Aktywnie wykorzystywane podatności – CISA KEV

CISA Known Exploited Vulnerabilities (KEV) — podatności aktywnie wykorzystywane przez atakujących. Obecność w KEV jest bezpośrednią przesłanką do natychmiastowego łatania. Znaleziono 200 wpisów.

CVE-2021-44228 🔴 Łataj teraz KEV
network

Wykorzystanie funkcji JNDI w Apache Log4j2 pozwala na zdalne wykonanie kodu przez atakującego.

10.0 CVSS
100.0% EPSS
ciscoexploit 2021-12-10
CVE-2020-0796 🔴 Łataj teraz KEV
appscloud

Wykonanie zdalnego kodu w protokole SMBv3 umożliwia atakującemu przejęcie kontroli nad systemem.

10.0 CVSS
99.8% EPSS
microsoftexploitrce 2020-03-12
CVE-2021-22205 🔴 Łataj teraz KEV
dev

Nieprawidłowa walidacja plików obrazów w GitLab umożliwia zdalne wykonanie kodu.

10.0 CVSS
99.7% EPSS
gitlabexploit 2021-04-23
CVE-2025-55182 🔴 Łataj teraz KEV

Niebezpieczna deserializacja w React Server Components umożliwia zdalne wykonanie kodu.

10.0 CVSS
99.6% EPSS
vercelrce 2025-12-03
CVE-2025-10035 🔴 Łataj teraz KEV

Wrażliwość na deserializację w Fortra GoAnywhere MFT umożliwia wstrzyknięcie poleceń.

10.0 CVSS
99.6% EPSS
CVE-2025-31324 🔴 Łataj teraz KEV

Brak odpowiednich uprawnień w SAP NetWeaver umożliwia nieautoryzowane przesyłanie złośliwych plików.

10.0 CVSS
99.5% EPSS
sap 2025-04-24
CVE-2023-35078 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w Ivanti EPMM umożliwia nieautoryzowany dostęp do zasobów aplikacji.

9.8 CVSS
100.0% EPSS
CVE-2019-19781 🔴 Łataj teraz KEV

Przechodzenie przez katalogi w Citrix ADC i Gateway umożliwia dostęp do nieautoryzowanych plików.

9.8 CVSS
100.0% EPSS
CVE-2021-21985 🔴 Łataj teraz KEV
cloud

Luka w vSphere Client umożliwia zdalne wykonanie kodu przez brak walidacji wejścia.

9.8 CVSS
100.0% EPSS
vmwareexploitrce 2021-05-26
CVE-2025-3248 🔴 Łataj teraz KEV

Wstrzyknięcie kodu w Langflow umożliwia zdalne wykonanie dowolnego kodu przez atakującego.

9.8 CVSS
100.0% EPSS
langflowexploit 2025-04-07
CVE-2025-53770 🔴 Łataj teraz KEV
appscloud

Deserializacja niezaufanych danych w Microsoft SharePoint Server umożliwia zdalne wykonanie kodu.

9.8 CVSS
100.0% EPSS
CVE-2022-40684 🔴 Łataj teraz KEV
network

Obejście uwierzytelnienia w FortiOS umożliwia nieautoryzowanym atakującym dostęp do interfejsu administracyjnego.

9.8 CVSS
100.0% EPSS
CVE-2019-2725 🔴 Łataj teraz KEV
appsos

Luka w Oracle WebLogic Server pozwala na przejęcie serwera przez nieautoryzowanego atakującego.

9.8 CVSS
100.0% EPSS
oracleexploit 2019-04-26
CVE-2021-38647 🔴 Łataj teraz KEV
appscloud

Luka w Open Management Infrastructure umożliwia zdalne wykonanie kodu.

9.8 CVSS
99.9% EPSS
microsoftexploitrce 2021-09-15
CVE-2019-15107 🔴 Łataj teraz KEV

Wstrzyknięcie poleceń w Webmin umożliwia zdalne wykonanie kodu.

9.8 CVSS
99.8% EPSS
webminexploitrce 2019-08-16
CVE-2022-47966 🔴 Łataj teraz KEV

Wielokrotne produkty Zoho ManageEngine umożliwiają zdalne wykonanie kodu przez lukę w Apache Santuario.

9.8 CVSS
99.8% EPSS
zohocorpexploitrce 2023-01-18
CVE-2010-2861 🔴 Łataj teraz KEV

Wielokrotne luki w przechodzeniu katalogów w konsoli administratora Adobe ColdFusion pozwalają na zdalne odczytanie plików.

9.8 CVSS
99.7% EPSS
CVE-2025-61882 🔴 Łataj teraz KEV
appsos

Luka w Oracle E-Business Suite pozwala zdalnie przejąć kontrolę nad procesowaniem równoległym.

9.8 CVSS
99.7% EPSS
oracle 2025-10-05
CVE-2023-3519 🔴 Łataj teraz KEV

Zdalne wykonanie kodu bez uwierzytelnienia w aplikacji.

9.8 CVSS
99.7% EPSS
citrixexploitrce 2023-07-19
CVE-2024-0012 🔴 Łataj teraz KEV
network

Obejście uwierzytelnienia w PAN-OS pozwala nieautoryzowanemu atakującemu uzyskać uprawnienia administratora.

CVE-2021-21972 🔴 Łataj teraz KEV
cloud

Wtyczka vCenter Server w kliencie vSphere (HTML5) umożliwia zdalne wykonanie kodu.

9.8 CVSS
99.5% EPSS
vmwareexploitrce 2021-02-24
CVE-2024-23692 🔴 Łataj teraz KEV

Wstrzyknięcie szablonu w Rejetto HTTP File Server umożliwia zdalne wykonanie poleceń.

9.8 CVSS
99.5% EPSS
rejettoexploit 2024-05-31
CVE-2020-1938 🔴 Łataj teraz KEV
appsos

Niezabezpieczony AJP w Apache Tomcat umożliwia zdalne wykonanie kodu przez atakującego.

