w Palo Alto Networks PAN-OS - natychmiastowa aktualizacja wymagana
CVE-2026-10042
CVE-2026-10042: Zdalne wykonanie kodu w zyddnys manga-image-translator
CVE-2026-10071
CVE-2026-10071: Dowolne przesyłanie plików w Interinfo DreamMaker
CVE-2026-3655
CVE-2026-3655: Obejście uwierzytelniania we wtyczce WordPress OTP Login With Phone Number
CVE-2026-5386
CVE-2026-5386: Krytyczna podatność w KMW CCTV Security Camera - natychmiastowa aktualizacja wymagana
CVE-2026-7786
CVE-2026-7786: Krytyczna podatność w PUSR USR-W610 - natychmiastowa aktualizacja wymagana
CVE-2026-8732
CVE-2026-8732: Eskalacja uprawnień we wtyczce WordPress WP Maps Pro
CVE-2026-8809
CVE-2026-8809: Eskalacja uprawnień we wtyczce WordPress Advanced Custom Fields: Extended
CVE-2026-9051
CVE-2026-9051: Krytyczna podatność ominięcia uwierzytelniania w NI SystemLink Enterprise - natychmiastowa aktualizacja wymagana
CVE-2026-24444
CVE-2026-24444: Zakodowane na stałe hasło w SDMC NE6037
CVE-2026-32998
CVE-2026-32998: Krytyczna podatność RCE w Veeam Service Provider Console i Veeam Backup & Replication
CVE-2026-32999
CVE-2026-32999: Wstrzyknięcie kodu w Comet Backup Server
CVE-2026-38702
CVE-2026-38702: Wstrzykiwanie poleceń w InHand Networks IR302
CVE-2026-38703
CVE-2026-38703: Wstrzykiwanie poleceń w InHand Networks IR302
CVE-2026-38704
CVE-2026-38704: Wstrzykiwanie poleceń w InHand Networks IR302
CVE-2026-38707
CVE-2026-38707: Wstrzykiwanie poleceń w InHand Networks IR302
CVE-2026-42945
CVE-2026-42945: Krytyczna podatność RCE w NGINX ngx_http_rewrite_module (publiczny PoC)
CVE-2026-4408
CVE-2026-4408: Zdalne wykonanie poleceń w Samba
CVE-2025-12686
CVE-2025-12686: Przepełnienie bufora (RCE) w Synology BeeStation Manager
CVE-2026-42727
CVE-2026-42727: SQL injection we wtyczce Active Products Tables for WooCommerce
CVE-2026-42731
CVE-2026-42731: Eskalacja uprawnień we wtyczce miniOrange OTP Verification
CVE-2026-42740
CVE-2026-42740: SQL injection we wtyczce WordPress Tainacan
CVE-2026-42747
CVE-2026-42747: SQL injection we wtyczce WordPress Easy Form Builder
CVE-2026-42748
CVE-2026-42748: Wgranie web shella we wtyczce WPify Woo Czech
CVE-2026-42755
CVE-2026-42755: Krytyczna podatność SQL injection we wtyczce WordPress TableOn
CVE-2026-42756
CVE-2026-42756: Krytyczna podatność path traversal we wtyczce WordPress QuickWebP
CVE-2026-42757
CVE-2026-42757: Krytyczna podatność path traversal we wtyczce WordPress WebinarIgnition
CVE-2026-42758
CVE-2026-42758: Krytyczna podatność eskalacji uprawnień we wtyczce WordPress WebinarIgnition
CVE-2026-42761
CVE-2026-42761: Krytyczna podatność SQL injection we wtyczce WordPress Active Products Tables for WooCommerce
CVE-2026-45321
CVE-2026-45321: Krytyczna podatność łańcucha dostaw w TanStack (npm)
CVE-2026-49002
CVE-2026-49002: Krytyczna podatność kontroli dostępu w module kontroli dostępu aplikacji webowej
CVE-2026-7524
CVE-2026-7524: Krytyczna podatność zdalnego wykonania kodu w IBM Langflow OSS
CVE-2026-8175
CVE-2026-8175: Krytyczna podatność przepełnienia bufora w IBM Aspera High-Speed Transfer Server
CVE-2026-8362
CVE-2026-8362: Krytyczna podatność przepełnienia bufora w WOS HTTP Server
CVE-2026-8363
CVE-2026-8363: Krytyczna podatność przepełnienia bufora w WOS HTTP Server
CVE-2026-8364
CVE-2026-8364: Nieuwierzytelniony zdalny dostęp w Gladinet Triofox
CVE-2026-8450
CVE-2026-8450: Wstrzykiwanie poleceń OS w Perl HTTP::Daemon
CVE-2026-8760
CVE-2026-8760: Ominięcie uwierzytelniania we wtyczce WordPress Login with OTP
CVE-2018-25350
CVE-2018-25350: Enumeracja nazw użytkowników w UserSpice
CVE-2018-25357
CVE-2018-25357: Zdalne wykonanie kodu w Dolibarr ERP CRM
CVE-2026-23652
CVE-2026-23652: Krytyczna podatność wstrzykiwania poleceń w Microsoft Power Pages - natychmiastowa aktualizacja wymagana
CVE-2026-2651
CVE-2026-2651: Krytyczna podatność kontroli dostępu w MLflow - natychmiastowa aktualizacja wymagana
CVE-2026-33843
CVE-2026-33843: Ominięcie uwierzytelniania w Microsoft Azure Active Directory B2C
CVE-2026-39821
CVE-2026-39821: Eskalacja uprawnień w Go golang.org/x/net/idna
CVE-2026-40411
CVE-2026-40411: Krytyczna podatność nieprawidłowej walidacji danych w Azure Virtual Network Gateway - natychmiastowa aktualizacja wymagana
CVE-2026-40412
CVE-2026-40412: Krytyczna podatność w Azure Orbital Spatio - natychmiastowa aktualizacja wymagana
CVE-2026-41090
CVE-2026-41090: Krytyczna podatność wstrzykiwania poleceń w Microsoft Copilot - natychmiastowa aktualizacja wymagana
CVE-2026-41104
CVE-2026-41104: Krytyczna podatność deserializacji w Microsoft Planetary Computer Pro - natychmiastowa aktualizacja wymagana
CVE-2026-42773
CVE-2026-42773: Krytyczna podatność SQL injection w eMagicOne Store Manager - natychmiastowa aktualizacja wymagana
CVE-2026-42774
CVE-2026-42774: Krytyczna podatność SQL injection w Crocoblock JetEngine - natychmiastowa aktualizacja wymagana
CVE-2026-42901
CVE-2026-42901: Krytyczna podatność w Microsoft Entra ID - natychmiastowa aktualizacja wymagana
CVE-2026-44930
CVE-2026-44930: Krytyczna podatność w Apache Cxf - natychmiastowa aktualizacja wymagana
CVE-2026-45247
CVE-2026-45247: RCE (PHP object injection) w Mirasvit Full Page Cache Warmer
CVE-2026-47280
CVE-2026-47280: Nieprawidłowe uwierzytelnianie w Microsoft Azure Resource Manager
CVE-2026-48172
CVE-2026-48172: Krytyczna podatność eskalacji uprawnień w LiteSpeed cPanel Plugin - natychmiastowa aktualizacja wymagana
CVE-2026-48689
CVE-2026-48689: Krytyczna podatność przepełnienia bufora w Pavel-Odintsov Fastnetmon - natychmiastowa aktualizacja wymagana
CVE-2026-7251
CVE-2026-7251: Krytyczna podatność zakodowanego hasła VNC w Eppendorf BioFlo 320 - natychmiastowa aktualizacja wymagana
CVE-2026-7374
CVE-2026-7374: Eskalacja uprawnień przez symlink w KubeVirt virt-handler
CVE-2026-8633
CVE-2026-8633: Zdalne wykonanie kodu w IBM WebSphere Application Server
CVE-2026-8670
CVE-2026-8670: Session replay w Syslink Software AG Avantra
CVE-2026-9543
CVE-2026-9543: OS command injection w routerze Totolink N300RH
CVE-2026-9642
CVE-2026-9642: Krytyczna podatność nieuwierzytelnionego dostępu do baz danych w WellinTech DIAView (obejście poprawki CVE-2025-62582)
CVE-2026-33000
CVE-2026-33000: Wstrzykiwanie poleceń w Ubiquiti UniFi OS
CVE-2026-34908
CVE-2026-34908: Nieprawidłowa kontrola dostępu w Ubiquiti UniFi OS
CVE-2026-34909
CVE-2026-34909: Path traversal w Ubiquiti UniFi OS
CVE-2026-34910
CVE-2026-34910: Wstrzykiwanie poleceń w Ubiquiti UniFi OS
CVE-2026-6960
CVE-2026-6960: Dowolne przesyłanie plików we wtyczce WordPress BookingPress Pro
CVE-2026-9082
CVE-2026-9082: Krytyczna podatność SQL injection w Drupal Core - natychmiastowa aktualizacja wymagana
CVE-2026-44050
CVE-2026-44050: Krytyczne przepełnienie bufora w demonie CNID Netatalk
CVE-2026-5433
CVE-2026-5433: Krytyczne wstrzykiwanie poleceń w Honeywell Control Network Module (CNM)
CVE-2026-6279
CVE-2026-6279: Nieuwierzytelnione RCE we wtyczce WordPress Avada Builder
CVE-2008-4250
CVE-2008-4250: Podatność z 2008 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2009-1537
CVE-2009-1537: Podatność z 2009 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2009-3459
CVE-2009-3459: Podatność z 2009 roku ponownie aktywnie eksploatowana (Adobe)
CVE-2010-0806
CVE-2010-0806: Podatność z 2010 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2026-20223
CVE-2026-20223: Krytyczna podatność obejścia uwierzytelniania w Cisco Secure Workload
CVE-2026-22314
CVE-2026-22314: Wstrzykiwanie kodu w Mesalvo Meona
CVE-2026-24207
CVE-2026-24207: Ominięcie uwierzytelniania w NVIDIA Triton Inference Server
CVE-2026-45444
CVE-2026-45444: Wgrywanie dowolnych plików w Gift Cards For WooCommerce Pro (wtyczka)
CVE-2026-6555
CVE-2026-6555: Krytyczna podatność w WordPress ProSolution WP Client (plugin) - natychmiastowa aktualizacja wymagana
CVE-2026-7284
CVE-2026-7284: Eskalacja uprawnień w Easy Elements for Elementor (wtyczka)
CVE-2026-7637
CVE-2026-7637: Krytyczna podatność w WordPress Boost (plugin) - natychmiastowa aktualizacja wymagana
CVE-2026-8495
CVE-2026-8495: Krytyczna podatność w Drupal Date iCal - natychmiastowa aktualizacja wymagana
CVE-2026-8598
CVE-2026-8598: Nieuwierzytelniony port eksportu konfiguracji w kamerach ZKTeco CCTV
CVE-2026-9139
CVE-2026-9139: Zaszyte na stałe poświadczenia w Taiko AG1000-01A SMS Alert Gateway
CVE-2026-9141
CVE-2026-9141: Ominięcie uwierzytelniania w Taiko AG1000-01A SMS Alert Gateway
CVE-2026-2586
CVE-2026-2586: Krytyczna podatność zdalnego wykonania kodu w Eclipse GlassFish - natychmiastowa aktualizacja wymagana
CVE-2026-2587
CVE-2026-2587: Krytyczna podatność zdalnego wykonania kodu w Eclipse GlassFish - natychmiastowa aktualizacja wymagana
CVE-2026-2611
CVE-2026-2611: Krytyczna podatność w MLflow - natychmiastowa aktualizacja wymagana
CVE-2026-31986
CVE-2026-31986: Krytyczna podatność w Apache OFBiz - natychmiastowa aktualizacja wymagana
CVE-2026-36829
CVE-2026-36829: Krytyczna podatność ominięcia uwierzytelniania w Panabit PAP-XM320 - natychmiastowa aktualizacja wymagana
CVE-2026-41919
CVE-2026-41919: Krytyczna podatność LDAP Injection w Apache OFBiz - natychmiastowa aktualizacja wymagana
CVE-2026-43633
