Aktywnie wykorzystywane podatności – CISA KEV

CISA Known Exploited Vulnerabilities (KEV) — podatności aktywnie wykorzystywane przez atakujących. Obecność w KEV jest bezpośrednią przesłanką do natychmiastowego łatania. Znaleziono 200 wpisów.

CVE-2016-10033 🔴 Łataj teraz KEV
apps

Wykonanie kodu zdalnie w PHPMailer umożliwia wstrzyknięcie parametrów przez właściwość Sender.

9.8 CVSS
94.5% EPSS
joomlaexploit 2016-12-30
CVE-2017-7269 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w funkcji ScStoragePathFromUrl w IIS 6.0 umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.4% EPSS
CVE-2012-1823 🔴 Łataj teraz KEV
os

Błąd w PHP jako skrypt CGI umożliwia zdalne wykonanie dowolnego kodu przez atakującego.

9.8 CVSS
94.4% EPSS
redhatexploit 2012-05-11
CVE-2014-6287 🔴 Łataj teraz KEV

Wykonanie dowolnych programów w Rejetto HTTP File Server umożliwia atak zdalny przez sekwencję %00.

9.8 CVSS
94.4% EPSS
rejettoexploit 2014-10-07
CVE-2023-22515 🔴 Łataj teraz KEV
dev

Nieznana podatność w Confluence Data Center i Server pozwala na tworzenie nieautoryzowanych kont administratora.

9.8 CVSS
94.3% EPSS
atlassianexploit 2023-10-04
CVE-2013-2251 🔴 Łataj teraz KEV
appscloud

Wykonanie dowolnych wyrażeń OGNL w Apache Struts umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.3% EPSS
microsoftexploit 2013-07-20
CVE-2016-1555 🔴 Łataj teraz KEV
network

Luki w Netgear WN604 i innych modelach pozwalają na zdalne wykonanie dowolnych poleceń.

9.8 CVSS
94.3% EPSS
netgearexploit 2017-04-21
CVE-2015-1635 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu zdalnie w HTTP.sys w systemach Windows przez spreparowane żądania HTTP.

9.8 CVSS
94.3% EPSS
microsoftexploitrce 2015-04-14
CVE-2017-12149 🔴 Łataj teraz KEV
os

Brak ograniczeń w deserializacji w JBoss Application Server umożliwia wykonanie dowolnego kodu.

9.8 CVSS
94.3% EPSS
CVE-2017-3881 🔴 Łataj teraz KEV
network

Błąd w protokole CMP w Cisco IOS pozwala na zdalne wykonanie kodu lub restart urządzenia.

9.8 CVSS
94.3% EPSS
ciscoexploit 2017-03-17
CVE-2017-5638 🔴 Łataj teraz KEV

Błędne przetwarzanie wyjątków w Apache Struts 2 umożliwia zdalne wykonanie poleceń.

9.8 CVSS
94.3% EPSS
ibmexploit 2017-03-11
CVE-2010-2861 🔴 Łataj teraz KEV

Wielokrotne luki w przechodzeniu katalogów w konsoli administratora Adobe ColdFusion pozwalają na zdalne odczytanie plików.

9.8 CVSS
94.3% EPSS
CVE-2016-3088 🔴 Łataj teraz KEV
apps

Luka w Apache ActiveMQ umożliwia zdalne przesyłanie i wykonywanie dowolnych plików.

9.8 CVSS
94.2% EPSS
apacheexploit 2016-06-01
CVE-2017-7921 🔴 Łataj teraz KEV

Błąd uwierzytelniania w urządzeniach Hikvision umożliwia eskalację uprawnień i dostęp do danych.

9.8 CVSS
94.2% EPSS
hikvision 2017-05-06
CVE-2014-6271 🔴 Łataj teraz KEV

Przepełnienie bufora w GNU Bash umożliwia zdalne wykonanie kodu przez atakujących.

9.8 CVSS
94.2% EPSS
ibmexploit 2014-09-24
CVE-2016-4437 🔴 Łataj teraz KEV
apps

Brak konfiguracji klucza szyfrującego w Apache Shiro umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.2% EPSS
apacheexploit 2016-06-07
CVE-2017-9841 🔴 Łataj teraz KEV

Wykonanie kodu PHP w PHPUnit umożliwia zdalnym atakującym uruchomienie dowolnego kodu.

9.8 CVSS
94.2% EPSS
phpunit_project 2017-06-27
CVE-2017-5689 🔴 Łataj teraz KEV

Atakujący sieciowy może uzyskać uprawnienia systemowe w Intel AMT i ISM.

9.8 CVSS
94.2% EPSS
siemensexploit 2017-05-02
CVE-2017-7494 🔴 Łataj teraz KEV

Luka w Samba umożliwia zdalne wykonanie kodu przez złośliwego klienta.

9.8 CVSS
94.2% EPSS
sambarce 2017-05-30
CVE-2012-4681 🔴 Łataj teraz KEV
appsos

Wielokrotne podatności w Java Runtime Environment umożliwiają zdalne wykonanie kodu.

9.8 CVSS
94.1% EPSS
oracleexploit 2012-08-28
CVE-2017-9791 🔴 Łataj teraz KEV
apps

Wykonanie złośliwego kodu zdalnie w Apache Struts przez złośliwe dane w polu wiadomości.

9.8 CVSS
94.1% EPSS
apacherce 2017-07-10
CVE-2012-1723 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym wpływ na poufność i integralność danych.

9.8 CVSS
94.1% EPSS
oracle 2012-06-16
CVE-2016-3427 🔴 Łataj teraz KEV
os

Nieokreślona podatność w Oracle Java SE umożliwia zdalnym atakującym naruszenie poufności i integralności.

9.8 CVSS
94.0% EPSS
redhat 2016-04-21
CVE-2007-3010 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń zdalnie w Alcatel OmniPCX przez wstrzyknięcie metakarakterów.