9.8 CVSS
99.3% EPSS
oracleexploitrce 2020-02-24
CVE-2018-7602 🔴 Łataj teraz KEV
os

Wykonanie zdalnego kodu w Drupal 7.x i 8.x może prowadzić do kompromitacji strony.

9.8 CVSS
99.2% EPSS
debianexploitrce 2018-07-19
CVE-2021-44529 🔴 Łataj teraz KEV

Wstrzyknięcie kodu w Ivanti EPM Cloud Services Appliance umożliwia nieautoryzowane wykonanie kodu.

9.8 CVSS
99.1% EPSS
ivantiexploit 2021-12-08
CVE-2023-47246 🔴 Łataj teraz KEV

Wykorzystanie podatności w SysAid umożliwia zdalne wykonanie kodu przez atakującego.

9.8 CVSS
98.9% EPSS
CVE-2012-4681 🔴 Łataj teraz KEV
appsos

Wielokrotne podatności w Java Runtime Environment umożliwiają zdalne wykonanie kodu.

9.8 CVSS
98.5% EPSS
oracleexploit 2012-08-28
CVE-2024-50623 🔴 Łataj teraz KEV

Nieograniczony upload i download plików w Cleo Harmony, VLTrader i LexiCom umożliwia zdalne wykonanie kodu.

9.8 CVSS
98.5% EPSS
cleorce 2024-10-28
CVE-2026-8037 🔴 Łataj teraz KEV

Wstrzyknięcie poleceń w API Progress ADC umożliwia zdalne wykonanie dowolnych komend.

9.6 CVSS
99.3% EPSS
progressexploitrce 2026-06-04
CVE-2024-55591 🔴 Łataj teraz KEV
network

Obejście uwierzytelnienia w FortiOS umożliwia zdalnemu atakującemu uzyskanie uprawnień super-admina.

9.8 CVSS
98.3% EPSS
fortinetauth-bypass 2025-01-14
CVE-2012-0507 🔴 Łataj teraz KEV

Nieokreślona podatność w Java Runtime Environment pozwala na zdalne wywołanie awarii JVM.

9.8 CVSS
98.1% EPSS
sundosexploit 2012-06-07
CVE-2023-4966 🔴 Łataj teraz KEV

Ujawnienie wrażliwych informacji w NetScaler ADC i Gateway może prowadzić do wycieku danych.

9.4 CVSS
100.0% EPSS
citrix 2023-10-10
CVE-2021-42237 🔴 Łataj teraz KEV

Atak na niebezpieczną deserializację w Sitecore XP umożliwia zdalne wykonanie kodu.

9.8 CVSS
97.9% EPSS
CVE-2024-21887 🔴 Łataj teraz KEV

Wstrzyknięcie poleceń w Ivanti Connect Secure umożliwia wykonanie dowolnych komend przez administratora.

9.1 CVSS
100.0% EPSS
ivantiexploitrce 2024-01-12
CVE-2021-34473 🔴 Łataj teraz KEV
appscloud

Luka w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.

9.1 CVSS
100.0% EPSS
microsoftexploitrce 2021-07-14
CVE-2021-26855 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.

9.1 CVSS
100.0% EPSS
microsoftexploitrce 2021-03-03
CVE-2024-1212 🔴 Łataj teraz KEV

Nieautoryzowani zdalni atakujący mogą uzyskać dostęp do systemu przez interfejs zarządzania LoadMaster, co umożliwia wykonanie dowolnych poleceń…

10.0 CVSS
95.4% EPSS
progress 2024-02-21
CVE-2026-23760 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w SmarterMail umożliwia przejęcie konta administratora.

9.8 CVSS
96.3% EPSS
CVE-2021-40438 🔴 Łataj teraz KEV
os

Wykorzystanie złośliwego URI w mod_proxy w Apache HTTP Server pozwala na przekierowanie żądań do wybranego serwera.

9.0 CVSS
100.0% EPSS
redhat 2021-09-16
CVE-2021-34523 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Exchange Server umożliwia eskalację uprawnień.

9.0 CVSS
100.0% EPSS
CVE-2025-0282 🔴 Łataj teraz KEV

Przepełnienie bufora w Ivanti Connect Secure umożliwia zdalne wykonanie kodu przez nieautoryzowanego atakującego.

9.0 CVSS
100.0% EPSS
CVE-2025-22457 🔴 Łataj teraz KEV

Przepełnienie bufora w Ivanti Connect Secure umożliwia zdalne wykonanie kodu przez nieautoryzowanego atakującego.

9.0 CVSS
99.9% EPSS
CVE-2024-51378 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w CyberPanel umożliwia zdalne wykonanie dowolnych poleceń.

10.0 CVSS
94.7% EPSS
CVE-2018-1273 🔴 Łataj teraz KEV
apps

Luka w Spring Data Commons pozwala na zdalne wykonanie kodu przez nieautoryzowanego użytkownika.

9.8 CVSS
95.7% EPSS
apacherce 2018-04-11
CVE-2024-53704 🔴 Łataj teraz KEV
network

Błąd uwierzytelniania w mechanizmie SSLVPN umożliwia zdalnemu atakującemu ominięcie uwierzytelnienia.

9.8 CVSS
95.1% EPSS
CVE-2021-34527 🔴 Łataj teraz KEV
appscloud

Wykonanie zdalnego kodu w usłudze Print Spooler w Windows umożliwia atakującemu uzyskanie uprawnień SYSTEM.

8.8 CVSS
99.8% EPSS
microsoftexploitrce 2021-07-02
CVE-2024-21413 🔴 Łataj teraz KEV
appscloud

Wykorzystanie luki w Microsoft Outlook umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.7% EPSS
microsoftexploitrce 2024-02-13
CVE-2024-41713 🔴 Łataj teraz KEV

Luka w NuPoint Unified Messaging umożliwia atak path traversal i nieautoryzowany dostęp do danych.