CVE-2026-43633: Krytyczna podatność deserializacji (RCE) w HestiaCP - natychmiastowa aktualizacja wymagana
CVE-2026-44159
CVE-2026-44159: Domyślne dane logowania administratora w Tyler Identity Local (TID-L)
CVE-2026-47107
CVE-2026-47107: Nieprawidłowe domyślne uprawnienia w sandboxie nsjail w Windmill
CVE-2026-4883
CVE-2026-4883: Wgrywanie dowolnych plików we wtyczce WordPress Piotnet Forms
CVE-2026-4885
CVE-2026-4885: Wgrywanie dowolnych plików we wtyczce WordPress Piotnet Addons for Elementor Pro
CVE-2026-8948
CVE-2026-8948: Obejście polityki same-origin w Mozilla Firefox
CVE-2026-8950
CVE-2026-8950: Obejście polityki same-origin w Mozilla Firefox
CVE-2026-8953
CVE-2026-8953: Krytyczna podatność use-after-free w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-8956
CVE-2026-8956: Przepełnienie liczby całkowitej (integer overflow) w Mozilla Firefox
CVE-2026-8959
CVE-2026-8959: Ucieczka z sandboxa (sandbox escape) w Mozilla Firefox
CVE-2026-8973
CVE-2026-8973: Błędy bezpieczeństwa pamięci w Mozilla Firefox
CVE-2026-8974
CVE-2026-8974: Błędy bezpieczeństwa pamięci w Mozilla Firefox
CVE-2026-8975
CVE-2026-8975: Błędy bezpieczeństwa pamięci w Mozilla Firefox
CVE-2026-7301
CVE-2026-7301: Krytyczna podatność w SGLang - natychmiastowa aktualizacja wymagana
CVE-2026-7302
CVE-2026-7302: Krytyczna podatność path traversal w SGLang - natychmiastowa aktualizacja wymagana
CVE-2026-7304
CVE-2026-7304: Krytyczna podatność zdalnego wykonania kodu w SGLang - natychmiastowa aktualizacja wymagana
CVE-2018-25320
CVE-2018-25320: Krytyczne zdalne wykonanie kodu w Galvanize ACL Analytics - natychmiastowa aktualizacja wymagana
CVE-2018-25332
CVE-2018-25332: Krytyczna podatność zdalnego wykonania kodu w GitBucket - natychmiastowa aktualizacja wymagana
CVE-2018-25335
CVE-2018-25335: Krytyczna podatność w WordPress Peugeot Music (plugin) - natychmiastowa aktualizacja wymagana
CVE-2020-37228
CVE-2020-37228: Krytyczne obejście CAPTCHA w iDS6 DSSPro Digital Signage System - natychmiastowa aktualizacja wymagana
CVE-2020-37239
CVE-2020-37239: Krytyczna podatność double-free w bibliotece babl - natychmiastowa aktualizacja wymagana
CVE-2021-47952
CVE-2021-47952: Krytyczna podatność zdalnego wykonania kodu w Python jsonpickle - natychmiastowa aktualizacja wymagana
CVE-2026-5229
CVE-2026-5229: Ominięcie uwierzytelniania we wtyczce Form Notify dla WordPress
CVE-2026-8398
CVE-2026-8398: Atak supply chain na instalatory DAEMON Tools Lite - natychmiastowa aktualizacja wymagana
CVE-2025-11024
CVE-2025-11024: Krytyczna podatność SQL injection w Akilli Commerce E-Commerce Website - natychmiastowa aktualizacja wymagana
CVE-2026-20182
CVE-2026-20182: Krytyczna podatność ominięcia uwierzytelniania w Cisco Catalyst SD-WAN - natychmiastowa aktualizacja wymagana
CVE-2026-2347
CVE-2026-2347: Krytyczna podatność obejścia autoryzacji w Akilli Commerce E-Commerce Website - natychmiastowa aktualizacja wymagana
CVE-2026-41615
CVE-2026-41615: Krytyczna podatność w Microsoft Authenticator - natychmiastowa aktualizacja wymagana
CVE-2026-6271
CVE-2026-6271: Krytyczna podatność arbitrary file upload umożliwiająca RCE w wtyczce WordPress Career Section - natychmiastowa aktualizacja wymagana
CVE-2026-6510
CVE-2026-6510: Krytyczna podatność eskalacji uprawnień w wtyczce WordPress InfusedWoo Pro - natychmiastowa aktualizacja wymagana
CVE-2026-6512
CVE-2026-6512: Krytyczna podatność ominięcia autoryzacji w wtyczce WordPress InfusedWoo Pro - natychmiastowa aktualizacja wymagana
CVE-2026-8181
CVE-2026-8181: Krytyczna podatność obejścia uwierzytelniania w WordPress Burst Statistics (plugin) - natychmiastowa aktualizacja wymagana
CVE-2026-8500
CVE-2026-8500: Krytyczna podatność RCE w module Perl Web::Passwd - natychmiastowa aktualizacja wymagana
CVE-2026-8511
CVE-2026-8511: Krytyczna podatność use-after-free w Google Chrome - natychmiastowa aktualizacja wymagana
CVE-2026-8580
CVE-2026-8580: Krytyczna podatność use-after-free w Google Chrome - natychmiastowa aktualizacja wymagana
CVE-2026-8634
CVE-2026-8634: Krytyczna podatność wycieku zmiennych środowiskowych w Crabbox - natychmiastowa aktualizacja wymagana
CVE-2020-37168
CVE-2020-37168: Krytyczna podatność słabej kryptografii w Ecommerce Systempay - natychmiastowa aktualizacja wymagana
CVE-2025-11159
CVE-2025-11159: Krytyczna podatność RCE przez JDBC w Hitachi Vantara Pentaho - natychmiastowa aktualizacja wymagana
CVE-2026-32661
CVE-2026-32661: Krytyczna podatność przepełnienia bufora stosu w Digital Arts GUARDIANWALL MailSuite - natychmiastowa aktualizacja wymagana
CVE-2026-40621
CVE-2026-40621: Krytyczna podatność braku uwierzytelnienia w ELECOM Wireless LAN Access Points - natychmiastowa aktualizacja wymagana
CVE-2026-41225
CVE-2026-41225: Krytyczna podatność wykonania dowolnych poleceń w F5 BIG-IP iControl REST - natychmiastowa aktualizacja wymagana
CVE-2026-42062
CVE-2026-42062: Krytyczna podatność wstrzykiwania poleceń OS w ELECOM Wireless LAN Access Point - natychmiastowa aktualizacja wymagana
CVE-2025-40949
CVE-2025-40949: Krytyczna podatność RCE w Siemens RUGGEDCOM ROX - natychmiastowa aktualizacja wymagana
CVE-2025-6577
CVE-2025-6577: Krytyczna podatność SQL injection w Akilli Commerce E-Commerce Website - natychmiastowa aktualizacja wymagana
CVE-2026-22924
CVE-2026-22924: Krytyczna podatność DoS wyczerpania zasobów w Siemens SIMATIC CN 4100 - natychmiastowa aktualizacja wymagana
CVE-2026-25786
CVE-2026-25786: Krytyczna podatność XSS przez nazwę PLC w interfejsie webowym Siemens SIMATIC - natychmiastowa aktualizacja wymagana
CVE-2026-25787
CVE-2026-25787: Krytyczna podatność XSS przez nazwę Technology Object w Siemens SIMATIC - natychmiastowa aktualizacja wymagana
CVE-2026-26083
CVE-2026-26083: Krytyczna podatność braku autoryzacji w Fortinet FortiSandbox - natychmiastowa aktualizacja wymagana
CVE-2026-29204
CVE-2026-29204: Krytyczna podatność niewystarczającej walidacji własności w cPanel - natychmiastowa aktualizacja wymagana
CVE-2026-31230
CVE-2026-31230: Krytyczna podatność wstrzyknięcia argumentów w Adversarial Robustness Toolbox - natychmiastowa aktualizacja wymagana
CVE-2026-31242
CVE-2026-31242: Krytyczna podatność braku uwierzytelniania w serwerze mem0 - natychmiastowa aktualizacja wymagana
CVE-2026-33117
CVE-2026-33117: Krytyczna podatność nieprawidłowego uwierzytelniania w Azure SDK - natychmiastowa aktualizacja wymagana
CVE-2026-34260
CVE-2026-34260: Krytyczna podatność SQL injection w SAP S/4HANA (SAP Enterprise Search for ABAP) - natychmiastowa aktualizacja wymagana
CVE-2026-34263
CVE-2026-34263: Krytyczna podatność wstrzykiwania kodu w SAP Commerce Cloud - natychmiastowa aktualizacja wymagana
CVE-2026-34659
CVE-2026-34659: Krytyczna podatność deserializacji w Adobe Connect Desktop Application - natychmiastowa aktualizacja wymagana
CVE-2026-34660
CVE-2026-34660: Krytyczna podatność nieprawidłowej autoryzacji w Adobe Connect Desktop Application - natychmiastowa aktualizacja wymagana
CVE-2026-40379
CVE-2026-40379: Krytyczna podatność w Azure Entra ID - natychmiastowa aktualizacja wymagana
CVE-2026-40402
CVE-2026-40402: Krytyczna podatność use-after-free w Microsoft Windows Hyper-V - natychmiastowa aktualizacja wymagana
CVE-2026-41089
CVE-2026-41089: Krytyczna podatność przepełnienia bufora w Microsoft Windows Netlogon - natychmiastowa aktualizacja wymagana
CVE-2026-41096
CVE-2026-41096: Krytyczna podatność przepełnienia bufora w Microsoft Windows DNS - natychmiastowa aktualizacja wymagana
CVE-2026-41103
CVE-2026-41103: Krytyczna podatność eskalacji uprawnień w Microsoft SSO Plugin dla Jira i Confluence - natychmiastowa aktualizacja wymagana
CVE-2026-41551
CVE-2026-41551: Krytyczna podatność path traversal w Siemens ROS# - natychmiastowa aktualizacja wymagana
CVE-2026-42823
CVE-2026-42823: Krytyczna podatność nieprawidłowej kontroli dostępu w Azure Logic Apps - natychmiastowa aktualizacja wymagana
CVE-2026-42833
CVE-2026-42833: Krytyczna podatność wykonania kodu z nadmiarowymi uprawnieniami w Microsoft Dynamics 365 - natychmiastowa aktualizacja wymagana
CVE-2026-42898
CVE-2026-42898: Krytyczna podatność wstrzykiwania kodu w Microsoft Dynamics 365 - natychmiastowa aktualizacja wymagana
CVE-2026-44277
CVE-2026-44277: Krytyczna podatność nieprawidłowej kontroli dostępu w Fortinet FortiAuthenticator - natychmiastowa aktualizacja wymagana
CVE-2026-45185
CVE-2026-45185: Krytyczna podatność use-after-free w serwerze pocztowym Exim - natychmiastowa aktualizacja wymagana
CVE-2026-8043
CVE-2026-8043: Krytyczna podatność zewnętrznej kontroli nazwy pliku w Ivanti Xtraction - natychmiastowa aktualizacja wymagana
CVE-2026-40636
CVE-2026-40636: Krytyczna podatność zakodowanych poświadczeń w Dell ECS i ObjectScale - natychmiastowa aktualizacja wymagana
CVE-2026-7813
CVE-2026-7813: Krytyczna podatność obejścia autoryzacji w pgAdmin Development Team pgAdmin 4 - natychmiastowa aktualizacja wymagana
CVE-2021-47923
CVE-2021-47923: Krytyczna podatność utrwalania sesji w OpenCart - natychmiastowa aktualizacja wymagana
CVE-2021-47932
CVE-2021-47932: Krytyczna podatność eskalacji uprawnień w WordPress TheCartPress (plugin) - natychmiastowa aktualizacja wymagana
CVE-2021-47933
CVE-2021-47933: Krytyczna podatność dowolnego przesyłania plików w WordPress MStore API (plugin) - natychmiastowa aktualizacja wymagana