9.8 CVSS
94.0% EPSS
CVE-2017-15944 🔴 Łataj teraz KEV
network

Wykonanie kodu zdalnie w PAN-OS umożliwia atakującym wykorzystanie interfejsu zarządzania.

9.8 CVSS
94.0% EPSS
CVE-2014-8361 🔴 Łataj teraz KEV

Usługa SOAP miniigd w Realtek SDK pozwala zdalnym atakującym na wykonanie dowolnego kodu.

9.8 CVSS
94.0% EPSS
aterm 2015-05-01
CVE-2017-11357 🔴 Łataj teraz KEV

Nieprawidłowe ograniczenie wejścia w Progress Telerik UI umożliwia zdalne przesyłanie plików i wykonanie kodu.

9.8 CVSS
93.8% EPSS
progressexploit 2017-08-23
CVE-2016-8735 🔴 Łataj teraz KEV
appsos

Wykonanie zdalnego kodu w Apache Tomcat umożliwia dostęp do portów JMX przez atakującego.

9.8 CVSS
93.8% EPSS
oraclerce 2017-04-06
CVE-2017-3066 🔴 Łataj teraz KEV

Wykorzystanie podatności deserializacji w Adobe ColdFusion umożliwia zdalne wykonanie kodu.

9.8 CVSS
93.7% EPSS
CVE-2013-0422 🔴 Łataj teraz KEV
appsos

Wielokrotne podatności w Oracle Java 7 umożliwiają zdalne wykonanie kodu przez atakujących.

9.8 CVSS
93.6% EPSS
oracle 2013-01-10
CVE-2012-0507 🔴 Łataj teraz KEV

Nieokreślona podatność w Java Runtime Environment pozwala na zdalne wywołanie awarii JVM.

9.8 CVSS
93.6% EPSS
sundosexploit 2012-06-07
CVE-2020-5847 🔴 Łataj teraz KEV

Podatność w Unraid umożliwia zdalne wykonanie kodu, co może prowadzić do pełnej kontroli nad systemem.

9.8 CVSS
93.5% EPSS
unraidexploitrce 2020-03-16
CVE-2015-7450 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń zdalnie w produktach IBM przez złośliwy obiekt Java.

9.8 CVSS
93.3% EPSS
ibmexploit 2016-01-02
CVE-2013-2465 🔴 Łataj teraz KEV

Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym naruszenie poufności i integralności.

9.8 CVSS
93.2% EPSS
sunexploit 2013-06-18
CVE-2014-0497 🔴 Łataj teraz KEV
os

Niedobór całkowity w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
93.2% EPSS
redhat 2014-02-05
CVE-2015-5119 🔴 Łataj teraz KEV
os

Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
93.2% EPSS
redhatdosexploit 2015-07-08
CVE-2016-4117 🔴 Łataj teraz KEV
os

Luka w Adobe Flash Player umożliwia zdalne wykonanie dowolnego kodu.

9.8 CVSS
93.0% EPSS
redhatexploit 2016-05-11
CVE-2015-4852 🔴 Łataj teraz KEV
appsos

Wykonanie dowolnych poleceń w Oracle WebLogic Server przez złośliwy obiekt Java w T3.

9.8 CVSS
93.0% EPSS
oracleexploit 2015-11-18
CVE-2009-1151 🔴 Łataj teraz KEV
os

Wstrzyknięcie kodu w phpMyAdmin umożliwia zdalne wprowadzenie dowolnego kodu PHP.

9.8 CVSS
93.0% EPSS
debianexploit 2009-03-26
CVE-2015-5122 🔴 Łataj teraz KEV

Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player pozwala na zdalne wykonanie kodu.

9.8 CVSS
92.8% EPSS
adobedosexploit 2015-07-14
CVE-2015-0311 🔴 Łataj teraz KEV
appscloud

Nieokreślona podatność w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.7% EPSS
microsoft 2015-01-23
CVE-2013-0632 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w Adobe ColdFusion umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.7% EPSS
CVE-2015-0313 🔴 Łataj teraz KEV
appscloud

Wadliwa obsługa pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.5% EPSS
microsoftexploit 2015-02-02
CVE-2011-3544 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia zdalne naruszenie poufności i integralności.

9.8 CVSS
92.5% EPSS
oracle 2011-10-19
CVE-2015-3113 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.4% EPSS
hpbuffer-overflow 2015-06-23
CVE-2015-1427 🔴 Łataj teraz KEV
apps

Obejście mechanizmu ochrony w Elasticsearch umożliwia zdalne wykonanie dowolnych poleceń.

9.8 CVSS
92.3% EPSS
elasticexploit 2015-02-17
CVE-2010-0840 🔴 Łataj teraz KEV
os

Nieokreślona podatność w Java Runtime Environment umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.1% EPSS
canonicalrce 2010-04-01
CVE-2017-11317 🔴 Łataj teraz KEV

Słaba kryptografia w Telerik.Web.UI umożliwia zdalne przesyłanie plików i wykonanie kodu.

9.8 CVSS
92.0% EPSS
telerikexploit 2017-08-23
CVE-2011-2462 🔴 Łataj teraz KEV

Nieokreślona podatność w Adobe Reader umożliwia zdalne wykonanie kodu lub awarię usługi.

9.8 CVSS
91.8% EPSS
adobedos 2011-12-07
CVE-2012-5076 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym wpływ na poufność, integralność i dostępność.

9.8 CVSS
91.7% EPSS
oracle 2012-10-16
CVE-2016-10174 🔴 Łataj teraz KEV
network

Przepełnienie bufora w routerze NETGEAR WNR2000v5 umożliwia zdalne wykonanie kodu.

9.8 CVSS
91.1% EPSS
CVE-2025-32432 🔴 Łataj teraz KEV

Zdalne wykonanie kodu w Craft CMS umożliwia atakującym przejęcie kontroli nad systemem.