9.1 CVSS
98.1% EPSS
mitelpath-traversal 2024-10-21
CVE-2016-10033 🔴 Łataj teraz KEV
apps

Wykonanie kodu zdalnie w PHPMailer umożliwia wstrzyknięcie parametrów przez właściwość Sender.

9.8 CVSS
94.5% EPSS
joomlaexploit 2016-12-30
CVE-2024-7593 🔴 Łataj teraz KEV

Błędna implementacja algorytmu uwierzytelniania w Ivanti vTM pozwala na ominięcie uwierzytelnienia panelu admina.

9.8 CVSS
94.4% EPSS
ivantiauth-bypass 2024-08-13
CVE-2017-7269 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w funkcji ScStoragePathFromUrl w IIS 6.0 umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.4% EPSS
CVE-2012-1823 🔴 Łataj teraz KEV
os

Błąd w PHP jako skrypt CGI umożliwia zdalne wykonanie dowolnego kodu przez atakującego.

9.8 CVSS
94.4% EPSS
redhatexploit 2012-05-11
CVE-2014-6287 🔴 Łataj teraz KEV

Wykonanie dowolnych programów w Rejetto HTTP File Server umożliwia atak zdalny przez sekwencję %00.

9.8 CVSS
94.4% EPSS
rejettoexploit 2014-10-07
CVE-2023-22515 🔴 Łataj teraz KEV
dev

Nieznana podatność w Confluence Data Center i Server pozwala na tworzenie nieautoryzowanych kont administratora.

9.8 CVSS
94.3% EPSS
atlassianexploit 2023-10-04
CVE-2013-2251 🔴 Łataj teraz KEV
appscloud

Wykonanie dowolnych wyrażeń OGNL w Apache Struts umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.3% EPSS
microsoftexploit 2013-07-20
CVE-2016-1555 🔴 Łataj teraz KEV
network

Luki w Netgear WN604 i innych modelach pozwalają na zdalne wykonanie dowolnych poleceń.

9.8 CVSS
94.3% EPSS
netgearexploit 2017-04-21
CVE-2015-1635 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu zdalnie w HTTP.sys w systemach Windows przez spreparowane żądania HTTP.

9.8 CVSS
94.3% EPSS
microsoftexploitrce 2015-04-14
CVE-2017-3881 🔴 Łataj teraz KEV
network

Błąd w protokole CMP w Cisco IOS pozwala na zdalne wykonanie kodu lub restart urządzenia.

9.8 CVSS
94.3% EPSS
ciscoexploit 2017-03-17
CVE-2017-5638 🔴 Łataj teraz KEV

Błędne przetwarzanie wyjątków w Apache Struts 2 umożliwia zdalne wykonanie poleceń.

9.8 CVSS
94.3% EPSS
ibmexploit 2017-03-11
CVE-2016-3088 🔴 Łataj teraz KEV
apps

Luka w Apache ActiveMQ umożliwia zdalne przesyłanie i wykonywanie dowolnych plików.

9.8 CVSS
94.2% EPSS
apacheexploit 2016-06-01
CVE-2017-7921 🔴 Łataj teraz KEV

Błąd uwierzytelniania w urządzeniach Hikvision umożliwia eskalację uprawnień i dostęp do danych.

9.8 CVSS
94.2% EPSS
hikvision 2017-05-06
CVE-2017-0144 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w Windows umożliwia zdalne wykonanie kodu przez atakujących.

8.8 CVSS
99.2% EPSS
siemensexploitrce 2017-03-17
CVE-2014-6271 🔴 Łataj teraz KEV

Przepełnienie bufora w GNU Bash umożliwia zdalne wykonanie kodu przez atakujących.

9.8 CVSS
94.2% EPSS
ibmexploit 2014-09-24
CVE-2016-4437 🔴 Łataj teraz KEV
apps

Brak konfiguracji klucza szyfrującego w Apache Shiro umożliwia zdalne wykonanie kodu.

9.8 CVSS
94.2% EPSS
apacheexploit 2016-06-07
CVE-2017-9841 🔴 Łataj teraz KEV

Wykonanie kodu PHP w PHPUnit umożliwia zdalnym atakującym uruchomienie dowolnego kodu.

9.8 CVSS
94.2% EPSS
phpunit_project 2017-06-27
CVE-2017-5689 🔴 Łataj teraz KEV

Atakujący sieciowy może uzyskać uprawnienia systemowe w Intel AMT i ISM.

9.8 CVSS
94.2% EPSS
siemensexploit 2017-05-02
CVE-2017-7494 🔴 Łataj teraz KEV

Luka w Samba umożliwia zdalne wykonanie kodu przez złośliwego klienta.

9.8 CVSS
94.2% EPSS
sambarce 2017-05-30
CVE-2017-9791 🔴 Łataj teraz KEV
apps

Wykonanie złośliwego kodu zdalnie w Apache Struts przez złośliwe dane w polu wiadomości.

9.8 CVSS
94.1% EPSS
apacherce 2017-07-10
CVE-2016-3427 🔴 Łataj teraz KEV
os

Nieokreślona podatność w Oracle Java SE umożliwia zdalnym atakującym naruszenie poufności i integralności.

9.8 CVSS
94.0% EPSS
redhat 2016-04-21
CVE-2020-0618 🔴 Łataj teraz KEV
appscloud

Wykonanie zdalnego kodu w Microsoft SQL Server Reporting Services następuje przez błędne obsługiwanie żądań.

8.8 CVSS
99.0% EPSS
microsoftexploitrce 2020-02-11
CVE-2007-3010 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń zdalnie w Alcatel OmniPCX przez wstrzyknięcie metakarakterów.

9.8 CVSS
94.0% EPSS
CVE-2017-15944 🔴 Łataj teraz KEV
network

Wykonanie kodu zdalnie w PAN-OS umożliwia atakującym wykorzystanie interfejsu zarządzania.

9.8 CVSS
94.0% EPSS
CVE-2014-8361 🔴 Łataj teraz KEV

Usługa SOAP miniigd w Realtek SDK pozwala zdalnym atakującym na wykonanie dowolnego kodu.