CVE-2021-47936
CVE-2021-47936: Krytyczna podatność zdalnego wykonania kodu w OpenCATS - natychmiastowa aktualizacja wymagana
CVE-2021-47940
CVE-2021-47940: Krytyczna podatność dowolnego przesyłania plików w WordPress Download From Files (plugin) - natychmiastowa aktualizacja wymagana
CVE-2026-25199
CVE-2026-25199: Krytyczna podatność obejścia izolacji najemców w Apache CloudStack - natychmiastowa aktualizacja wymagana
CVE-2026-33109
CVE-2026-33109: Krytyczna podatność nieprawidłowej kontroli dostępu w Azure Managed Instance for Apache Cassandra - natychmiastowa aktualizacja wymagana
CVE-2026-33823
CVE-2026-33823: Krytyczna podatność w Microsoft Teams - natychmiastowa aktualizacja wymagana
CVE-2026-33844
CVE-2026-33844: Krytyczna podatność nieprawidłowej walidacji danych w Azure Managed Instance for Apache Cassandra - natychmiastowa aktualizacja wymagana
CVE-2026-35428
CVE-2026-35428: Krytyczna podatność wstrzykiwania poleceń w Azure Cloud Shell - natychmiastowa aktualizacja wymagana
CVE-2026-42826
CVE-2026-42826: Krytyczna podatność ujawnienia informacji w Azure DevOps - natychmiastowa aktualizacja wymagana
CVE-2026-8153
CVE-2026-8153: Krytyczna podatność wstrzykiwania poleceń OS w Universal Robots PolyScope - natychmiastowa aktualizacja wymagana
CVE-2026-33587
CVE-2026-33587: Krytyczna podatność SSTI umożliwiająca zdalne wykonanie kodu w Lfnovo Open-Notebook - natychmiastowa aktualizacja wymagana
CVE-2026-40982
CVE-2026-40982: Krytyczna podatność directory traversal w VMware Spring Cloud Config - natychmiastowa aktualizacja wymagana
CVE-2026-5791
CVE-2026-5791: Krytyczna podatność CSRF w DivvyDrive - natychmiastowa aktualizacja wymagana
CVE-2026-6508
CVE-2026-6508: Krytyczna podatność błędu walidacji źródła w TUBITAK BILGEM Liderahenk - natychmiastowa aktualizacja wymagana
CVE-2026-6795
CVE-2026-6795: Krytyczna podatność open redirect w DivvyDrive - natychmiastowa aktualizacja wymagana
CVE-2026-7414
CVE-2026-7414: Krytyczna podatność wbudowanych poświadczeń w firmware Yarbo - natychmiastowa aktualizacja wymagana
CVE-2026-7415
CVE-2026-7415: Krytyczna podatność nieuwierzytelnionego dostępu MQTT w Yarbo Yarbo Firmware - natychmiastowa aktualizacja wymagana
CVE-2026-28780
CVE-2026-28780: Krytyczna podatność przepełnienia bufora sterty w Apache HTTP Server - natychmiastowa aktualizacja wymagana
CVE-2026-5081
CVE-2026-5081: Krytyczna podatność generowania identyfikatorów sesji w Perl Apache-Session - natychmiastowa aktualizacja wymagana
CVE-2023-54342
CVE-2023-54342: Krytyczna podatność zdalnego wykonania kodu w Eclipse Foundation Equinox OSGi - natychmiastowa aktualizacja wymagana
CVE-2023-54344
CVE-2023-54344: Krytyczna podatność zdalnego wykonania kodu w Eclipse Foundation Equinox OSGi - natychmiastowa aktualizacja wymagana
CVE-2025-13618
CVE-2025-13618: Krytyczna podatność eskalacji uprawnień w WordPress wtyczka Mentoring - natychmiastowa aktualizacja wymagana
CVE-2026-36356
CVE-2026-36356: Krytyczna podatność wstrzykiwania poleceń OS w MeiG Smart FORGE_SLT711 - natychmiastowa aktualizacja wymagana
CVE-2026-40797
CVE-2026-40797: Krytyczna podatność SQL Injection w wtyczce WebinarIgnition (Saleswonder LLC) - natychmiastowa aktualizacja wymagana
CVE-2026-5294
CVE-2026-5294: Krytyczna podatność brakującej autoryzacji z RCE we wtyczce WordPress Geeky Bot - natychmiastowa aktualizacja wymagana
CVE-2026-5722
CVE-2026-5722: Krytyczna podatność ominięcia uwierzytelniania w wtyczce WordPress MoreConvert Pro - natychmiastowa aktualizacja wymagana
CVE-2026-7411
CVE-2026-7411: Krytyczna podatność path traversal umożliwiająca RCE w Eclipse BaSyx Java Server SDK - natychmiastowa aktualizacja wymagana
CVE-2026-7823
CVE-2026-7823: Krytyczna podatność wstrzykiwania poleceń OS w Totolink A8000RU - natychmiastowa aktualizacja wymagana
CVE-2026-7834
CVE-2026-7834: Krytyczna podatność przepełnienia bufora stosu w EFM Networks ipTIME NAS1dual - natychmiastowa aktualizacja wymagana
CVE-2026-7853
CVE-2026-7853: Krytyczna podatność przepełnienia bufora w D-Link DI-8100 - natychmiastowa aktualizacja wymagana
CVE-2026-7854
CVE-2026-7854: Krytyczna podatność przepełnienia bufora w D-Link DI-8100 POST Parameter Handler - natychmiastowa aktualizacja wymagana
CVE-2025-14320
CVE-2025-14320: Reflected XSS w Tegsoft Online Support Application
CVE-2026-25293
CVE-2026-25293: Buffer overflow w firmware PLC Qualcomm
CVE-2026-42364
CVE-2026-42364: OS command injection w GeoVision LPC2011/LPC2211
CVE-2026-42368
CVE-2026-42368: Eskalacja uprawnień w GeoVision LPC2011/LPC2211
CVE-2026-42369
CVE-2026-42369: Ekspozycja zdalnego interfejsu w GeoVision GV-VMS V20
CVE-2026-42370
CVE-2026-42370: Stack overflow w GeoVision GV-VMS V20 (WebCam Server Login)
CVE-2026-42373
CVE-2026-42373: Hardkodowany backdoor telnet w D-Link DIR-605L (rev. B2, EOL)
CVE-2026-42374
CVE-2026-42374: Hardkodowany backdoor telnet w D-Link DIR-600L (rev. B1, EOL)
CVE-2026-42375
CVE-2026-42375: Hardkodowany backdoor telnet w D-Link DIR-600L (rev. A1, EOL)
CVE-2026-42376
CVE-2026-42376: Hardcoded telnet backdoor w D-Link DIR-456U
CVE-2026-42796
CVE-2026-42796: Nieuwierzytelnione RCE w Arelle (/rest/configure)
CVE-2026-42809
CVE-2026-42809: Eskalacja uprawnień w Apache Polaris przez vended storage credentials
CVE-2026-42810
CVE-2026-42810: Wildcard injection w Apache Polaris (S3 IAM)
CVE-2026-42811
CVE-2026-42811: GCS credential scope bypass w Apache Polaris
CVE-2026-42812
CVE-2026-42812: Bypass walidacji metadanych w Apache Polaris (Iceberg)
CVE-2026-7161
CVE-2026-7161: Wyciek poświadczeń w GeoVision GV-IP Device Utility
CVE-2026-7372
CVE-2026-7372: Stack overflow w GeoVision GV-VMS V20 (sscanf)
CVE-2026-7482
CVE-2026-7482: Heap out-of-bounds read w Ollama (GGUF loader)
CVE-2026-7719
CVE-2026-7719: Buffer overflow w Totolink WA300
CVE-2026-7747
CVE-2026-7747: Buffer overflow w Totolink N300RH
CVE-2026-4882
CVE-2026-4882: Arbitrary file upload w User Registration Advanced Fields (WordPress)
CVE-2026-7458
CVE-2026-7458: Ominięcie uwierzytelniania w User Verification by PickPlugins (WordPress)
CVE-2026-37531
CVE-2026-37531: Zip Slip i TOCTOU w Automotive Grade Linux app-framework-main
CVE-2026-37539
CVE-2026-37539: Przepełnienie bufora w cannelloni (parser ramek CAN)
CVE-2026-37541
CVE-2026-37541: Przepełnienie bufora w Open Vehicle Monitoring System 3 (OVMS3)
CVE-2026-42482
CVE-2026-42482: Stack buffer overflow w hashcat (mangle_to_hex)
CVE-2026-42483
CVE-2026-42483: Heap buffer overflow w parserze hash Kerberos w hashcat
CVE-2026-42484
CVE-2026-42484: Heap buffer overflow w parserze hash PKZIP w hashcat
CVE-2026-42778
CVE-2026-42778: Niekompletna poprawka deserializacji w Apache MINA (gałęzie 2.1.X/2.2.X)
CVE-2026-42779
CVE-2026-42779: Bypass allowlisty deserializacji w Apache MINA (2.1.X/2.2.X)
CVE-2026-7538
CVE-2026-7538: OS command injection w Totolink A8000RU
CVE-2026-7546
CVE-2026-7546: Stack buffer overflow w Totolink NR1800X
CVE-2026-7567
CVE-2026-7567: Ominięcie uwierzytelniania w Temporary Login plugin (WordPress)
CVE-2018-25316
CVE-2018-25316: Bypass uwierzytelniania w routerze Tenda W308R
CVE-2018-25317
CVE-2018-25317: Bypass uwierzytelniania w routerach Tenda W3002R/A302/W309R
CVE-2018-25318
CVE-2018-25318: Bypass uwierzytelniania w routerach Tenda FH303/A300
CVE-2026-36841
CVE-2026-36841: Wstrzykiwanie poleceń w TOTOLINK N200RE V5
CVE-2026-41446
CVE-2026-41446: Ukryte endpointy diagnostyczne w Snap One WattBox 800/820
CVE-2026-41940
CVE-2026-41940: Bypass uwierzytelniania w cPanel & WHM
CVE-2026-42523
CVE-2026-42523: Stored XSS w Jenkins GitHub Plugin
CVE-2026-5166
CVE-2026-5166: Path Traversal w TUBITAK BILGEM Pardus Software Center
CVE-2026-7333
CVE-2026-7333: Use-after-free w Google Chrome (komponent GPU)
CVE-2026-7343
CVE-2026-7343: Use-after-free w Google Chrome na Windows (komponent Views)
CVE-2026-32644
CVE-2026-32644: Domyślne klucze prywatne w certyfikatach SSL kamer Milesight AIOT
CVE-2026-40976
CVE-2026-40976: Domyślny web security w Spring Boot pozwala na nieautoryzowany dostęp
CVE-2026-7202
CVE-2026-7202: OS command injection w Totolink A8000RU (setWiFiWpsStart)
CVE-2026-7203
CVE-2026-7203: OS command injection w Totolink A8000RU (setUrlFilterRules)
CVE-2026-7204
CVE-2026-7204: OS command injection w Totolink A8000RU (setPptpServerCfg)
CVE-2026-7240
CVE-2026-7240: OS command injection w Totolink A8000RU (setVpnAccountCfg)
CVE-2026-7241
CVE-2026-7241: OS command injection w Totolink A8000RU (setWiFiBasicCfg)
CVE-2026-7242
CVE-2026-7242: OS command injection w Totolink A8000RU (setOpenVpnClientCfg)
CVE-2026-7243
CVE-2026-7243: OS command injection w Totolink A8000RU (setRadvdCfg)
CVE-2026-7244
CVE-2026-7244: OS command injection w Totolink A8000RU (setWiFiEasyGuestCfg)
CVE-2026-7248
CVE-2026-7248: Przepełnienie bufora w D-Link DI-8100 (CGI tgfile.htm)
CVE-2026-7321
CVE-2026-7321: Ucieczka z sandboxa w Mozilla Firefox ESR (WebRTC Networking)
CVE-2026-22336
CVE-2026-22336: SQL injection w pluginie WordPress Directorist Booking
CVE-2026-22337
CVE-2026-22337: Eskalacja uprawnień w pluginie Directorist Social Login
CVE-2026-30352
CVE-2026-30352: RCE w endpointcie /devserver/start projektu leonvanzyl/autocoder