10.0 CVSS
89.4% EPSS
craftcmsexploitrce 2025-04-25
CVE-2014-7169 🔴 Łataj teraz KEV

Przepełnienie bufora w GNU Bash umożliwia zdalne pisanie do plików przez atakujących.

9.8 CVSS
90.1% EPSS
ibmexploit 2014-09-25
CVE-2012-3152 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Oracle Reports Developer umożliwia zdalne naruszenie poufności i integralności.

9.1 CVSS
93.5% EPSS
oracleexploit 2012-10-16
CVE-2005-2773 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń zdalnie w HP OpenView Network Node Manager przez metaznaki w parametrach.

9.8 CVSS
89.8% EPSS
hpexploit 2005-09-02
CVE-2013-4810 🔴 Łataj teraz KEV

Wykonanie zdalnego kodu w HP ProCurve Manager przez złośliwy obiekt marshallowany.

9.8 CVSS
89.7% EPSS
hpexploit 2013-09-16
CVE-2013-3346 🔴 Łataj teraz KEV

W Adobe Reader i Acrobat występuje błąd umożliwiający zdalne wykonanie kodu lub awarię usługi.

9.8 CVSS
89.7% EPSS
adobedos 2013-08-30
CVE-2013-2729 🔴 Łataj teraz KEV
os

Przepełnienie całkowite w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.

9.8 CVSS
89.6% EPSS
redhat 2013-05-16
CVE-2017-0144 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w Windows umożliwia zdalne wykonanie kodu przez atakujących.

8.8 CVSS
94.4% EPSS
siemensexploitrce 2017-03-17
CVE-2016-6277 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń zdalnie w routerach NETGEAR przez wstrzyknięcie metaznaków.

8.8 CVSS
94.3% EPSS
netgearexploit 2016-12-14
CVE-2017-9822 🔴 Łataj teraz KEV

Wykonanie zdalnego kodu w DNN przed 9.1.1 możliwe przez manipulację ciasteczkiem.

8.8 CVSS
94.3% EPSS
CVE-2012-0158 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w MSCOMCTL.OCX pozwala na zdalne wykonanie kodu.

8.8 CVSS
94.3% EPSS
microsoftrce 2012-04-10
CVE-2014-0780 🔴 Łataj teraz KEV

Luka w przejściu katalogów w NTWebServer w InduSoft Web Studio pozwala na zdalne odczytanie haseł.

9.8 CVSS
89.3% EPSS
CVE-2014-6332 🔴 Łataj teraz KEV
appscloud

Błąd w OleAut32.dll w Windows umożliwia zdalne wykonanie kodu przez złośliwą stronę.

8.8 CVSS
94.1% EPSS
microsoftexploitrce 2014-11-11
CVE-2017-0143 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w systemach Windows umożliwia zdalne wykonanie kodu.

8.8 CVSS
94.0% EPSS
siemensexploitrce 2017-03-17
CVE-2017-8464 🔴 Łataj teraz KEV
appscloud

Wykonanie kodu zdalnego w Windows przez złośliwy plik .LNK zagraża bezpieczeństwu systemu.

8.8 CVSS
93.9% EPSS
microsoftexploitrce 2017-06-15
CVE-2011-0611 🔴 Łataj teraz KEV

Wykonanie złośliwego kodu w Adobe Flash Player i Adobe Reader umożliwia zdalny atak.

8.8 CVSS
93.7% EPSS
adobedosexploit 2011-04-13
CVE-2010-1871 🔴 Łataj teraz KEV

Brak sanitizacji wejść w JBoss Seam 2 pozwala na zdalne wykonanie kodu przez atakujących.

8.8 CVSS
93.6% EPSS
netapp 2010-08-05
CVE-2017-9248 🔴 Łataj teraz KEV

Luka w Telerik UI dla ASP.NET AJAX umożliwia atakującym przejęcie kluczy i ataki XSS.

9.8 CVSS
88.6% EPSS
progressexploitxss 2017-07-03
CVE-2012-0391 🔴 Łataj teraz KEV
apps

Wykonanie dowolnego kodu Java w Apache Struts umożliwia zdalne ataki przez złośliwe parametry.

9.8 CVSS
88.3% EPSS
apacheexploit 2012-01-08
CVE-2009-0927 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.

8.8 CVSS
93.3% EPSS
CVE-2017-0146 🔴 Łataj teraz KEV

Wykonanie złośliwego kodu zdalnie w SMBv1 w systemach Windows przez spreparowane pakiety.

8.8 CVSS
93.3% EPSS
siemensexploitrce 2017-03-17
CVE-2017-0145 🔴 Łataj teraz KEV

Wykonanie złośliwego kodu zdalnie w SMBv1 w systemach Windows przez spreparowane pakiety.

8.8 CVSS
93.3% EPSS
siemensexploitrce 2017-03-17
CVE-2014-0322 🔴 Łataj teraz KEV
appscloud

Wykorzystanie po zwolnieniu pamięci w Internet Explorer 9 i 10 umożliwia zdalne wykonanie kodu.

8.8 CVSS
93.2% EPSS
microsoftexploit 2014-02-14
CVE-2012-1889 🔴 Łataj teraz KEV
appscloud

Dostęp do niezainicjowanej pamięci w Microsoft XML Core Services umożliwia zdalne wykonanie kodu.

8.8 CVSS
93.1% EPSS
microsoftdos 2012-06-13
CVE-2015-2051 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń zdalnie w routerze D-Link DIR-645 przez interfejs HNAP.

8.8 CVSS
93.0% EPSS
dlinkexploit 2015-02-23
CVE-2017-6316 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń jako root w urządzeniach Citrix NetScaler SD-WAN przez złośliwy cookie.