9.8 CVSS
94.0% EPSS
aterm 2015-05-01
CVE-2024-24919 🔴 Łataj teraz KEV

Luka w Check Point Security Gateways umożliwia atakującemu odczytanie informacji po połączeniu z internetem.

8.6 CVSS
100.0% EPSS
checkpoint 2024-05-28
CVE-2024-55956 🔴 Łataj teraz KEV

W Cleo Harmony, VLTrader i LexiCom umożliwia to zdalne wykonanie dowolnych poleceń na systemie.

9.8 CVSS
93.8% EPSS
cleoexploit 2024-12-13
CVE-2012-1723 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym wpływ na poufność i integralność danych.

9.8 CVSS
93.7% EPSS
oracle 2012-06-16
CVE-2017-3066 🔴 Łataj teraz KEV

Wykorzystanie podatności deserializacji w Adobe ColdFusion umożliwia zdalne wykonanie kodu.

9.8 CVSS
93.7% EPSS
CVE-2013-0422 🔴 Łataj teraz KEV
appsos

Wielokrotne podatności w Oracle Java 7 umożliwiają zdalne wykonanie kodu przez atakujących.

9.8 CVSS
93.6% EPSS
oracle 2013-01-10
CVE-2020-5847 🔴 Łataj teraz KEV

Podatność w Unraid umożliwia zdalne wykonanie kodu, co może prowadzić do pełnej kontroli nad systemem.

9.8 CVSS
93.5% EPSS
unraidexploitrce 2020-03-16
CVE-2015-7450 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń zdalnie w produktach IBM przez złośliwy obiekt Java.

9.8 CVSS
93.3% EPSS
ibmexploit 2016-01-02
CVE-2013-2465 🔴 Łataj teraz KEV

Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym naruszenie poufności i integralności.

9.8 CVSS
93.2% EPSS
sunexploit 2013-06-18
CVE-2014-0497 🔴 Łataj teraz KEV
os

Niedobór całkowity w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
93.2% EPSS
redhat 2014-02-05
CVE-2015-5119 🔴 Łataj teraz KEV
os

Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
93.2% EPSS
redhatdosexploit 2015-07-08
CVE-2016-4117 🔴 Łataj teraz KEV
os

Luka w Adobe Flash Player umożliwia zdalne wykonanie dowolnego kodu.

9.8 CVSS
93.0% EPSS
redhatexploit 2016-05-11
CVE-2015-4852 🔴 Łataj teraz KEV
appsos

Wykonanie dowolnych poleceń w Oracle WebLogic Server przez złośliwy obiekt Java w T3.

9.8 CVSS
93.0% EPSS
oracleexploit 2015-11-18
CVE-2009-1151 🔴 Łataj teraz KEV
os

Wstrzyknięcie kodu w phpMyAdmin umożliwia zdalne wprowadzenie dowolnego kodu PHP.

9.8 CVSS
93.0% EPSS
debianexploit 2009-03-26
CVE-2015-5122 🔴 Łataj teraz KEV

Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player pozwala na zdalne wykonanie kodu.

9.8 CVSS
92.8% EPSS
adobedosexploit 2015-07-14
CVE-2015-0311 🔴 Łataj teraz KEV
appscloud

Nieokreślona podatność w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.7% EPSS
microsoft 2015-01-23
CVE-2013-0632 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w Adobe ColdFusion umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.7% EPSS
CVE-2015-0313 🔴 Łataj teraz KEV
appscloud

Wadliwa obsługa pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.5% EPSS
microsoftexploit 2015-02-02
CVE-2011-3544 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia zdalne naruszenie poufności i integralności.

9.8 CVSS
92.5% EPSS
oracle 2011-10-19
CVE-2008-4250 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w usłudze serwera Windows umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.5% EPSS
microsoftexploit 2008-10-23
CVE-2021-40444 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w MSHTML w Windows umożliwia zdalne wykonanie kodu przez złośliwe dokumenty.

8.8 CVSS
97.5% EPSS
microsoftexploitrce 2021-09-15
CVE-2015-3113 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.4% EPSS
hpbuffer-overflow 2015-06-23
CVE-2015-1427 🔴 Łataj teraz KEV
apps

Obejście mechanizmu ochrony w Elasticsearch umożliwia zdalne wykonanie dowolnych poleceń.

9.8 CVSS
92.3% EPSS
elasticexploit 2015-02-17
CVE-2026-34197 🔴 Łataj teraz KEV
apps

Wstrzyknięcie kodu w Apache ActiveMQ pozwala na zdalne wykonanie dowolnego kodu.

8.8 CVSS
97.2% EPSS
apacherce 2026-04-07
CVE-2010-0840 🔴 Łataj teraz KEV
os

Nieokreślona podatność w Java Runtime Environment umożliwia zdalne wykonanie kodu.

9.8 CVSS
92.1% EPSS
canonicalrce 2010-04-01
CVE-2024-21893 🔴 Łataj teraz KEV

Wykorzystanie podatności SSRF w Ivanti Connect Secure umożliwia dostęp do zastrzeżonych zasobów bez uwierzytelnienia.

8.2 CVSS
100.0% EPSS
ivantissrf 2024-01-31
CVE-2023-46805 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w Ivanti ICS umożliwia zdalny dostęp do zastrzeżonych zasobów.

8.2 CVSS
100.0% EPSS
CVE-2017-11317 🔴 Łataj teraz KEV

Słaba kryptografia w Telerik.Web.UI umożliwia zdalne przesyłanie plików i wykonanie kodu.

9.8 CVSS
92.0% EPSS
telerikexploit 2017-08-23
CVE-2011-2462 🔴 Łataj teraz KEV

Nieokreślona podatność w Adobe Reader umożliwia zdalne wykonanie kodu lub awarię usługi.