CVE-2026-33453
CVE-2026-33453: Wstrzyknięcie nagłówków w Apache Camel camel-coap prowadzi do RCE
CVE-2026-33454
CVE-2026-33454: Wstrzyknięcie nagłówków w Apache Camel camel-mail
CVE-2026-40453
CVE-2026-40453: Niekompletna poprawka filtrowania nagłówków w Apache Camel
CVE-2026-40860
CVE-2026-40860: Niezabezpieczona deserializacja JMS ObjectMessage w Apache Camel
CVE-2026-41409
CVE-2026-41409: Niekompletna poprawka deserializacji w Apache MINA
CVE-2026-41462
CVE-2026-41462: Nieuwierzytelniona SQL injection w ProjeQtor
CVE-2026-41635
CVE-2026-41635: Obejście allowlist klas w Apache MINA
CVE-2026-42363
CVE-2026-42363: Niewystarczające szyfrowanie w GeoVision GV-IP Device Utility
CVE-2026-7121
CVE-2026-7121: OS command injection w Totolink A8000RU (setWizardCfg)
CVE-2026-7122
CVE-2026-7122: OS command injection w Totolink A8000RU (setUPnPCfg)
CVE-2026-7136
CVE-2026-7136: OS command injection w Totolink A8000RU (setDmzCfg)
CVE-2026-7139
CVE-2026-7139: OS command injection w Totolink A8000RU (setWiFiAclRules)
CVE-2026-7140
CVE-2026-7140: OS command injection w Totolink A8000RU (CsteSystem)
CVE-2026-7037
CVE-2026-7037: OS command injection w routerze Totolink A8000RU - publiczny exploit
CVE-2026-6951
CVE-2026-6951: RCE w pakiecie npm simple-git przez obejście poprzedniej poprawki
CVE-2024-57726
CVE-2024-57726: Podatność z 2024 roku ponownie aktywnie eksploatowana (SimpleHelp )
CVE-2026-1949
CVE-2026-1949: Stack buffer overflow w Delta Electronics AS320T (handler GET/PUT)
CVE-2026-1950
CVE-2026-1950: Buffer overflow w Delta Electronics AS320T (długość nazwy pliku)
CVE-2026-1951
CVE-2026-1951: Buffer overflow w Delta Electronics AS320T (długość nazwy katalogu)
CVE-2026-1952
CVE-2026-1952: Odmowa usługi (DoS) w Delta Electronics AS320T
CVE-2026-21515
CVE-2026-21515: Eskalacja uprawnień w Microsoft Azure IoT Central
CVE-2026-24303
CVE-2026-24303: Eskalacja uprawnień w Microsoft Partner Center przez błąd kontroli dostępu
CVE-2026-25775
CVE-2026-25775: Aktualizacja firmware bez uwierzytelnienia w SenseLive X3050
CVE-2026-26210
CVE-2026-26210: Niebezpieczna deserializacja pickle w KTransformers
CVE-2026-27843
CVE-2026-27843: Trwałe zablokowanie urządzenia SenseLive X3050 przez błąd interfejsu webowego
CVE-2026-32210
CVE-2026-32210: SSRF w Microsoft Dynamics 365 (Online)
CVE-2026-33102
CVE-2026-33102: Open redirect w Microsoft M365 Copilot
CVE-2026-33819
CVE-2026-33819: Deserializacja niezaufanych danych w Microsoft Bing - RCE
CVE-2026-35431
CVE-2026-35431: SSRF w Microsoft Entra ID Entitlement Management
CVE-2026-35503
CVE-2026-35503: Uwierzytelnianie po stronie klienta w SenseLive X3050
CVE-2026-39920
CVE-2026-39920: Domyślne poświadczenia w BridgeHead FileStore prowadzą do RCE
CVE-2026-40620
CVE-2026-40620: Brak uwierzytelnienia w usłudze zarządzania SenseLive X3050
CVE-2026-40630
CVE-2026-40630: Obejście kontroli dostępu w interfejsie webowym SenseLive X3050
CVE-2026-23751
CVE-2026-23751: Niezautoryzowany dostęp do .NET Remoting w Kofax Capture / Tungsten Capture
CVE-2026-29198
CVE-2026-29198: NoSQL injection i przejęcie konta w Rocket.Chat
CVE-2026-31175
CVE-2026-31175: Command injection w TOTOLINK A3300R przez parametr stunEnable
CVE-2026-31177
CVE-2026-31177: Command injection w TOTOLINK A3300R przez parametr stunMinAlive
CVE-2026-31178
CVE-2026-31178: Command injection w TOTOLINK A3300R przez parametr stunMaxAlive
CVE-2026-31181
CVE-2026-31181: Command injection w TOTOLINK A3300R przez parametr stunServerAddr
CVE-2026-3844
CVE-2026-3844: Arbitrary file upload w pluginie Breeze Cache dla WordPress
CVE-2026-39087
CVE-2026-39087: Zdalne wykonanie kodu (RCE) w Ntfy (ntfy.sh)
CVE-2026-39440
CVE-2026-39440: Code injection prowadzące do RCE w FunnelFormsPro
CVE-2026-40470
CVE-2026-40470: Krytyczna podatność XSS w hackage-server (hackage.haskell.org)
CVE-2026-40471
CVE-2026-40471: Brak ochrony CSRF w hackage-server (hackage.haskell.org)
CVE-2026-40472
CVE-2026-40472: Stored XSS w hackage-server (Haskell)
CVE-2026-41460
CVE-2026-41460: Krytyczna podatność SQL injection w SocialEngine
CVE-2026-6885
CVE-2026-6885: Arbitrary file upload w Borg SPM 2007 prowadzący do RCE
CVE-2026-6886
CVE-2026-6886: Authentication bypass w Borg SPM 2007
CVE-2026-6887
CVE-2026-6887: SQL Injection w Borg SPM 2007
CVE-2026-6942
CVE-2026-6942: OS command injection w radare2-mcp
CVE-2018-25270
CVE-2018-25270: Zdalne wykonanie kodu w ThinkPHP 5.0.23
CVE-2018-25272
CVE-2018-25272: Zdalne wykonanie kodu i eskalacja uprawnień w ELBA5 5.8.0
CVE-2026-1555
CVE-2026-1555: Arbitrary file upload w motywie WebStack dla WordPress
CVE-2026-34415
CVE-2026-34415: Niekompletna walidacja wejścia w Xerte Online Toolkits prowadząca do RCE
CVE-2026-4119
CVE-2026-4119: Krytyczna podatność ominięcia autoryzacji w Create DB Tables (wtyczka WordPress) — natychmiastowa aktualizacja wymagana
CVE-2026-6235
CVE-2026-6235: Krytyczna podatność ominięcia autoryzacji w Sendmachine (wtyczka WordPress) — natychmiastowa aktualizacja wymagana
CVE-2026-6356
CVE-2026-6356: Eskalacja uprawnień do super administratora przez manipulację parametrami
CVE-2017-20230
CVE-2017-20230: Krytyczna podatność w Perl Storable - natychmiastowa aktualizacja wymagana
CVE-2025-15638
CVE-2025-15638: Krytyczna podatność w Perl Net::Dropbear - natychmiastowa aktualizacja wymagana
CVE-2026-33518
CVE-2026-33518: Niepoprawne przypisanie uprawnień w Esri Portal for ArcGIS 11.5 — natychmiastowa aktualizacja wymagana
CVE-2026-33519
CVE-2026-33519: Niepoprawna autoryzacja developer credentials w Esri Portal for ArcGIS 11.4–12.0 — natychmiastowa aktualizacja wymagana
CVE-2026-34275
CVE-2026-34275: Nieuwierzytelnione przejęcie Oracle Advanced Inbound Telephony (E-Business Suite) — natychmiastowa aktualizacja wymagana
CVE-2026-34279
CVE-2026-34279: Kompromitacja ze zmianą zakresu w Oracle Enterprise Manager (Event Management) — natychmiastowa aktualizacja wymagana
CVE-2026-34285
CVE-2026-34285: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana
CVE-2026-34286
CVE-2026-34286: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana
CVE-2026-34287
CVE-2026-34287: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana
CVE-2026-38835
CVE-2026-38835: Wstrzyknięcie poleceń w routerze Tenda W30E
CVE-2026-40050
CVE-2026-40050: Krytyczna podatność path traversal w CrowdStrike LogScale - natychmiastowa aktualizacja wymagana
CVE-2026-5652
CVE-2026-5652: Krytyczna podatność w Crafty Controller - natychmiastowa aktualizacja wymagana
CVE-2026-5965
CVE-2026-5965: Podatność w NewSoft NewSoftOA — natychmiastowa aktualizacja wymagana
CVE-2026-6768
CVE-2026-6768: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2025-32975
CVE-2025-32975: Krytyczna podatność nieprawidłowego uwierzytelniania w Quest KACE Systems Management Appliance (SMA) - natychmiastowa aktualizacja wymagana
CVE-2026-30269
CVE-2026-30269: Podatność w Doorman Doorman — natychmiastowa aktualizacja wymagana
CVE-2026-32956
CVE-2026-32956: Podatność w Silex Technology SD-330AC / AMC Manager — natychmiastowa aktualizacja wymagana
CVE-2026-33557
CVE-2026-33557: Podatność w Apache Kafka — natychmiastowa aktualizacja wymagana
CVE-2026-39109
CVE-2026-39109: Podatność w PHPGurukul Apartment Visitors Management System — natychmiastowa aktualizacja wymagana
CVE-2026-39918
CVE-2026-39918: Podatność w Vvveb Vvveb — natychmiastowa aktualizacja wymagana
CVE-2026-5760
CVE-2026-5760: Podatność w SGLang SGLang — natychmiastowa aktualizacja wymagana
CVE-2026-5963
CVE-2026-5963: Podatność w Digiwin EasyFlow .NET — natychmiastowa aktualizacja wymagana
CVE-2026-5964
CVE-2026-5964: Podatność w Digiwin EasyFlow .NET — natychmiastowa aktualizacja wymagana
CVE-2026-6257
CVE-2026-6257: Podatność w Vvveb Vvveb CMS — natychmiastowa aktualizacja wymagana
CVE-2026-25917
CVE-2026-25917: Krytyczna podatność w Apache Airflow - natychmiastowa aktualizacja wymagana
CVE-2026-6443
CVE-2026-6443: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-31843
CVE-2026-31843: Podatność w Laravel Laravel — natychmiastowa aktualizacja wymagana
CVE-2026-3596
CVE-2026-3596: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-37338
CVE-2026-37338: Podatność w SourceCodester Simple Music Cloud Community System — natychmiastowa aktualizacja wymagana
CVE-2026-37345
CVE-2026-37345: Podatność w SourceCodester Vehicle Parking Area Management System — natychmiastowa aktualizacja wymagana
CVE-2026-37347
CVE-2026-37347: Podatność w SourceCodester Payroll Management and Information System — natychmiastowa aktualizacja wymagana
CVE-2026-40504
CVE-2026-40504: Podatność w Creolabs Gravity — natychmiastowa aktualizacja wymagana
CVE-2026-40959
CVE-2026-40959: Podatność w Luanti Luanti — natychmiastowa aktualizacja wymagana
CVE-2026-4880
CVE-2026-4880: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-6350
CVE-2026-6350: Podatność w Openfind MailAudit — natychmiastowa aktualizacja wymagana
CVE-2026-6388
CVE-2026-6388: Podatność w Argo CD Argo CD Image Updater — natychmiastowa aktualizacja wymagana
CVE-2025-41118
CVE-2025-41118: Podatność w Grafana Pyroscope — natychmiastowa aktualizacja wymagana
CVE-2026-20147
CVE-2026-20147: Podatność w Cisco ISE — natychmiastowa aktualizacja wymagana