9.8 CVSS
87.9% EPSS
citrixexploit 2017-07-20
CVE-2015-3043 🔴 Łataj teraz KEV
os

Wykorzystanie nieokreślonych wektorów w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
87.4% EPSS
redhatdosexploit 2015-04-14
CVE-2010-3765 🔴 Łataj teraz KEV

Błąd w JavaScript w Mozilla Firefox i Thunderbird umożliwia zdalne wykonanie kodu.

9.8 CVSS
87.2% EPSS
mozillaexploit 2010-10-28
CVE-2011-1889 🔴 Łataj teraz KEV
appscloud

Korupcja pamięci w kliencie TMG 2010 umożliwia zdalne wykonanie dowolnego kodu.

9.8 CVSS
87.2% EPSS
microsoft 2011-06-16
CVE-2016-3714 🔴 Łataj teraz KEV
os

Wykorzystanie metacharakterów w obrazie w ImageMagick umożliwia zdalne wykonanie kodu.

8.4 CVSS
94.0% EPSS
canonical 2016-05-05
CVE-2015-2426 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w atmfd.dll umożliwia zdalne wykonanie kodu przez złośliwy font.

8.8 CVSS
91.8% EPSS
microsoftexploit 2015-07-20
CVE-2012-1856 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w kontrolce TabStrip w MSCOMCTL.OCX umożliwia zdalne wykonanie kodu.

8.8 CVSS
91.5% EPSS
microsoftrce 2012-08-15
CVE-2012-4792 🔴 Łataj teraz KEV
appscloud

Luka use-after-free w Internet Explorerze umożliwia zdalne wykonanie kodu przez złośliwą stronę.

8.8 CVSS
91.4% EPSS
microsoft 2012-12-30
CVE-2016-6366 🔴 Łataj teraz KEV
network

Przepełnienie bufora w Cisco ASA pozwala zdalnym uwierzytelnionym użytkownikom na wykonanie kodu.

8.8 CVSS
91.4% EPSS
CVE-2013-2551 🔴 Łataj teraz KEV
appscloud

Wykorzystanie po zwolnieniu pamięci w Internet Explorer umożliwia zdalne wykonanie kodu.

8.8 CVSS
91.3% EPSS
microsoft 2013-03-11
CVE-2017-12617 🔴 Łataj teraz KEV
appsos

Luka w Apache Tomcat pozwala na zdalne wykonanie kodu przez wgranie pliku JSP.

8.1 CVSS
94.4% EPSS
oracleexploit 2017-10-04
CVE-2017-9805 🔴 Łataj teraz KEV
network

Deserializacja XML w Apache Struts umożliwia zdalne wykonanie kodu.

8.1 CVSS
94.3% EPSS
CVE-2017-17562 🔴 Łataj teraz KEV
appsos

Wykonanie kodu zdalnego w Embedthis GoAhead umożliwia wykorzystanie niezaufanych parametrów HTTP.

8.1 CVSS
94.3% EPSS
oracleexploitrce 2017-12-12
CVE-2017-12615 🔴 Łataj teraz KEV
os

Luka w Apache Tomcat umożliwia zdalne wykonanie kodu przez wgranie pliku JSP.

8.1 CVSS
94.2% EPSS
redhatexploit 2017-09-19
CVE-2014-0502 🔴 Łataj teraz KEV
os

Podatność na podwójne zwolnienie w Adobe Flash Player umożliwia zdalne wykonanie kodu.

8.8 CVSS
90.6% EPSS
redhatexploit 2014-02-21
CVE-2017-0148 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w systemach Windows umożliwia zdalne wykonanie kodu.

8.1 CVSS
94.1% EPSS
siemensexploitrce 2017-03-17
CVE-2009-3953 🔴 Łataj teraz KEV

Błąd w implementacji U3D w Adobe Reader umożliwia zdalne wykonanie kodu przez złośliwe PDF.

8.8 CVSS
90.5% EPSS
adobe 2010-01-13
CVE-2017-5521 🔴 Łataj teraz KEV
network

Ujawnienie hasła w routerach NETGEAR umożliwia zdalny dostęp do panelu administracyjnego.

8.1 CVSS
93.8% EPSS
netgearexploit 2017-01-17
CVE-2015-7755 🔴 Łataj teraz KEV
network

Obejście uwierzytelnienia w Juniper ScreenOS umożliwia zdalny dostęp administracyjny.

9.8 CVSS
85.2% EPSS
juniperexploit 2015-12-19
CVE-2016-7201 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w silniku JavaScript Edge umożliwia zdalne wykonanie kodu.

8.8 CVSS
90.1% EPSS
microsoftdosexploit 2016-11-10
CVE-2014-6278 🔴 Łataj teraz KEV

Błąd w GNU Bash umożliwia zdalne wykonanie poleceń przez zmanipulowane zmienne środowiskowe.

8.8 CVSS
90.1% EPSS
gnu 2014-09-30
CVE-2017-6884 🔴 Łataj teraz KEV
network

Wstrzyknięcie poleceń w routerze Zyxel EMG2926 umożliwia zdalne wykonanie dowolnych komend.

8.8 CVSS
90.1% EPSS
zyxelexploitrce 2017-04-06
CVE-2014-6324 🔴 Łataj teraz KEV
appscloud

Wykorzystanie fałszywego podpisu w Kerberos w Windows umożliwia uzyskanie uprawnień administratora.

8.8 CVSS
89.9% EPSS
microsoft 2014-11-18
CVE-2017-11882 🔴 Łataj teraz KEV
appscloud

Wadliwe zarządzanie pamięcią w Microsoft Office umożliwia zdalne wykonanie kodu.

7.8 CVSS
94.4% EPSS
microsoftexploit 2017-11-15
CVE-2017-0199 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Office i Windows umożliwia zdalne wykonanie kodu przez spreparowany dokument.