9.8 CVSS
91.8% EPSS
adobedos 2011-12-07
CVE-2018-11138 🔴 Łataj teraz KEV

Dostęp do skryptu w Quest KACE umożliwia anonimowym użytkownikom wykonanie dowolnych poleceń.

9.8 CVSS
91.8% EPSS
questexploit 2018-05-31
CVE-2012-5076 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym wpływ na poufność, integralność i dostępność.

9.8 CVSS
91.7% EPSS
oracle 2012-10-16
CVE-2024-11680 🔴 Łataj teraz KEV

Nieprawidłowe uwierzytelnienie w ProjectSend umożliwia zdalne modyfikacje konfiguracji aplikacji.

9.8 CVSS
91.6% EPSS
projectsendexploit 2024-11-26
CVE-2017-12617 🔴 Łataj teraz KEV
appsos

Luka w Apache Tomcat pozwala na zdalne wykonanie kodu przez wgranie pliku JSP.

8.1 CVSS
100.0% EPSS
oracleexploit 2017-10-04
CVE-2025-9242 🔴 Łataj teraz KEV
network

Przepełnienie bufora w WatchGuard Fireware OS umożliwia zdalne wykonanie kodu.

9.8 CVSS
91.3% EPSS
watchguardexploit 2025-09-17
CVE-2017-12615 🔴 Łataj teraz KEV
os

Luka w Apache Tomcat umożliwia zdalne wykonanie kodu przez wgranie pliku JSP.

8.1 CVSS
99.6% EPSS
redhatexploit 2017-09-19
CVE-2016-10174 🔴 Łataj teraz KEV
network

Przepełnienie bufora w routerze NETGEAR WNR2000v5 umożliwia zdalne wykonanie kodu.

9.8 CVSS
91.1% EPSS
CVE-2017-12149 🔴 Łataj teraz KEV
os

Brak ograniczeń w deserializacji w JBoss Application Server umożliwia wykonanie dowolnego kodu.

9.8 CVSS
90.7% EPSS
CVE-2025-32432 🔴 Łataj teraz KEV

Zdalne wykonanie kodu w Craft CMS umożliwia atakującym przejęcie kontroli nad systemem.

10.0 CVSS
89.4% EPSS
craftcmsexploitrce 2025-04-25
CVE-2016-8735 🔴 Łataj teraz KEV
appsos

Wykonanie zdalnego kodu w Apache Tomcat umożliwia dostęp do portów JMX przez atakującego.

9.8 CVSS
90.3% EPSS
oraclerce 2017-04-06
CVE-2014-7169 🔴 Łataj teraz KEV

Przepełnienie bufora w GNU Bash umożliwia zdalne pisanie do plików przez atakujących.

9.8 CVSS
90.1% EPSS
ibmexploit 2014-09-25
CVE-2012-3152 🔴 Łataj teraz KEV
appsos

Nieokreślona podatność w Oracle Reports Developer umożliwia zdalne naruszenie poufności i integralności.

9.1 CVSS
93.5% EPSS
oracleexploit 2012-10-16
CVE-2021-27065 🔴 Łataj teraz KEV
appscloud

Luka w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.

7.8 CVSS
99.9% EPSS
microsoftexploitrce 2021-03-03
CVE-2005-2773 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń zdalnie w HP OpenView Network Node Manager przez metaznaki w parametrach.

9.8 CVSS
89.8% EPSS
hpexploit 2005-09-02
CVE-2013-4810 🔴 Łataj teraz KEV

Wykonanie zdalnego kodu w HP ProCurve Manager przez złośliwy obiekt marshallowany.

9.8 CVSS
89.7% EPSS
hpexploit 2013-09-16
CVE-2013-3346 🔴 Łataj teraz KEV

W Adobe Reader i Acrobat występuje błąd umożliwiający zdalne wykonanie kodu lub awarię usługi.

9.8 CVSS
89.7% EPSS
adobedos 2013-08-30
CVE-2013-2729 🔴 Łataj teraz KEV
os

Przepełnienie całkowite w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.

9.8 CVSS
89.6% EPSS
redhat 2013-05-16
CVE-2025-8088 🔴 Łataj teraz KEV
appscloud

Wrażliwość na przejście ścieżki w WinRAR na Windows umożliwia wykonanie dowolnego kodu.

8.8 CVSS
94.5% EPSS
CVE-2022-30190 🔴 Łataj teraz KEV
appscloud

Wykorzystanie protokołu URL w MSDT w Wordzie umożliwia zdalne wykonanie kodu.

7.8 CVSS
99.4% EPSS
microsoftexploitrce 2022-06-01
CVE-2016-6277 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń zdalnie w routerach NETGEAR przez wstrzyknięcie metaznaków.

8.8 CVSS
94.3% EPSS
netgearexploit 2016-12-14
CVE-2017-9822 🔴 Łataj teraz KEV

Wykonanie zdalnego kodu w DNN przed 9.1.1 możliwe przez manipulację ciasteczkiem.

8.8 CVSS
94.3% EPSS
CVE-2012-0158 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w MSCOMCTL.OCX pozwala na zdalne wykonanie kodu.

8.8 CVSS
94.3% EPSS
microsoftrce 2012-04-10
CVE-2014-0780 🔴 Łataj teraz KEV

Luka w przejściu katalogów w NTWebServer w InduSoft Web Studio pozwala na zdalne odczytanie haseł.

9.8 CVSS
89.3% EPSS
CVE-2014-6332 🔴 Łataj teraz KEV
appscloud

Błąd w OleAut32.dll w Windows umożliwia zdalne wykonanie kodu przez złośliwą stronę.

8.8 CVSS
94.1% EPSS
microsoftexploitrce 2014-11-11
CVE-2017-0143 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w systemach Windows umożliwia zdalne wykonanie kodu.

8.8 CVSS
94.0% EPSS
siemensexploitrce 2017-03-17
CVE-2026-35616 🔴 Łataj teraz KEV
network

Nieprawidłowa kontrola dostępu w FortiClientEMS umożliwia nieautoryzowanym atakującym wykonanie kodu.