CVE-2026-20180
CVE-2026-20180: Podatność w Cisco Identity Services Engine — natychmiastowa aktualizacja wymagana
CVE-2026-20184
CVE-2026-20184: Podatność w Cisco Webex Services — natychmiastowa aktualizacja wymagana
CVE-2026-20186
CVE-2026-20186: Podatność w Cisco Identity Services Engine — natychmiastowa aktualizacja wymagana
CVE-2026-27304
CVE-2026-27304: Podatność w Adobe Coldfusion — natychmiastowa aktualizacja wymagana
CVE-2026-6296
CVE-2026-6296: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana
CVE-2026-39808
Krytyczne podatności w produktach Fortinet – FortiSandbox, FortiDDoS-F i FortiAnalyzer Cloud (kwiecień 2026)
CVE-2009-0238
CVE-2009-0238: Podatność z 2009 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2025-63939
CVE-2025-63939: Podatność w anirudhkannan Grocery Store Management System — natychmiastowa aktualizacja wymagana
CVE-2025-65135
CVE-2025-65135: Podatność w manikandan580 School-management-system — natychmiastowa aktualizacja wymagana
CVE-2026-22562
CVE-2026-22562: Podatność w Ubiquiti UniFi Play — natychmiastowa aktualizacja wymagana
CVE-2026-22563
CVE-2026-22563: Podatność w Ubiquiti UniFi Play — natychmiastowa aktualizacja wymagana
CVE-2026-22564
CVE-2026-22564: Podatność w Ubiquiti UniFi Play — natychmiastowa aktualizacja wymagana
CVE-2026-26149
CVE-2026-26149: Krytyczna podatność w Microsoft Power Apps - natychmiastowa aktualizacja wymagana
CVE-2026-27243
CVE-2026-27243: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana
CVE-2026-27245
CVE-2026-27245: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana
CVE-2026-27246
CVE-2026-27246: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana
CVE-2026-27303
CVE-2026-27303: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana
CVE-2026-27681
CVE-2026-27681: Krytyczna podatność SQL Injection w SAP Business Planning and Consolidation oraz SAP Business Warehouse
CVE-2026-33824
CVE-2026-33824: Krytyczna podatność w Windows IKE Extension - natychmiastowa aktualizacja wymagana
CVE-2026-34615
CVE-2026-34615: Podatność w Adobe Connect — natychmiastowa aktualizacja wymagana
CVE-2026-38526
CVE-2026-38526: Podatność w Krayin Krayin CRM — natychmiastowa aktualizacja wymagana
CVE-2026-39808
CVE-2026-39808: Podatność w Fortinet Fortisandbox — natychmiastowa aktualizacja wymagana
CVE-2026-39813
CVE-2026-39813: Podatność w Fortinet Fortisandbox — natychmiastowa aktualizacja wymagana
CVE-2026-4365
CVE-2026-4365: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-5752
CVE-2026-5752: Krytyczna podatność w Terrarium - natychmiastowa aktualizacja wymagana
CVE-2026-6264
CVE-2026-6264: Krytyczna podatność w Talend JobServer - natychmiastowa aktualizacja wymagana
CVE-2026-21643
CVE-2026-21643: Krytyczna podatność SQL injection w Fortinet FortiClient EMS - natychmiastowa aktualizacja wymagana
CVE-2026-31282
CVE-2026-31282: Podatność w Totara Totara LMS — natychmiastowa aktualizacja wymagana
CVE-2026-31283
CVE-2026-31283: Podatność w Totara Totara LMS — natychmiastowa aktualizacja wymagana
CVE-2026-40042
CVE-2026-40042: Podatność w Pachno Pachno — natychmiastowa aktualizacja wymagana
CVE-2026-40044
CVE-2026-40044: Podatność w Pachno Pachno — natychmiastowa aktualizacja wymagana
CVE-2026-5085
CVE-2026-5085: Podatność w Perl Solstice::Session — natychmiastowa aktualizacja wymagana
CVE-2026-6131
CVE-2026-6131: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6132
CVE-2026-6132: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6138
CVE-2026-6138: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6139
CVE-2026-6139: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6140
CVE-2026-6140: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6154
CVE-2026-6154: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6155
CVE-2026-6155: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6156
CVE-2026-6156: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6195
CVE-2026-6195: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2019-25709
CVE-2019-25709: Podatność w CF Image Hosting CF Image Hosting Script — natychmiastowa aktualizacja wymagana
CVE-2026-31845
CVE-2026-31845: Krytyczna podatność XSS w Rukovoditel CRM - natychmiastowa aktualizacja wymagana
CVE-2026-34621
CVE-2026-34621: Podatność w Adobe Acrobat Dc — natychmiastowa aktualizacja wymagana
CVE-2026-4149
CVE-2026-4149: Podatność w Sonos Era 300 Firmware — natychmiastowa aktualizacja wymagana
CVE-2026-5058
CVE-2026-5058: Podatność w aws-mcp-server aws-mcp-server — natychmiastowa aktualizacja wymagana
CVE-2026-5059
CVE-2026-5059: Podatność w aws-mcp-server aws-mcp-server — natychmiastowa aktualizacja wymagana
CVE-2026-1115
CVE-2026-1115: Podatność w Lollms Lollms — natychmiastowa aktualizacja wymagana
CVE-2026-23781
CVE-2026-23781: Podatność w BMC Control-M/MFT — natychmiastowa aktualizacja wymagana
CVE-2026-33784
CVE-2026-33784: Krytyczna podatność w Juniper Networks Support Insights — natychmiastowa aktualizacja wymagana
CVE-2026-34424
CVE-2026-34424: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-36235
CVE-2026-36235: Krytyczna podatność SQL injection w Itsourcecode Online Student Enrollment System - natychmiastowa aktualizacja wymagana
CVE-2026-5993
CVE-2026-5993: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5994
CVE-2026-5994: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5995
CVE-2026-5995: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5996
CVE-2026-5996: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5997
CVE-2026-5997: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6025
CVE-2026-6025: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6026
CVE-2026-6026: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6027
CVE-2026-6027: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6028
CVE-2026-6028: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6029
CVE-2026-6029: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-6057
CVE-2026-6057: Podatność w FalkorDB Browser — natychmiastowa aktualizacja wymagana
CVE-2025-13926
CVE-2025-13926: Podatność w Contemporary Controls BASC 20T — natychmiastowa aktualizacja wymagana
CVE-2025-57735
CVE-2025-57735: Podatność w Apache Airflow — natychmiastowa aktualizacja wymagana
CVE-2026-1830
CVE-2026-1830: Krytyczna podatność RCE bez uwierzytelniania w Quick Playground (wtyczka WordPress) — natychmiastowa aktualizacja wymagana
CVE-2026-39912
CVE-2026-39912: Podatność w V2Board V2Board / Xboard — natychmiastowa aktualizacja wymagana
CVE-2026-40035
CVE-2026-40035: Podatność w Flask Flask — natychmiastowa aktualizacja wymagana
CVE-2026-5850
CVE-2026-5850: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5851
CVE-2026-5851: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5852
CVE-2026-5852: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5853
CVE-2026-5853: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5854
CVE-2026-5854: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5975
CVE-2026-5975: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5976
CVE-2026-5976: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5977
CVE-2026-5977: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2026-5978
CVE-2026-5978: Podatność w Totolink A7100RU — natychmiastowa aktualizacja wymagana
CVE-2023-46945
CVE-2023-46945: Podatność w QD QD — natychmiastowa aktualizacja wymagana
CVE-2026-1340
CVE-2026-1340: Krytyczna podatność wstrzykiwania kodu w Ivanti Endpoint Manager Mobile (EPMM) - natychmiastowa aktualizacja wymagana
CVE-2026-1346
CVE-2026-1346: Podatność w IBM Security Verify Access — natychmiastowa aktualizacja wymagana
CVE-2026-25776
CVE-2026-25776: Podatność w Six Apart Movable Type — natychmiastowa aktualizacja wymagana
CVE-2026-2942
CVE-2026-2942: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-31017
CVE-2026-31017: Podatność w Frappe ERPNext — natychmiastowa aktualizacja wymagana
CVE-2026-3296
CVE-2026-3296: Krytyczna podatność w WordPress Everest Forms - natychmiastowa aktualizacja wymagana
CVE-2026-3535
CVE-2026-3535: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-4003
CVE-2026-4003: Krytyczna podatność eskalacji uprawnień w Users Manager PN (wtyczka WordPress) — natychmiastowa aktualizacja wymagana
CVE-2021-4473
CVE-2021-4473: Podatność w Internet Behavior — natychmiastowa aktualizacja wymagana
CVE-2026-0740
CVE-2026-0740: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-1114
CVE-2026-1114: Podatność w Parisneo lollms — natychmiastowa aktualizacja wymagana
CVE-2026-20889
CVE-2026-20889: Podatność w LibRaw LibRaw — natychmiastowa aktualizacja wymagana
CVE-2026-20911
CVE-2026-20911: Podatność w LibRaw LibRaw — natychmiastowa aktualizacja wymagana
CVE-2026-21413
CVE-2026-21413: Podatność w LibRaw LibRaw — natychmiastowa aktualizacja wymagana
CVE-2026-22679
CVE-2026-22679: Podatność w Weaver E-cology — natychmiastowa aktualizacja wymagana
CVE-2026-23696
CVE-2026-23696: Podatność w Windmill Windmill — natychmiastowa aktualizacja wymagana
CVE-2026-39355
CVE-2026-39355: Krytyczna podatność w Kreaweb Genealogy - natychmiastowa aktualizacja wymagana
CVE-2026-4631
CVE-2026-4631: Podatność w Cockpit Project Cockpit — natychmiastowa aktualizacja wymagana