7.8 CVSS
94.3% EPSS
microsoftexploitrce 2017-04-12
CVE-2017-8570 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Office umożliwia zdalne wykonanie kodu przez niewłaściwe zarządzanie obiektami w pamięci.

7.8 CVSS
94.3% EPSS
microsoftexploitrce 2017-07-11
CVE-2017-6334 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń OS w NETGEAR DGN2200 przez zdalnych uwierzytelnionych użytkowników.

8.8 CVSS
89.2% EPSS
netgearexploit 2017-03-06
CVE-2015-8651 🔴 Łataj teraz KEV

Przepełnienie całkowitej liczby w Adobe Flash Player umożliwia zdalne wykonanie kodu.

8.8 CVSS
89.1% EPSS
adobe 2015-12-28
CVE-2014-1776 🔴 Łataj teraz KEV
appscloud

Wadliwość use-after-free w Internet Explorer umożliwia zdalne wykonanie kodu.

9.8 CVSS
84.0% EPSS
microsoftdosexploit 2014-04-27
CVE-2017-6736 🔴 Łataj teraz KEV
network

Przepełnienie bufora w SNMP Cisco IOS umożliwia zdalne wykonanie kodu lub restart systemu.

8.8 CVSS
89.0% EPSS
CVE-2017-8759 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu w Microsoft .NET Framework umożliwia atakującemu zdalne przejęcie kontroli.

7.8 CVSS
94.0% EPSS
microsoftexploitrce 2017-09-13
CVE-2017-8543 🔴 Łataj teraz KEV
appscloud

Błąd w Windows Search pozwala atakującemu na zdalne przejęcie kontroli nad systemem.

9.8 CVSS
83.8% EPSS
microsoftrce 2017-06-15
CVE-2010-3333 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w Microsoft Office umożliwia zdalne wykonanie kodu.

7.8 CVSS
93.8% EPSS
CVE-2008-2992 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Acrobat i Reader umożliwia zdalne wykonanie kodu przez PDF.

7.8 CVSS
93.7% EPSS
CVE-2015-1641 🔴 Łataj teraz KEV
appscloud

Korupcja pamięci w Microsoft Word umożliwia zdalne wykonanie kodu przez złośliwy dokument RTF.

7.8 CVSS
93.6% EPSS
microsoft 2015-04-14
CVE-2010-0188 🔴 Łataj teraz KEV

Nieokreślona podatność w Adobe Reader i Acrobat umożliwia atakującym awarię aplikacji lub wykonanie kodu.

7.8 CVSS
93.5% EPSS
adobedos 2010-02-22
CVE-2015-2545 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu w Microsoft Office przez złośliwy plik EPS.

7.8 CVSS
93.3% EPSS
microsoftexploit 2015-09-09
CVE-2014-1761 🔴 Łataj teraz KEV
appscloud

Wykorzystanie złośliwych danych RTF w Microsoft Word umożliwia zdalne wykonanie kodu.

7.8 CVSS
93.3% EPSS
microsoftdos 2014-03-25
CVE-2011-3402 🔴 Łataj teraz KEV
appscloud

Luka w analizie czcionek TrueType w systemie Windows pozwala na zdalne wykonanie kodu.

8.8 CVSS
88.3% EPSS
microsoft 2011-11-04
CVE-2012-4969 🔴 Łataj teraz KEV
appscloud

Luka use-after-free w mshtml.dll w Internet Explorerze umożliwia zdalne wykonanie kodu.

8.1 CVSS
91.8% EPSS
microsoft 2012-09-18
CVE-2013-3897 🔴 Łataj teraz KEV
appscloud

Wykorzystanie po zwolnieniu pamięci w mshtml.dll umożliwia zdalne wykonanie kodu.

8.8 CVSS
88.2% EPSS
microsoftdos 2013-10-09
CVE-2017-6077 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń systemowych w NETGEAR DGN2200 przez uwierzytelnionych użytkowników.

9.8 CVSS
83.2% EPSS
netgearexploit 2017-02-22
CVE-2016-7200 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w silniku JavaScript Edge umożliwia zdalne wykonanie kodu.

8.8 CVSS
88.1% EPSS
microsoftdosexploit 2016-11-10
CVE-2007-5659 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu przez złośliwy PDF.

7.8 CVSS
93.1% EPSS
CVE-2013-0074 🔴 Łataj teraz KEV
appscloud

Błąd w Microsoft Silverlight umożliwia zdalne wykonanie kodu przez nieprawidłowe walidowanie wskaźników.

7.8 CVSS
93.0% EPSS
microsoft 2013-03-13
CVE-2012-0754 🔴 Łataj teraz KEV

W Adobe Flash Player występuje błąd umożliwiający zdalne wykonanie kodu lub awarię usługi.

8.1 CVSS
91.5% EPSS
adobedos 2012-02-16
CVE-2014-0160 🔴 Łataj teraz KEV

Błąd w OpenSSL umożliwia zdalne pozyskanie wrażliwych danych z pamięci.

7.5 CVSS
94.5% EPSS
mitelexploit 2014-04-07
CVE-2017-10271 🔴 Łataj teraz KEV
appsos

Luka w Oracle WebLogic Server umożliwia zdalne przejęcie serwera przez nieautoryzowanego atakującego.

7.5 CVSS
94.4% EPSS
oracleexploit 2017-10-19
CVE-2015-1187 🔴 Łataj teraz KEV
network

Wykonanie dowolnego kodu zdalnie w urządzeniach D-Link i TRENDnet przez parametr ping_addr.

9.8 CVSS
82.9% EPSS
dlinkexploit 2017-09-21
CVE-2017-8291 🔴 Łataj teraz KEV
os

Błąd typu confusion w Artifex Ghostscript umożliwia zdalne wykonanie kodu przez bypass -dSAFER.