9.8 CVSS
88.9% EPSS
fortinet 2026-04-04
CVE-2017-8464 🔴 Łataj teraz KEV
appscloud

Wykonanie kodu zdalnego w Windows przez złośliwy plik .LNK zagraża bezpieczeństwu systemu.

8.8 CVSS
93.9% EPSS
microsoftexploitrce 2017-06-15
CVE-2022-37042 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w Zimbra Collaboration Suite pozwala na zdalne wykonanie kodu.

9.8 CVSS
88.8% EPSS
CVE-2011-0611 🔴 Łataj teraz KEV

Wykonanie złośliwego kodu w Adobe Flash Player i Adobe Reader umożliwia zdalny atak.

8.8 CVSS
93.7% EPSS
adobedosexploit 2011-04-13
CVE-2010-1871 🔴 Łataj teraz KEV

Brak sanitizacji wejść w JBoss Seam 2 pozwala na zdalne wykonanie kodu przez atakujących.

8.8 CVSS
93.6% EPSS
netapp 2010-08-05
CVE-2017-9248 🔴 Łataj teraz KEV

Luka w Telerik UI dla ASP.NET AJAX umożliwia atakującym przejęcie kluczy i ataki XSS.

9.8 CVSS
88.6% EPSS
progressexploitxss 2017-07-03
CVE-2023-44487 🔴 Łataj teraz KEV
network

Protokół HTTP/2 umożliwia atak typu denial of service poprzez szybkie resetowanie strumieni.

7.5 CVSS
100.0% EPSS
ciscodosexploit 2023-10-10
CVE-2017-10271 🔴 Łataj teraz KEV
appsos

Luka w Oracle WebLogic Server umożliwia zdalne przejęcie serwera przez nieautoryzowanego atakującego.

7.5 CVSS
100.0% EPSS
oracleexploit 2017-10-19
CVE-2020-3452 🔴 Łataj teraz KEV
network

Luka w Cisco ASA i FTD umożliwia zdalnemu atakującemu odczyt wrażliwych plików.

7.5 CVSS
100.0% EPSS
CVE-2025-5777 🔴 Łataj teraz KEV

Niewystarczająca walidacja danych w NetScaler prowadzi do odczytu pamięci.

7.5 CVSS
100.0% EPSS
citrix 2025-06-17
CVE-2019-7481 🔴 Łataj teraz KEV
network

Luka w SonicWall SMA100 pozwala nieautoryzowanym użytkownikom na dostęp do zasobów w trybie tylko do odczytu.

7.5 CVSS
99.9% EPSS
sonicwall 2019-12-17
CVE-2018-0296 🔴 Łataj teraz KEV
network

Luka w interfejsie webowym Cisco ASA pozwala na zdalne wywołanie awarii urządzenia.

7.5 CVSS
99.9% EPSS
CVE-2012-0391 🔴 Łataj teraz KEV
apps

Wykonanie dowolnego kodu Java w Apache Struts umożliwia zdalne ataki przez złośliwe parametry.

9.8 CVSS
88.3% EPSS
apacheexploit 2012-01-08
CVE-2026-9082 🔴 Łataj teraz KEV
apps

Wstrzyknięcie SQL w Drupal core umożliwia atakującym wykonanie nieautoryzowanych zapytań.

9.8 CVSS
88.3% EPSS
drupalsql-injection 2026-05-20
CVE-2009-0927 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.

8.8 CVSS
93.3% EPSS
CVE-2017-0146 🔴 Łataj teraz KEV

Wykonanie złośliwego kodu zdalnie w SMBv1 w systemach Windows przez spreparowane pakiety.

8.8 CVSS
93.3% EPSS
siemensexploitrce 2017-03-17
CVE-2014-0322 🔴 Łataj teraz KEV
appscloud

Wykorzystanie po zwolnieniu pamięci w Internet Explorer 9 i 10 umożliwia zdalne wykonanie kodu.

8.8 CVSS
93.2% EPSS
microsoftexploit 2014-02-14
CVE-2012-1889 🔴 Łataj teraz KEV
appscloud

Dostęp do niezainicjowanej pamięci w Microsoft XML Core Services umożliwia zdalne wykonanie kodu.

8.8 CVSS
93.1% EPSS
microsoftdos 2012-06-13
CVE-2015-2051 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń zdalnie w routerze D-Link DIR-645 przez interfejs HNAP.

8.8 CVSS
93.0% EPSS
dlinkexploit 2015-02-23
CVE-2017-6316 🔴 Łataj teraz KEV

Wykonanie dowolnych poleceń jako root w urządzeniach Citrix NetScaler SD-WAN przez złośliwy cookie.

9.8 CVSS
87.9% EPSS
citrixexploit 2017-07-20
CVE-2023-38831 🔴 Łataj teraz KEV

Luka w WinRAR umożliwia zdalne wykonanie kodu przy otwieraniu pliku ZIP.

7.8 CVSS
97.8% EPSS
rarlabexploit 2023-08-23
CVE-2024-51567 🔴 Łataj teraz KEV

Obejście uwierzytelnienia w CyberPanel pozwala na zdalne wykonanie dowolnych poleceń.

10.0 CVSS
86.7% EPSS
CVE-2026-24423 🔴 Łataj teraz KEV

Podatność w SmarterMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

9.8 CVSS
87.7% EPSS
smartertoolsrce 2026-01-23
CVE-2022-30333 🔴 Łataj teraz KEV
os

Przechodzenie do katalogów w UnRAR umożliwia zapis plików podczas rozpakowywania.

7.5 CVSS
99.1% EPSS
CVE-2023-36884 🔴 Łataj teraz KEV
appscloud

Podatność w Windows Search umożliwia zdalne wykonanie kodu.

7.5 CVSS
98.9% EPSS
microsoftrce 2023-07-11
CVE-2015-3043 🔴 Łataj teraz KEV
os

Wykorzystanie nieokreślonych wektorów w Adobe Flash Player umożliwia zdalne wykonanie kodu.