CVE-2026-5627
CVE-2026-5627: Podatność w Mintplex Labs anything-llm — natychmiastowa aktualizacja wymagana
CVE-2026-5731
CVE-2026-5731: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2026-5734
CVE-2026-5734: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2026-5735
CVE-2026-5735: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2016-20052
CVE-2016-20052: Podatność w Snews CMS — natychmiastowa aktualizacja wymagana
CVE-2017-20234
CVE-2017-20234: Podatność w GarrettCom Magnum 6K — natychmiastowa aktualizacja wymagana
CVE-2017-20235
CVE-2017-20235: Podatność w ProSoft Technology ICX35-HWC — natychmiastowa aktualizacja wymagana
CVE-2017-20236
CVE-2017-20236: Podatność w ProSoft Technology ICX35-HWC — natychmiastowa aktualizacja wymagana
CVE-2018-25236
CVE-2018-25236: Podatność w Hirschmann HiOS — natychmiastowa aktualizacja wymagana
CVE-2018-25237
CVE-2018-25237: Podatność w Hirschmann HiSecOS — natychmiastowa aktualizacja wymagana
CVE-2018-25254
CVE-2018-25254: Podatność w NICO-FTP NICO-FTP — natychmiastowa aktualizacja wymagana
CVE-2021-4477
CVE-2021-4477: Podatność w IPv6 IPsec — natychmiastowa aktualizacja wymagana
CVE-2026-35616
CVE-2026-35616: Podatność w Fortinet Forticlientems — natychmiastowa aktualizacja wymagana
CVE-2017-20237
CVE-2017-20237: Podatność w Hirschmann Industrial HiVision — natychmiastowa aktualizacja wymagana
CVE-2026-0545
CVE-2026-0545: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana
CVE-2026-25197
CVE-2026-25197: Podatność w Gardyn Gardyn — natychmiastowa aktualizacja wymagana
CVE-2026-26135
CVE-2026-26135: Podatność w Microsoft Azure Custom Locations Resource Provider — natychmiastowa aktualizacja wymagana
CVE-2026-28373
CVE-2026-28373: Podatność w Stackfield Stackfield Desktop App — natychmiastowa aktualizacja wymagana
CVE-2026-28766
CVE-2026-28766: Podatność w Gardyn Gardyn — natychmiastowa aktualizacja wymagana
CVE-2026-32211
CVE-2026-32211: Krytyczna podatność w Azure MCP Server - natychmiastowa aktualizacja wymagana
CVE-2026-32213
CVE-2026-32213: Krytyczna podatność w Azure AI Foundry - natychmiastowa aktualizacja wymagana
CVE-2026-33105
CVE-2026-33105: Krytyczna podatność w Microsoft Azure Kubernetes Service - natychmiastowa aktualizacja wymagana
CVE-2026-33107
CVE-2026-33107: Krytyczna podatność SSRF w Azure Databricks - natychmiastowa aktualizacja wymagana
CVE-2026-25212
CVE-2026-25212: Krytyczna podatność w Percona PMM - natychmiastowa aktualizacja wymagana
CVE-2026-2699
CVE-2026-2699: Podatność w Citrix ShareFile Storage Zones Controller — natychmiastowa aktualizacja wymagana
CVE-2026-2701
CVE-2026-2701: Podatność w Citrix ShareFile Storage Zones Controller — natychmiastowa aktualizacja wymagana
CVE-2026-33615
CVE-2026-33615: Podatność w MB connect line mbCONNECT24 — natychmiastowa aktualizacja wymagana
CVE-2026-34877
CVE-2026-34877: Krytyczna podatność w Mbed TLS - natychmiastowa aktualizacja wymagana
CVE-2024-40489
CVE-2024-40489: Krytyczna podatność w jeecg boot - natychmiastowa aktualizacja wymagana
CVE-2024-43028
CVE-2024-43028: Podatność w Jeecg Jeecg Boot — natychmiastowa aktualizacja wymagana
CVE-2025-15484
CVE-2025-15484: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2025-71279
CVE-2025-71279: Podatność w Xenforo Xenforo — natychmiastowa aktualizacja wymagana
CVE-2026-20093
CVE-2026-20093: Podatność w Cisco Integrated Management Controller — natychmiastowa aktualizacja wymagana
CVE-2026-20160
CVE-2026-20160: Podatność w Cisco Smart Software Manager On-Prem — natychmiastowa aktualizacja wymagana
CVE-2026-29014
CVE-2026-29014: Podatność w Metinfo Metinfo — natychmiastowa aktualizacja wymagana
CVE-2026-30643
CVE-2026-30643: Podatność w Dedecms Dedecms — natychmiastowa aktualizacja wymagana
CVE-2026-31027
CVE-2026-31027: Podatność w Totolink A3600r Firmware — natychmiastowa aktualizacja wymagana
CVE-2026-34872
CVE-2026-34872: Podatność w Arm Mbed Tls — natychmiastowa aktualizacja wymagana
CVE-2026-34875
CVE-2026-34875: Krytyczna podatność przepełnienia bufora w Mbed TLS - natychmiastowa aktualizacja wymagana
CVE-2026-5288
CVE-2026-5288: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana
CVE-2026-5289
CVE-2026-5289: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana
CVE-2026-5290
CVE-2026-5290: Podatność w Google Chrome — natychmiastowa aktualizacja wymagana
CVE-2025-15618
CVE-2025-15618: Podatność w Perl Business::OnlinePayment::StoredTransaction — natychmiastowa aktualizacja wymagana
CVE-2026-0596
CVE-2026-0596: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana
CVE-2026-1579
CVE-2026-1579: Podatność w Px4 Autopilot — natychmiastowa aktualizacja wymagana
CVE-2026-30282
CVE-2026-30282: Podatność w Uxgroupllc Cast To Tv — natychmiastowa aktualizacja wymagana
CVE-2026-32916
CVE-2026-32916: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-33579
CVE-2026-33579: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-32917
CVE-2026-32917: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-32920
CVE-2026-32920: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-3300
CVE-2026-3300: Krytyczna podatność RCE przez PHP code injection w Everest Forms Pro (wtyczka WordPress) — natychmiastowa aktualizacja wymagana
CVE-2026-4257
CVE-2026-4257: Podatność w WordPress WordPress — natychmiastowa aktualizacja wymagana
CVE-2026-30562
CVE-2026-30562: Podatność w Ahsanriaz26gmailcom Sales And Inventory System — natychmiastowa aktualizacja wymagana
CVE-2026-34714
CVE-2026-34714: Podatność w Vim Vim — natychmiastowa aktualizacja wymagana
CVE-2026-5128
CVE-2026-5128: Podatność w ArthurFiorette steam-trader — natychmiastowa aktualizacja wymagana
CVE-2026-32922
CVE-2026-32922: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-32973
CVE-2026-32973: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-32987
CVE-2026-32987: Podatność w Openclaw Openclaw — natychmiastowa aktualizacja wymagana
CVE-2026-22738
CVE-2026-22738: Podatność w VMware Spring AI — natychmiastowa aktualizacja wymagana
CVE-2026-27876
CVE-2026-27876: Podatność w Grafana Grafana — natychmiastowa aktualizacja wymagana
CVE-2026-30302
CVE-2026-30302: Podatność w Coderider Kilo Coderider — natychmiastowa aktualizacja wymagana
CVE-2026-30303
CVE-2026-30303: Podatność w Matterai Axon Code — natychmiastowa aktualizacja wymagana
CVE-2026-30304
CVE-2026-30304: Podatność w CodeBuddy Ai Code — natychmiastowa aktualizacja wymagana
CVE-2026-30530
CVE-2026-30530: Podatność w Oretnom23 Online Food Ordering System — natychmiastowa aktualizacja wymagana
CVE-2026-30532
CVE-2026-30532: Podatność w Oretnom23 Online Food Ordering System — natychmiastowa aktualizacja wymagana
CVE-2026-30533
CVE-2026-30533: Podatność w Oretnom23 Online Food Ordering System — natychmiastowa aktualizacja wymagana
CVE-2026-4484
CVE-2026-4484: Krytyczna podatność eskalacji uprawnień w Masteriyo LMS (wtyczka WordPress) — natychmiastowa aktualizacja wymagana
CVE-2026-4809
CVE-2026-4809: Podatność w Laravel Laravel — natychmiastowa aktualizacja wymagana
CVE-2026-20688
CVE-2026-20688: Podatność w Apple Ipados — natychmiastowa aktualizacja wymagana
CVE-2026-25366
CVE-2026-25366: Krytyczna podatność w HP Woody ad snippets - natychmiastowa aktualizacja wymagana
CVE-2026-25447
CVE-2026-25447: Krytyczna podatność w Widget Wrangler - natychmiastowa aktualizacja wymagana
CVE-2026-26830
CVE-2026-26830: Krytyczna podatność w npm pdf-image - natychmiastowa aktualizacja wymagana
CVE-2026-26832
CVE-2026-26832: Krytyczna podatność w npm node-tesseract-ocr - natychmiastowa aktualizacja wymagana
CVE-2026-27044
CVE-2026-27044: Krytyczna podatność w Total Poll Lite - natychmiastowa aktualizacja wymagana
CVE-2026-27049
CVE-2026-27049: Podatność w NooTheme Jobica Core — natychmiastowa aktualizacja wymagana
CVE-2026-27084
CVE-2026-27084: Krytyczna podatność deserializacji w ThemeREX Buisson buisson - natychmiastowa aktualizacja wymagana
CVE-2026-28827
CVE-2026-28827: Podatność w Apple Macos — natychmiastowa aktualizacja wymagana
CVE-2026-28858
CVE-2026-28858: Krytyczna podatność w Apple iOS - natychmiastowa aktualizacja wymagana
CVE-2026-31920
CVE-2026-31920: Podatność w Devteam HaywoodTech Product Rearrange for WooCommerce — natychmiastowa aktualizacja wymagana
CVE-2026-32499
CVE-2026-32499: Podatność w QuantumCloud ChatBot — natychmiastowa aktualizacja wymagana
CVE-2026-32519
CVE-2026-32519: Podatność w Bit Apps Bit SMTP — natychmiastowa aktualizacja wymagana
CVE-2026-32523
CVE-2026-32523: Podatność w denishua WPJAM Basic — natychmiastowa aktualizacja wymagana
CVE-2026-32525
CVE-2026-32525: Krytyczna podatność w JetFormBuilder - natychmiastowa aktualizacja wymagana
CVE-2026-32536
CVE-2026-32536: Krytyczna podatność w Green Downloads - natychmiastowa aktualizacja wymagana
CVE-2026-32539
CVE-2026-32539: Krytyczna podatność w PublishPress PublishPress Revisions revisionary - natychmiastowa aktualizacja wymagana
CVE-2026-32573
CVE-2026-32573: Krytyczna podatność w Nelio AB Testing - natychmiastowa aktualizacja wymagana
CVE-2026-33017
CVE-2026-33017: Krytyczna podatność wstrzykiwania kodu w Langflow Langflow - natychmiastowa aktualizacja wymagana
CVE-2026-4001