7.8 CVSS
92.9% EPSS
redhatexploit 2017-04-27
CVE-2009-4324 🔴 Łataj teraz KEV

Wykorzystanie błędu use-after-free w Adobe Reader umożliwia zdalne wykonanie kodu przez złośliwy PDF.

7.8 CVSS
92.9% EPSS
adobeexploit 2009-12-15
CVE-2010-1297 🔴 Łataj teraz KEV

W Adobe Flash Player, AIR i Readerze występuje podatność umożliwiająca zdalne wykonanie kodu.

7.8 CVSS
92.8% EPSS
adobedosexploit 2010-06-08
CVE-2013-1347 🔴 Łataj teraz KEV
appscloud

Błąd w Microsoft Internet Explorer 8 umożliwia zdalne wykonanie kodu przez atakujących.

8.8 CVSS
87.7% EPSS
microsoftexploit 2013-05-05
CVE-2013-3906 🔴 Łataj teraz KEV
appscloud

Wykorzystanie obrazu TIFF w GDI+ w Windows umożliwia zdalne wykonanie kodu.

7.8 CVSS
92.6% EPSS
microsoftexploit 2013-11-06
CVE-2017-0261 🔴 Łataj teraz KEV
appscloud

Luka w Microsoft Office umożliwia zdalne wykonanie kodu przez niewłaściwe zarządzanie obiektami w pamięci.

7.8 CVSS
92.5% EPSS
microsoftrce 2017-05-12
CVE-2017-3506 🔴 Łataj teraz KEV
appsos

Luka w Oracle WebLogic Server pozwala nieautoryzowanemu atakującemu na kompromitację serwera.

7.4 CVSS
94.4% EPSS
oracle 2017-04-24
CVE-2013-0640 🔴 Łataj teraz KEV
os

Wykonanie dowolnego kodu w Adobe Reader i Acrobat przez złośliwy plik PDF.

7.8 CVSS
92.3% EPSS
redhatdos 2013-02-14
CVE-2020-5849 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w Unraid 6.8.0 umożliwia nieautoryzowany dostęp do systemu.

7.5 CVSS
93.8% EPSS
CVE-2010-2568 🔴 Łataj teraz KEV
appscloud

Wykonanie kodu w Windows XP i Vista przez złośliwe skróty .LNK i .PIF.

7.8 CVSS
92.1% EPSS
microsoftexploit 2010-07-22
CVE-2014-4114 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu zdalnie w systemach Windows przez złośliwy obiekt OLE w dokumencie.

7.8 CVSS
92.1% EPSS
microsoftexploitrce 2014-10-15
CVE-2015-0016 🔴 Łataj teraz KEV
appscloud

Luka w przechodzeniu katalogów w TS WebProxy umożliwia zdalne podniesienie uprawnień.

CVE-2011-0609 🔴 Łataj teraz KEV

Nieokreślona podatność w Adobe Flash Player umożliwia zdalne wykonanie kodu lub awarię aplikacji.

7.8 CVSS
92.1% EPSS
adobedos 2011-03-15
CVE-2017-0037 🔴 Łataj teraz KEV
appscloud

Typowe pomylenie typów w Internet Explorer i Edge umożliwia zdalne wykonanie kodu.

8.1 CVSS
90.5% EPSS
microsoftexploit 2017-02-26
CVE-2013-3918 🔴 Łataj teraz KEV
appscloud

Wykonanie kodu zdalnie w ActiveX w icardie.dll umożliwia złośliwa strona w Internet Explorerze.

8.8 CVSS
87.0% EPSS
microsoftdos 2013-11-12
CVE-2017-12637 🔴 Łataj teraz KEV

Luka w przejściu katalogów w SAP NetWeaver umożliwia zdalne odczytanie dowolnych plików.

7.5 CVSS
93.5% EPSS
sappath-traversal 2017-08-07
CVE-2015-3035 🔴 Łataj teraz KEV
network

Luka w przejściu katalogów w routerach TP-LINK umożliwia zdalne odczytanie plików.

7.5 CVSS
93.1% EPSS
CVE-2012-1535 🔴 Łataj teraz KEV
os

Nieokreślona podatność w Adobe Flash Player umożliwia zdalne wykonanie kodu lub awarię aplikacji.

7.8 CVSS
91.6% EPSS
redhatdos 2012-08-15
CVE-2016-6415 🔴 Łataj teraz KEV
network

Wykorzystanie luki w IKEv1 w Cisco IOS pozwala na ujawnienie wrażliwych danych z pamięci urządzenia.

7.5 CVSS
93.0% EPSS
cisco 2016-09-19
CVE-2009-3129 🔴 Łataj teraz KEV
appscloud

Błąd w Excelu umożliwia zdalne wykonanie kodu poprzez złośliwy arkusz kalkulacyjny.

7.8 CVSS
91.2% EPSS
microsoftexploit 2009-11-11
CVE-2017-0147 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w Windows umożliwia zdalne ujawnienie poufnych informacji.

7.5 CVSS
92.4% EPSS
siemensexploit 2017-03-17
CVE-2017-11826 🔴 Łataj teraz KEV
appscloud

Błąd w Microsoft Office i SharePoint umożliwia zdalne wykonanie kodu.

7.8 CVSS
90.8% EPSS
microsoftexploitrce 2017-10-13
CVE-2014-6352 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu w Windows przez spreparowany obiekt OLE umożliwia atak zdalny.

7.8 CVSS
90.7% EPSS
microsoft 2014-10-22
CVE-2010-2883 🔴 Łataj teraz KEV

Przepełnienie bufora w CoolType.dll w Adobe Reader umożliwia zdalne wykonanie kodu.

7.3 CVSS
93.2% EPSS
CVE-2016-0099 🔴 Łataj teraz KEV
appscloud

Błąd w usłudze Secondary Logon w Windows umożliwia lokalnym użytkownikom eskalację uprawnień.