9.8 CVSS
87.4% EPSS
redhatdosexploit 2015-04-14
CVE-2025-57819 🔴 Łataj teraz KEV

Niewłaściwe filtrowanie danych w FreePBX umożliwia nieautoryzowany dostęp do administratora.

9.8 CVSS
87.4% EPSS
sangomaexploitrce 2025-08-28
CVE-2010-3765 🔴 Łataj teraz KEV

Błąd w JavaScript w Mozilla Firefox i Thunderbird umożliwia zdalne wykonanie kodu.

9.8 CVSS
87.2% EPSS
mozillaexploit 2010-10-28
CVE-2011-1889 🔴 Łataj teraz KEV
appscloud

Korupcja pamięci w kliencie TMG 2010 umożliwia zdalne wykonanie dowolnego kodu.

9.8 CVSS
87.2% EPSS
microsoft 2011-06-16
CVE-2023-0669 🔴 Łataj teraz KEV

Wstrzyknięcie poleceń w GoAnywhere MFT umożliwia zdalne wykonanie kodu przed uwierzytelnieniem.

7.2 CVSS
100.0% EPSS
fortraexploitrce 2023-02-06
CVE-2016-3714 🔴 Łataj teraz KEV
os

Wykorzystanie metacharakterów w obrazie w ImageMagick umożliwia zdalne wykonanie kodu.

8.4 CVSS
94.0% EPSS
canonical 2016-05-05
CVE-2024-21412 🔴 Łataj teraz KEV
appscloud

Obejście zabezpieczeń plików skrótów internetowych umożliwia nieautoryzowany dostęp do systemu.

8.1 CVSS
95.4% EPSS
microsoft 2024-02-13
CVE-2017-18362 🔴 Łataj teraz KEV

Luka w integracji ConnectWise ManagedITSync umożliwia zdalne wykonanie poleceń bez uwierzytelnienia.

9.8 CVSS
86.8% EPSS
connectwiseexploit 2019-02-05
CVE-2015-2426 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w atmfd.dll umożliwia zdalne wykonanie kodu przez złośliwy font.

8.8 CVSS
91.8% EPSS
microsoftexploit 2015-07-20
CVE-2021-42321 🔴 Łataj teraz KEV
appscloud

Luka w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.

8.8 CVSS
91.7% EPSS
microsoftexploitrce 2021-11-10
CVE-2021-30116 🔴 Łataj teraz KEV

W Kaseya VSA występuje ujawnienie poświadczeń, co umożliwia atakującym uzyskanie dostępu.

10.0 CVSS
85.7% EPSS
CVE-2026-42208 🔴 Łataj teraz KEV

Wstrzyknięcie zapytania w LiteLLM umożliwia nieautoryzowany dostęp do bazy danych.

9.8 CVSS
86.6% EPSS
litellm 2026-05-08
CVE-2012-1856 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w kontrolce TabStrip w MSCOMCTL.OCX umożliwia zdalne wykonanie kodu.

8.8 CVSS
91.5% EPSS
microsoftrce 2012-08-15
CVE-2012-4792 🔴 Łataj teraz KEV
appscloud

Luka use-after-free w Internet Explorerze umożliwia zdalne wykonanie kodu przez złośliwą stronę.

8.8 CVSS
91.4% EPSS
microsoft 2012-12-30
CVE-2016-6366 🔴 Łataj teraz KEV
network

Przepełnienie bufora w Cisco ASA pozwala zdalnym uwierzytelnionym użytkownikom na wykonanie kodu.

8.8 CVSS
91.4% EPSS
CVE-2025-61884 🔴 Łataj teraz KEV
appsos

Luka w Oracle Configurator umożliwia nieautoryzowany dostęp do krytycznych danych.

7.5 CVSS
97.8% EPSS
oracleexploit 2025-10-12
CVE-2013-2551 🔴 Łataj teraz KEV
appscloud

Wykorzystanie po zwolnieniu pamięci w Internet Explorer umożliwia zdalne wykonanie kodu.

8.8 CVSS
91.3% EPSS
microsoft 2013-03-11
CVE-2018-20250 🔴 Łataj teraz KEV

W podatnej wersji WinRAR możliwe jest przejście do katalogu nadrzędnego podczas rozpakowywania plików.

7.8 CVSS
96.3% EPSS
CVE-2009-3459 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Reader umożliwia zdalne wykonanie kodu przez złośliwy plik PDF.

8.8 CVSS
91.0% EPSS
CVE-2017-9805 🔴 Łataj teraz KEV
network

Deserializacja XML w Apache Struts umożliwia zdalne wykonanie kodu.

8.1 CVSS
94.3% EPSS
CVE-2017-17562 🔴 Łataj teraz KEV
appsos

Wykonanie kodu zdalnego w Embedthis GoAhead umożliwia wykorzystanie niezaufanych parametrów HTTP.

8.1 CVSS
94.3% EPSS
oracleexploitrce 2017-12-12
CVE-2021-26857 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.

7.8 CVSS
95.8% EPSS
microsoftrce 2021-03-03
CVE-2023-27997 🔴 Łataj teraz KEV
network

Przepełnienie bufora w FortiOS umożliwia zdalne wykonanie dowolnego kodu.

9.8 CVSS
85.7% EPSS
CVE-2021-33766 🔴 Łataj teraz KEV
appscloud

Wrażliwość w Microsoft Exchange Server umożliwia ujawnienie poufnych informacji.

7.3 CVSS
98.2% EPSS
microsoft 2021-07-14
CVE-2014-0502 🔴 Łataj teraz KEV
os

Podatność na podwójne zwolnienie w Adobe Flash Player umożliwia zdalne wykonanie kodu.

8.8 CVSS
90.6% EPSS
redhatexploit 2014-02-21
CVE-2022-27925 🔴 Łataj teraz KEV

Wykorzystanie funkcji mboximport w Zimbra umożliwia atakującemu przejście do katalogów systemowych.