CVE-2026-4001: Krytyczna podatność w WordPress Woocommerce Custom Product Addons Pro - natychmiastowa aktualizacja wymagana
CVE-2026-4283
CVE-2026-4283: Krytyczna podatność w WordPress WP DSGVO Tools (GDPR) - natychmiastowa aktualizacja wymagana
CVE-2026-4688
CVE-2026-4688: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4691
CVE-2026-4691: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4696
CVE-2026-4696: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4698
CVE-2026-4698: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4700
CVE-2026-4700: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4701
CVE-2026-4701: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4702
CVE-2026-4702: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4705
CVE-2026-4705: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4711
CVE-2026-4711: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4715
CVE-2026-4715: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4716
CVE-2026-4716: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4717
CVE-2026-4717: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4720
CVE-2026-4720: Podatność w Mozilla Firefox — natychmiastowa aktualizacja wymagana
CVE-2026-4723
CVE-2026-4723: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4725
CVE-2026-4725: Krytyczna podatność w Mozilla Firefox - natychmiastowa aktualizacja wymagana
CVE-2026-4750
CVE-2026-4750: Krytyczna podatność w woof - natychmiastowa aktualizacja wymagana
CVE-2026-4753
CVE-2026-4753: Krytyczna podatność w RetroDebugger - natychmiastowa aktualizacja wymagana
CVE-2026-4755
CVE-2026-4755: Krytyczna podatność w Android-ImageMagick7 - natychmiastowa aktualizacja wymagana
CVE-2026-3587
CVE-2026-3587: Krytyczna podatność w Embedded Device CLI - natychmiastowa aktualizacja wymagana
CVE-2026-4567
CVE-2026-4567: Krytyczna podatność w Tenda A15 - natychmiastowa aktualizacja wymagana
CVE-2026-4599
CVE-2026-4599: Krytyczna podatność w npm jsrsasign - natychmiastowa aktualizacja wymagana
CVE-2026-21992
CVE-2026-21992: Krytyczna podatność w Oracle Oracle Identity Manager - natychmiastowa aktualizacja wymagana
CVE-2026-22732
CVE-2026-22732: Krytyczna podatność w VMware Spring Security - natychmiastowa aktualizacja wymagana
CVE-2026-32194
CVE-2026-32194: Krytyczna podatność w Microsoft Bing Images - natychmiastowa aktualizacja wymagana
CVE-2026-32985
CVE-2026-32985: Krytyczna podatność w HP Xerte Online Toolkits - natychmiastowa aktualizacja wymagana
CVE-2026-33134
CVE-2026-33134: Krytyczna podatność w Wegia Wegia - natychmiastowa aktualizacja wymagana
CVE-2026-4038
CVE-2026-4038: Krytyczna podatność w WordPress Aimogen Pro - natychmiastowa aktualizacja wymagana
CVE-2026-20131
CVE-2026-20131: nieuwierzytelnione RCE jako root w Cisco Secure Firewall Management Center (CVSS 10.0)
CVE-2026-22557
CVE-2026-22557: Krytyczna podatność Path Traversal w Ubiquiti UniFi Network (CVSS 10.0)
CVE-2026-27065
CVE-2026-27065: Krytyczna podatność w ThimPress BuilderPress - natychmiastowa aktualizacja wymagana
CVE-2026-27067
CVE-2026-27067: Krytyczna podatność w Syarif Mobile App Editor - natychmiastowa aktualizacja wymagana
CVE-2026-27413
CVE-2026-27413: Krytyczna podatność w Profile Builder Pro - natychmiastowa aktualizacja wymagana
CVE-2026-27540
CVE-2026-27540: nieograniczone wgrywanie plików w Rymera Web Co Pty Ltd. Woocommerce Wholesale Lead Capture (CVSS 9
CVE-2026-27542
CVE-2026-27542: Krytyczna podatność w Woocommerce Wholesale Lead Capture - natychmiastowa aktualizacja wymagana
CVE-2026-30402
CVE-2026-30402: Krytyczna podatność w wgcloud - natychmiastowa aktualizacja wymagana
CVE-2026-32865
CVE-2026-32865: Krytyczna podatność w OPEXUS eComplaint and eCASE before - natychmiastowa aktualizacja wymagana
CVE-2026-32698
CVE-2026-32698: Krytyczna podatność w Openproject Openproject - natychmiastowa aktualizacja wymagana
CVE-2026-28363
CVE-2026-28363: Krytyczna podatność w Openclaw Openclaw - natychmiastowa aktualizacja wymagana
CVE-2026-20127
CVE-2026-20127: Krytyczna podatność ominięcia uwierzytelniania w Cisco Catalyst SD-WAN Controller and Manager - natychmiastowa aktualizacja wymagana
CVE-2026-27593
CVE-2026-27593: Krytyczna podatność w Statamic Statamic - natychmiastowa aktualizacja wymagana
CVE-2026-26980
CVE-2026-26980: Krytyczna podatność w Ghost Ghost - natychmiastowa aktualizacja wymagana
CVE-2026-22769
CVE-2026-22769: Krytyczna podatność w Dell RecoverPoint for Virtual Machines (RP4VMs) - natychmiastowa aktualizacja wymagana
CVE-2026-1731
CVE-2026-1731: Krytyczna podatność wstrzykiwania poleceń OS w BeyondTrust Remote Support i Privileged Remote Access - natychmiastowa aktualizacja wymagana
CVE-2026-24423
CVE-2026-24423: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana
CVE-2026-1281
CVE-2026-1281: Krytyczna podatność w Ivanti Endpoint Manager Mobile (EPMM) - natychmiastowa aktualizacja wymagana
CVE-2026-24858
CVE-2026-24858: Krytyczna podatność w wiele produktów - natychmiastowa aktualizacja wymagana
CVE-2026-23760
CVE-2026-23760: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana
CVE-2026-24061
CVE-2026-24061: Krytyczna podatność w InetUtils - natychmiastowa aktualizacja wymagana
CVE-2025-15036
CVE-2025-15036: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana
CVE-2025-15379
CVE-2025-15379: Podatność w MLflow MLflow — natychmiastowa aktualizacja wymagana
CVE-2025-53521
CVE-2025-53521: Krytyczna podatność w F5 BIG-IP - natychmiastowa aktualizacja wymagana
CVE-2025-32991
CVE-2025-32991: Krytyczna podatność w N2WS Backup & Recovery - natychmiastowa aktualizacja wymagana
CVE-2025-33244
CVE-2025-33244: Krytyczna podatność w Linux NVIDIA APEX for Linux - natychmiastowa aktualizacja wymagana
CVE-2025-60949
CVE-2025-60949: Krytyczna podatność w Census CSWeb 8.0.1 - natychmiastowa aktualizacja wymagana
CVE-2025-71275
CVE-2025-71275: Krytyczna podatność w Zimbra Zimbra Collaboration Suite - natychmiastowa aktualizacja wymagana
CVE-2025-32432
CVE-2025-32432: Krytyczna podatność wstrzykiwania kodu w Craft CMS Craft CMS - natychmiastowa aktualizacja wymagana
CVE-2025-54068
CVE-2025-54068: Krytyczna podatność wstrzykiwania kodu w Laravel Livewire - natychmiastowa aktualizacja wymagana
CVE-2025-60233
CVE-2025-60233: Krytyczna podatność deserializacji w Themeton Zuut - natychmiastowa aktualizacja wymagana
CVE-2025-60237
CVE-2025-60237: Krytyczna podatność deserializacji w Themeton Finag - natychmiastowa aktualizacja wymagana
CVE-2025-68613
CVE-2025-68613: Krytyczna podatność w n8n n8n - natychmiastowa aktualizacja wymagana
CVE-2025-26399
CVE-2025-26399: Krytyczna podatność deserializacji w SolarWinds Web Help Desk - natychmiastowa aktualizacja wymagana
CVE-2025-40538
CVE-2025-40538: Krytyczna podatność w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana
CVE-2025-40539
CVE-2025-40539: Krytyczna podatność pomylenia typów w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana
CVE-2025-40540
CVE-2025-40540: Krytyczna podatność pomylenia typów w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana
CVE-2025-40541
CVE-2025-40541: Krytyczna podatność w Solarwinds Serv-U - natychmiastowa aktualizacja wymagana
CVE-2025-49113
CVE-2025-49113: Krytyczna podatność deserializacji w Roundcube Webmail - natychmiastowa aktualizacja wymagana
CVE-2025-12107
CVE-2025-12107: Krytyczna podatność w Wso2 Identity Server - natychmiastowa aktualizacja wymagana
CVE-2025-13590
CVE-2025-13590: Krytyczna podatność w Wso2 Api Control Plane - natychmiastowa aktualizacja wymagana
CVE-2025-11953
CVE-2025-11953: Krytyczna podatność w CLI - natychmiastowa aktualizacja wymagana
CVE-2025-40551
CVE-2025-40551: Krytyczna podatność w Web Help Desk - natychmiastowa aktualizacja wymagana
CVE-2025-52691
CVE-2025-52691: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana
CVE-2016-20049
CVE-2016-20049: Podatność w JAD JAD — natychmiastowa aktualizacja wymagana
CVE-2017-20225
CVE-2017-20225: Podatność w Ticalc Tiemu — natychmiastowa aktualizacja wymagana
CVE-2017-20227
CVE-2017-20227: Podatność w Varaneckas Jad Java Decompiler — natychmiastowa aktualizacja wymagana
CVE-2017-20229
CVE-2017-20229: Podatność w Invisible Island Mawk — natychmiastowa aktualizacja wymagana
CVE-2018-25220
CVE-2018-25220: Podatność w Bochs Project Bochs — natychmiastowa aktualizacja wymagana
CVE-2018-25221
CVE-2018-25221: Podatność w Echatserver Easy Chat Server — natychmiastowa aktualizacja wymagana
CVE-2018-25223
CVE-2018-25223: Podatność w Ftnapps Crashmail Ii — natychmiastowa aktualizacja wymagana
CVE-2014-125112
CVE-2014-125112: Podatność w Perl Plack::Middleware::Session::Cookie — natychmiastowa aktualizacja wymagana
CVE-2019-25628
CVE-2019-25628: Krytyczna podatność w Download Accelerator Plus DAP - natychmiastowa aktualizacja wymagana
CVE-2019-25646
CVE-2019-25646: Krytyczna podatność w Tabs Mail Carrier 2.5.1 - natychmiastowa aktualizacja wymagana
CVE-2019-25614
CVE-2019-25614: Krytyczna podatność w Free Float FTP 1.0 - natychmiastowa aktualizacja wymagana
CVE-2006-10003
CVE-2006-10003: Krytyczna podatność w Perl XML::Parser - natychmiastowa aktualizacja wymagana
CVE-2017-7921
CVE-2017-7921: Podatność z 2017 roku ponownie aktywnie eksploatowana (Hikvision)
CVE-2021-22681