7.8 CVSS
90.4% EPSS
CVE-2010-3962 🔴 Łataj teraz KEV
appscloud

Luka use-after-free w Internet Explorer umożliwia zdalne wykonanie kodu przez atakujących.

8.1 CVSS
88.9% EPSS
microsoft 2010-11-05
CVE-2017-0213 🔴 Łataj teraz KEV
appscloud

Podatność w Windows COM umożliwia eskalację uprawnień przez uruchomienie złośliwej aplikacji.

7.3 CVSS
92.7% EPSS
CVE-2015-1701 🔴 Łataj teraz KEV
appscloud

Lokalni użytkownicy mogą uzyskać podwyższone uprawnienia w Windows poprzez złośliwą aplikację.

7.8 CVSS
90.2% EPSS
CVE-2016-5195 🔴 Łataj teraz KEV
os

Warunek wyścigu w jądrze Linux umożliwia lokalnym użytkownikom eskalację uprawnień.

7.0 CVSS
94.2% EPSS
redhatexploit 2016-11-10
CVE-2013-3163 🔴 Łataj teraz KEV
appscloud

Korupcja pamięci w Internet Explorerze umożliwia zdalne wykonanie kodu lub atak DoS.

8.8 CVSS
84.5% EPSS
microsoftdos 2013-07-10
CVE-2016-0752 🔴 Łataj teraz KEV

Luka w Ruby on Rails umożliwia zdalnym atakującym odczyt dowolnych plików.

7.5 CVSS
91.0% EPSS
CVE-2024-27199 🔴 Łataj teraz KEV

W TeamCity umożliwiono atak typu path traversal, co pozwala na ograniczone działania administracyjne.

7.3 CVSS
92.0% EPSS
CVE-2016-7255 🔴 Łataj teraz KEV
appscloud

Podatność w sterownikach jądra Windows umożliwia lokalnym użytkownikom eskalację uprawnień.

7.8 CVSS
89.4% EPSS
CVE-2016-0189 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w silnikach JScript i VBScript umożliwia zdalne wykonanie kodu.

7.5 CVSS
90.8% EPSS
microsoftdosexploit 2016-05-11
CVE-2012-0151 🔴 Łataj teraz KEV
appscloud

Błąd w weryfikacji podpisu w Windows umożliwia zdalne wykonanie kodu przez zmodyfikowane pliki.

7.8 CVSS
89.0% EPSS
microsoft 2012-04-10
CVE-2013-1331 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w Microsoft Office umożliwia zdalne wykonanie kodu przez spreparowane dane PNG.

7.8 CVSS
88.9% EPSS
CVE-2013-0625 🔴 Łataj teraz KEV

Brak konfiguracji hasła w Adobe ColdFusion umożliwia zdalne ominięcie uwierzytelnienia.

9.8 CVSS
78.3% EPSS
adobeauth-bypass 2013-01-09
CVE-2014-1812 🔴 Łataj teraz KEV
appscloud

Błąd w politykach grupowych w Windows umożliwia zdalnym użytkownikom uzyskanie poufnych haseł.

8.8 CVSS
83.1% EPSS
CVE-2013-0641 🔴 Łataj teraz KEV
os

Przepełnienie bufora w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu przez złośliwy PDF.

7.8 CVSS
88.0% EPSS
CVE-2024-7399 🔴 Łataj teraz KEV

Nieprawidłowe ograniczenie ścieżki w Samsung MagicINFO 9 Server umożliwia atakującym zapis dowolnych plików z uprawnieniami systemowymi.

8.8 CVSS
82.3% EPSS
samsung 2024-08-12
CVE-2016-7262 🔴 Łataj teraz KEV
appscloud

Błąd w Microsoft Excel umożliwia zdalne wykonanie dowolnych poleceń po kliknięciu w złośliwą komórkę.

7.8 CVSS
87.1% EPSS
microsoft 2016-12-20
CVE-2015-4068 🔴 Łataj teraz KEV

Wykorzystanie podatności na traversję katalogów w Arcserve UDP umożliwia zdalne uzyskanie wrażliwych danych.

9.1 CVSS
80.4% EPSS
CVE-2008-0015 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w Active Template Library umożliwia zdalne wykonanie kodu.

8.8 CVSS
81.6% EPSS
CVE-2009-0557 🔴 Łataj teraz KEV
appscloud

W Excelu w różnych wersjach można zdalnie wykonać kod przez złośliwy plik.

7.8 CVSS
86.4% EPSS
microsoft 2009-06-10
CVE-2013-3893 🔴 Łataj teraz KEV
appscloud

Wykorzystanie poświadczeń po zwolnieniu w mshtml.dll w Internet Explorerze umożliwia zdalne wykonanie kodu.

8.8 CVSS
81.2% EPSS
microsoftexploit 2013-09-18
CVE-2009-0238 🔴 Łataj teraz KEV
appscloud

W Excelu umożliwia złośliwy dokument zdalne wykonanie kodu.

8.8 CVSS
81.1% EPSS
microsoft 2009-02-25
CVE-2015-1671 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w bibliotece DirectWrite umożliwia zdalne wykonanie kodu.

7.8 CVSS
85.9% EPSS
microsoft 2015-05-13
CVE-2017-11774 🔴 Łataj teraz KEV
appscloud

Błąd w Microsoft Outlook umożliwia atakującemu wykonanie dowolnych poleceń.

7.8 CVSS
84.6% EPSS
microsoftexploit 2017-10-13
CVE-2017-8540 🔴 Łataj teraz KEV
appscloud

Błąd w silniku ochrony przed złośliwym oprogramowaniem Microsoftu prowadzi do zdalnego wykonania kodu.

7.8 CVSS
84.6% EPSS
microsoftexploitrce 2017-05-26
CVE-2023-27351 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w PaperCut NG umożliwia zdalnym atakującym dostęp bez hasła.