7.2 CVSS
98.6% EPSS
CVE-2017-0148 🔴 Łataj teraz KEV

Luka w serwerze SMBv1 w systemach Windows umożliwia zdalne wykonanie kodu.

8.1 CVSS
94.1% EPSS
siemensexploitrce 2017-03-17
CVE-2009-3953 🔴 Łataj teraz KEV

Błąd w implementacji U3D w Adobe Reader umożliwia zdalne wykonanie kodu przez złośliwe PDF.

8.8 CVSS
90.5% EPSS
adobe 2010-01-13
CVE-2017-5521 🔴 Łataj teraz KEV
network

Ujawnienie hasła w routerach NETGEAR umożliwia zdalny dostęp do panelu administracyjnego.

8.1 CVSS
93.8% EPSS
netgearexploit 2017-01-17
CVE-2015-7755 🔴 Łataj teraz KEV
network

Obejście uwierzytelnienia w Juniper ScreenOS umożliwia zdalny dostęp administracyjny.

9.8 CVSS
85.2% EPSS
juniperexploit 2015-12-19
CVE-2016-7201 🔴 Łataj teraz KEV
appscloud

Wykorzystanie podatności w silniku JavaScript Edge umożliwia zdalne wykonanie kodu.

8.8 CVSS
90.1% EPSS
microsoftdosexploit 2016-11-10
CVE-2014-6278 🔴 Łataj teraz KEV

Błąd w GNU Bash umożliwia zdalne wykonanie poleceń przez zmanipulowane zmienne środowiskowe.

8.8 CVSS
90.1% EPSS
gnu 2014-09-30
CVE-2021-4034 🔴 Łataj teraz KEV
os

Błąd w pkexec umożliwia lokalną eskalację uprawnień dla nieuprzywilejowanych użytkowników.

7.8 CVSS
94.9% EPSS
CVE-2014-6324 🔴 Łataj teraz KEV
appscloud

Wykorzystanie fałszywego podpisu w Kerberos w Windows umożliwia uzyskanie uprawnień administratora.

8.8 CVSS
89.9% EPSS
microsoft 2014-11-18
CVE-2017-0145 🔴 Łataj teraz KEV

Wykonanie złośliwego kodu zdalnie w SMBv1 w systemach Windows przez spreparowane pakiety.

8.8 CVSS
89.8% EPSS
siemensexploitrce 2017-03-17
CVE-2026-31431 🔴 Łataj teraz KEV

Błąd w jądrze Linuxa w algif_aead umożliwia nieprawidłowe operacje na danych.

7.8 CVSS
94.5% EPSS
suseexploit 2026-04-22
CVE-2017-11882 🔴 Łataj teraz KEV
appscloud

Wadliwe zarządzanie pamięcią w Microsoft Office umożliwia zdalne wykonanie kodu.

7.8 CVSS
94.4% EPSS
microsoftexploit 2017-11-15
CVE-2017-0199 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Office i Windows umożliwia zdalne wykonanie kodu przez spreparowany dokument.

7.8 CVSS
94.3% EPSS
microsoftexploitrce 2017-04-12
CVE-2024-21762 🔴 Łataj teraz KEV
network

Przepełnienie bufora w FortiOS umożliwia zdalne wykonanie nieautoryzowanego kodu.

9.8 CVSS
84.3% EPSS
fortinet 2024-02-09
CVE-2017-8570 🔴 Łataj teraz KEV
appscloud

Podatność w Microsoft Office umożliwia zdalne wykonanie kodu przez niewłaściwe zarządzanie obiektami w pamięci.

7.8 CVSS
94.3% EPSS
microsoftexploitrce 2017-07-11
CVE-2017-6334 🔴 Łataj teraz KEV
network

Wykonanie dowolnych poleceń OS w NETGEAR DGN2200 przez zdalnych uwierzytelnionych użytkowników.

8.8 CVSS
89.2% EPSS
netgearexploit 2017-03-06
CVE-2026-39808 🔴 Łataj teraz KEV
network

Wstrzyknięcie poleceń w Fortinet FortiSandbox umożliwia wykonanie nieautoryzowanego kodu.

9.8 CVSS
84.2% EPSS
fortinetexploitrce 2026-04-14
CVE-2015-8651 🔴 Łataj teraz KEV

Przepełnienie całkowitej liczby w Adobe Flash Player umożliwia zdalne wykonanie kodu.

8.8 CVSS
89.1% EPSS
adobe 2015-12-28
CVE-2014-1776 🔴 Łataj teraz KEV
appscloud

Wadliwość use-after-free w Internet Explorer umożliwia zdalne wykonanie kodu.

9.8 CVSS
84.0% EPSS
microsoftdosexploit 2014-04-27
CVE-2017-6736 🔴 Łataj teraz KEV
network

Przepełnienie bufora w SNMP Cisco IOS umożliwia zdalne wykonanie kodu lub restart systemu.

8.8 CVSS
89.0% EPSS
CVE-2017-8759 🔴 Łataj teraz KEV
appscloud

Wykonanie złośliwego kodu w Microsoft .NET Framework umożliwia atakującemu zdalne przejęcie kontroli.

7.8 CVSS
94.0% EPSS
microsoftexploitrce 2017-09-13
CVE-2017-8543 🔴 Łataj teraz KEV
appscloud

Błąd w Windows Search pozwala atakującemu na zdalne przejęcie kontroli nad systemem.

9.8 CVSS
83.8% EPSS
microsoftrce 2017-06-15
CVE-2010-3333 🔴 Łataj teraz KEV
appscloud

Przepełnienie bufora w Microsoft Office umożliwia zdalne wykonanie kodu.

7.8 CVSS
93.8% EPSS
CVE-2008-2992 🔴 Łataj teraz KEV

Przepełnienie bufora w Adobe Acrobat i Reader umożliwia zdalne wykonanie kodu przez PDF.

7.8 CVSS
93.7% EPSS