CVE-2021-22681: Podatność z 2021 roku ponownie aktywnie eksploatowana (Rockwell)
CVE-2008-0015
CVE-2008-0015: Podatność z 2008 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2020-7796
CVE-2020-7796: Podatność z 2020 roku ponownie aktywnie eksploatowana (Synacor)
CVE-2024-43468
CVE-2024-43468: Podatność z 2024 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2019-19006
CVE-2019-19006: Podatność z 2019 roku ponownie aktywnie eksploatowana (Sangoma)
Wysokie (CVSS 7.0-8.9)
CVE-2021-27137
CVE-2021-27137: buffer overflow w UPnP DD-WRT ponownie eksploatowany (CVSS 8.1)
CVE-2023-4346
CVE-2023-4346: blokada urządzeń KNX przez mechanizm lockout ponownie eksploatowana (CVSS 7.5)
CVE-2026-56155
CVE-2026-56155: eskalacja uprawnień w Microsoft Active Directory Federation Services (CVSS 7.8)
CVE-2026-45659
CVE-2026-45659: deserializacja niezaufanych danych w Microsoft SharePoint Server (CVSS 8.8)
CVE-2026-54420
CVE-2026-54420: podążanie za dowiązaniami symbolicznymi w LiteSpeed cPanel Plugin (CVSS 8.5)
CVE-2026-11645
CVE-2026-11645: odczyt i zapis poza zakresem w Google Chromium V8 (CVSS 8.8)
CVE-2026-20245
CVE-2026-20245: wykonanie komend jako root w Cisco Catalyst SD-WAN Manager (CVSS 7.8)
CVE-2026-42271
CVE-2026-42271: Wysoka podatność w LiteLLM (BerriAI)
CVE-2026-50752
CVE-2026-50752: Obejście certyfikatu w Site-to-Site VPN Check Point (IKEv1)
CVE-2026-28318
CVE-2026-28318: Wysoka podatność w Serv-U (SolarWinds)
CVE-2026-20230
CVE-2026-20230: SSRF i zapis dowolnych plików w Cisco Unified CM (CUCM) - publiczny PoC
CVE-2026-9614
CVE-2026-9614: Eskalacja uprawnień w Ivanti Neurons for ITSM - natychmiastowa aktualizacja wymagana
CVE-2010-0249
CVE-2010-0249: Podatność z 2010 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2022-0492
CVE-2022-0492: Podatność z 2022 roku ponownie aktywnie eksploatowana (Linux)
CVE-2025-48595
CVE-2025-48595: Wysoka podatność w Framework (Android)
CVE-2024-21182
CVE-2024-21182: Podatność z 2024 roku ponownie aktywnie eksploatowana (Oracle)
CVE-2026-32996
CVE-2026-32996: Wysokie zagrożenie - zapis dowolnego pliku / eskalacja uprawnień w Veeam
CVE-2026-32997
CVE-2026-32997: Wysokie zagrożenie - zapis dowolnego pliku / eskalacja uprawnień w Veeam
CVE-2026-34927
CVE-2026-34927: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP agent
CVE-2026-34928
CVE-2026-34928: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP (named pipe)
CVE-2026-34929
CVE-2026-34929: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP (IPC)
CVE-2026-34930
CVE-2026-34930: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP (process protection)
CVE-2026-40701
CVE-2026-40701: Wysokie zagrożenie - Denial of Service w NGINX (bundle K000160932)
CVE-2026-42934
CVE-2026-42934: Wysokie zagrożenie - out-of-bounds read w NGINX (bundle K000160932)
CVE-2026-42946
CVE-2026-42946: Wysokie zagrożenie - use-after-free w NGINX (bundle K000160932)
CVE-2026-45206
CVE-2026-45206: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP
CVE-2026-45207
CVE-2026-45207: Lokalna eskalacja uprawnień w Trend Micro Apex One / Vision One SEP
CVE-2026-45208
CVE-2026-45208: Lokalna eskalacja uprawnień TOCTOU w Trend Micro Apex One / Vision One SEP
CVE-2026-41091
CVE-2026-41091: Podatność link following w Microsoft Defender
CVE-2026-42897
CVE-2026-42897: Podatność XSS w Microsoft Exchange Server
CVE-2026-6973
CVE-2026-6973: Wysoka podatność w Endpoint Manager Mobile (EPMM) (Ivanti)
CVE-2026-31431
CVE-2026-31431: Wysoka podatność w Kernel (Linux)
CVE-2024-1708
CVE-2024-1708: Podatność z 2024 roku ponownie aktywnie eksploatowana (ConnectWise)
CVE-2024-57728
CVE-2024-57728: Podatność z 2024 roku ponownie aktywnie eksploatowana (SimpleHelp )
CVE-2024-7399
CVE-2024-7399: Podatność z 2024 roku ponownie aktywnie eksploatowana (Samsung)
CVE-2025-29635
CVE-2025-29635: Wysoka podatność w DIR-823X (D-Link)
CVE-2026-33825
CVE-2026-33825: Wysoka podatność w Defender (Microsoft)
CVE-2023-27351
CVE-2023-27351: Podatność z 2023 roku ponownie aktywnie eksploatowana (PaperCut)
CVE-2024-27199
CVE-2024-27199: Podatność z 2024 roku ponownie aktywnie eksploatowana (JetBrains)
CVE-2025-2749
CVE-2025-2749: Wysoka podatność w Kentico Xperience (Kentico)
CVE-2026-20128
CVE-2026-20128: Wysoka podatność w Catalyst SD-WAN Manager (Cisco)
CVE-2026-2262
CVE-2026-2262: Wyciek danych w pluginie Easy Appointments dla WordPress
CVE-2026-34197
CVE-2026-34197: Wysoka podatność w ActiveMQ (Apache)
CVE-2026-34256
CVE-2026-34256: Brak kontroli autoryzacji w SAP ERP i SAP S/4HANA
CVE-2012-1854
CVE-2012-1854: Podatność z 2012 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2020-9715
CVE-2020-9715: Podatność z 2020 roku ponownie aktywnie eksploatowana (Adobe)
CVE-2023-21529
CVE-2023-21529: Podatność z 2023 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2023-36424
CVE-2023-36424: Podatność z 2023 roku ponownie aktywnie eksploatowana (Microsoft)
CVE-2025-60710
CVE-2025-60710: Wysoka podatność w Windows (Microsoft)
CVE-2026-0233
CVE-2026-0233 i CVE-2026-0234: Krytyczne podatności w Palo Alto Networks Cortex XSOAR, XSIAM i ADEM - natychmiastowa aktualizacja wymagana
CVE-2026-4112
CVE-2026-4112: Krytyczna podatność eskalacji uprawnień w SonicWall SMA 1000 - natychmiastowa aktualizacja wymagana
CVE-2026-3502
CVE-2026-3502: Wysoka podatność w Client (TrueConf)
CVE-2026-5281
CVE-2026-5281: Wysoka podatność w Dawn (Google)
CVE-2026-22558
CVE-2026-22558: Podatność NoSQL Injection w Ubiquiti UniFi Network (CVSS 7.7)
CVE-2026-23554
CVE-2026-23554: Krytyczna podatność w Citrix XenServer - wyciek pamięci hosta z maszyny wirtualnej
CVE-2026-20963
CVE-2026-20963: Wysoka podatność w SharePoint (Microsoft)
CVE-2026-1603
CVE-2026-1603: Wysoka podatność w Endpoint Manager (EPM) (Ivanti)
CVE-2026-21385
CVE-2026-21385: Wysoka podatność w Multiple Chipsets (Qualcomm)
CVE-2026-25108
CVE-2026-25108: Wysoka podatność w FileZen (Soliton Systems K.K)
CVE-2026-2441
CVE-2026-2441: Wysoka podatność w Chromium (Google)
CVE-2026-20700
CVE-2026-20700: Wysoka podatność w Multiple Products (Apple)
CVE-2026-21510
CVE-2026-21510: Wysoka podatność w Windows (Microsoft)
CVE-2026-21513
CVE-2026-21513: Wysoka podatność w Windows (Microsoft)
CVE-2026-21514
CVE-2026-21514: Wysoka podatność w Office (Microsoft)
CVE-2026-21519
CVE-2026-21519: Wysoka podatność w Windows (Microsoft)
CVE-2026-21533
CVE-2026-21533: Wysoka podatność w Windows (Microsoft)
CVE-2026-21509
CVE-2026-21509: Podatność obejścia funkcji bezpieczeństwa w Microsoft Office
CVE-2025-31277
CVE-2025-31277: Wysoka podatność w Multiple Products (Apple)
CVE-2025-43510
CVE-2025-43510: Wysoka podatność w Multiple Products (Apple)
CVE-2025-43520
CVE-2025-43520: Wysoka podatność w Multiple Products (Apple)
CVE-2025-66376
CVE-2025-66376: Wysoka podatność w Zimbra Collaboration Suite (ZCS) (Synacor)
CVE-2025-68461
CVE-2025-68461: Wysoka podatność w Webmail (Roundcube)
CVE-2025-40536
CVE-2025-40536: Wysoka podatność w Web Help Desk (SolarWinds)
CVE-2025-64328
CVE-2025-64328: Podatność wysokiego ryzyka w FreePBX (Sangoma)
CVE-2021-22054
CVE-2021-22054: Podatność z 2021 roku ponownie aktywnie eksploatowana (Omnissa)
CVE-2021-30952
CVE-2021-30952: Podatność z 2021 roku ponownie aktywnie eksploatowana (Apple)
CVE-2023-41974
CVE-2023-41974: Podatność z 2023 roku ponownie aktywnie eksploatowana (Apple)
CVE-2023-43000
CVE-2023-43000: Podatność z 2023 roku ponownie aktywnie eksploatowana (Apple)
CVE-2022-20775
CVE-2022-20775: Podatność z 2022 roku ponownie aktywnie eksploatowana (Cisco)
CVE-2024-7694
CVE-2024-7694: Podatność z 2024 roku ponownie aktywnie eksploatowana (TeamT5)
CVE-2018-14634
CVE-2018-14634: Podatność z 2018 roku ponownie aktywnie eksploatowana (Linux)
Pozostałe
CVE-2026-15409
CVE-2026-15409: server-side request forgery w SonicWall SMA1000 (aktywna eksploatacja)
CVE-2026-15410
CVE-2026-15410: wstrzyknięcie kodu w SonicWall SMA1000 (aktywna eksploatacja)
CVE-2026-12569
CVE-2026-12569: zdalne wykonanie kodu w PTC Windchill i FlexPLM (aktywna eksploatacja)
CVE-2025-67038
CVE-2025-67038: wstrzyknięcie komend systemowych w Lantronix EDS5000 (aktywna eksploatacja)
CVE-2026-48907
CVE-2026-48907: nieprawidłowa kontrola dostępu w Joomla Content Editor (aktywna eksploatacja)
CVE-2026-34926
CVE-2026-34926: Directory Traversal w Trend Micro Apex One Server - aktywnie eksploatowana (ITW)
CVE-2026-48027
CVE-2026-48027: Nieznana podatność w Nx Console (Nx)
CVE-2026-42208
CVE-2026-42208: Nieznana podatność w LiteLLM (BerriAI)
CVE-2026-0300
CVE-2026-0300: Nieznana podatność w PAN-OS (Palo Alto Networks)
CVE-2026-39987
CVE-2026-39987: Nieznana podatność w Marimo (Marimo)
CVE-2026-32201
CVE-2026-32201: Nieznana podatność w SharePoint Server (Microsoft)
CVE-2026-3055
CVE-2026-3055: Nieznana podatność w NetScaler (Citrix)
CVE-2026-33634
CVE-2026-33634: Nieznana podatność w Trivy (Aquasecurity)
CVE-2026-3909
CVE-2026-3909: Nieznana podatność w Skia (Google)
CVE-2026-3910
CVE-2026-3910: Nieznana podatność w Chromium V8 (Google)
CVE-2025-15556
CVE-2025-15556: Podatność w Notepad++ (Notepad++)
Źródła danych
Alerty publikujemy na podstawie oficjalnych źródeł rządowych:
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Lub pobierz bezpłatny przewodnik:
Pobierz checklistę NIS2