7.5 CVSS
86.1% EPSS
papercutauth-bypass 2023-04-20
CVE-2015-7645 🔴 Łataj teraz KEV
os

Wykonanie kodu zdalnie w Adobe Flash Player przez złośliwy plik SWF.

7.8 CVSS
84.5% EPSS
redhat 2015-10-15
CVE-2012-2539 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w Microsoft Word umożliwia zdalne wykonanie kodu.

7.8 CVSS
84.4% EPSS
microsoftdosrce 2012-12-12
CVE-2014-3120 🔴 Łataj teraz KEV
apps

Domyślna konfiguracja Elasticsearch umożliwia zdalne wykonanie kodu przez dynamiczne skrypty.

8.1 CVSS
82.6% EPSS
elasticexploit 2014-07-28
CVE-2009-3960 🔴 Łataj teraz KEV

Nieokreślona podatność w BlazeDS umożliwia zdalnym atakującym uzyskanie poufnych informacji.

6.5 CVSS
90.4% EPSS
adobeexploit 2010-02-15
CVE-2016-5198 🔴 Łataj teraz KEV
cloud

Błędne założenia optymalizacji w V8 w Google Chrome umożliwiają zdalne wykonanie kodu.

8.8 CVSS
78.7% EPSS
googleexploit 2017-01-19
CVE-2016-4657 🔴 Łataj teraz KEV
os

WebKit w Apple iOS umożliwia zdalnym atakującym wykonanie dowolnego kodu lub wywołanie awarii.

8.8 CVSS
78.3% EPSS
appledosexploit 2016-08-25
CVE-2015-1770 🔴 Łataj teraz KEV
appscloud

Wykorzystanie niezainicjowanej pamięci w Microsoft Office 2013 umożliwia zdalne wykonanie kodu.

8.8 CVSS
78.2% EPSS
microsoft 2015-06-10
CVE-2016-0185 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu zdalnie w Media Center w systemach Windows przez złośliwy plik .mcl.

7.8 CVSS
82.8% EPSS
microsoftrce 2016-05-11
CVE-2014-4113 🔴 Łataj teraz KEV
appscloud

Lokalna aplikacja w win32k.sys umożliwia eskalację uprawnień w systemach Windows.

7.8 CVSS
82.4% EPSS
CVE-2017-6327 🔴 Łataj teraz KEV

Wykonanie zdalnego kodu w Symantec Messaging Gateway pozwala na eskalację uprawnień.

8.8 CVSS
76.8% EPSS
symantecrce 2017-08-11
CVE-2016-3235 🔴 Łataj teraz KEV
appscloud

Błąd ładowania bibliotek w Microsoft Visio umożliwia lokalnym użytkownikom uzyskanie uprawnień.

7.8 CVSS
81.6% EPSS
microsoftexploit 2016-06-16
CVE-2015-2424 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w Microsoft Office umożliwia zdalne wykonanie kodu lub awarię usługi.

8.8 CVSS
76.5% EPSS
microsoftdos 2015-07-14
CVE-2009-0556 🔴 Łataj teraz KEV
appscloud

Korupcja pamięci w Microsoft PowerPoint umożliwia zdalne wykonanie kodu.

8.8 CVSS
76.4% EPSS
microsoft 2009-04-03
CVE-2016-0984 🔴 Łataj teraz KEV

Wadliwa obsługa pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.

8.8 CVSS
75.9% EPSS
adobeexploit 2016-02-10
CVE-2013-0629 🔴 Łataj teraz KEV

Brak konfiguracji hasła w Adobe ColdFusion umożliwia dostęp do zastrzeżonych katalogów.

7.5 CVSS
81.8% EPSS
adobe 2013-01-09
CVE-2013-0631 🔴 Łataj teraz KEV

Luka w Adobe ColdFusion umożliwia atakującym uzyskanie poufnych informacji.

7.5 CVSS
81.6% EPSS
adobe 2013-01-09
CVE-2009-0563 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w Microsoft Office Word umożliwia zdalne wykonanie kodu.

7.8 CVSS
79.9% EPSS
CVE-2017-5070 🔴 Łataj teraz KEV
cloud

Typowe pomylenie typów w V8 w Google Chrome umożliwia zdalne wykonanie kodu przez złośliwą stronę.

8.8 CVSS
74.4% EPSS
googleexploit 2017-10-27
CVE-2013-0431 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia obejście piaskownicy bezpieczeństwa.

5.3 CVSS
91.6% EPSS
oracle 2013-01-31
CVE-2006-2492 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w Microsoft Word umożliwia zdalne wykonanie kodu przez użytkownika.

8.8 CVSS
74.1% EPSS
CVE-2016-0040 🔴 Łataj teraz KEV
appscloud

Wykorzystanie luki w jądrze Windows umożliwia lokalnym użytkownikom eskalację uprawnień.

7.8 CVSS
78.9% EPSS
CVE-2010-0738 🔴 Łataj teraz KEV
os

Błąd w JMX-Console w JBoss EAP umożliwia zdalne wykonanie nieautoryzowanych żądań.

5.3 CVSS
91.3% EPSS
redhatexploit 2010-04-28
CVE-2026-1340 🔴 Łataj teraz KEV

Wstrzyknięcie kodu w Ivanti Endpoint Manager Mobile umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

9.8 CVSS
67.8% EPSS
ivantirce 2026-01-29
CVE-2020-9715 🔴 Łataj teraz KEV

Wykorzystanie błędu use-after-free w Adobe Acrobat i Reader umożliwia zdalne wykonanie kodu.

7.8 CVSS
77.7% EPSS
adobeexploitrce 2020-08-19
CVE-2012-5054 🔴 Łataj teraz KEV

Przepełnienie całkowite w Adobe Flash Player umożliwia zdalne wykonanie kodu.

8.8 CVSS
72.1% EPSS
adobeexploit 2012-09-24