Aktywnie wykorzystywane podatności – CISA KEV
CISA Known Exploited Vulnerabilities (KEV) — podatności aktywnie wykorzystywane przez atakujących. Obecność w KEV jest bezpośrednią przesłanką do natychmiastowego łatania. Znaleziono 200 wpisów.
Wykorzystanie funkcji JNDI w Apache Log4j2 pozwala na zdalne wykonanie kodu przez atakującego.
Wykonanie zdalnego kodu w protokole SMBv3 umożliwia atakującemu przejęcie kontroli nad systemem.
Nieprawidłowa walidacja plików obrazów w GitLab umożliwia zdalne wykonanie kodu.
Niebezpieczna deserializacja w React Server Components umożliwia zdalne wykonanie kodu.
Wrażliwość na deserializację w Fortra GoAnywhere MFT umożliwia wstrzyknięcie poleceń.
Brak odpowiednich uprawnień w SAP NetWeaver umożliwia nieautoryzowane przesyłanie złośliwych plików.
Obejście uwierzytelnienia w Ivanti EPMM umożliwia nieautoryzowany dostęp do zasobów aplikacji.
Przechodzenie przez katalogi w Citrix ADC i Gateway umożliwia dostęp do nieautoryzowanych plików.
Luka w vSphere Client umożliwia zdalne wykonanie kodu przez brak walidacji wejścia.
Wstrzyknięcie kodu w Langflow umożliwia zdalne wykonanie dowolnego kodu przez atakującego.
Deserializacja niezaufanych danych w Microsoft SharePoint Server umożliwia zdalne wykonanie kodu.
Obejście uwierzytelnienia w FortiOS umożliwia nieautoryzowanym atakującym dostęp do interfejsu administracyjnego.
Luka w Oracle WebLogic Server pozwala na przejęcie serwera przez nieautoryzowanego atakującego.
Luka w Open Management Infrastructure umożliwia zdalne wykonanie kodu.
Wstrzyknięcie poleceń w Webmin umożliwia zdalne wykonanie kodu.
Wielokrotne produkty Zoho ManageEngine umożliwiają zdalne wykonanie kodu przez lukę w Apache Santuario.
Wielokrotne luki w przechodzeniu katalogów w konsoli administratora Adobe ColdFusion pozwalają na zdalne odczytanie plików.
Luka w Oracle E-Business Suite pozwala zdalnie przejąć kontrolę nad procesowaniem równoległym.
Zdalne wykonanie kodu bez uwierzytelnienia w aplikacji.
Obejście uwierzytelnienia w PAN-OS pozwala nieautoryzowanemu atakującemu uzyskać uprawnienia administratora.
Wtyczka vCenter Server w kliencie vSphere (HTML5) umożliwia zdalne wykonanie kodu.
Wstrzyknięcie szablonu w Rejetto HTTP File Server umożliwia zdalne wykonanie poleceń.
Niezabezpieczony AJP w Apache Tomcat umożliwia zdalne wykonanie kodu przez atakującego.
Wykonanie zdalnego kodu w Drupal 7.x i 8.x może prowadzić do kompromitacji strony.
Wstrzyknięcie kodu w Ivanti EPM Cloud Services Appliance umożliwia nieautoryzowane wykonanie kodu.
Wykorzystanie podatności w SysAid umożliwia zdalne wykonanie kodu przez atakującego.
Wielokrotne podatności w Java Runtime Environment umożliwiają zdalne wykonanie kodu.
Nieograniczony upload i download plików w Cleo Harmony, VLTrader i LexiCom umożliwia zdalne wykonanie kodu.
Wstrzyknięcie poleceń w API Progress ADC umożliwia zdalne wykonanie dowolnych komend.
Obejście uwierzytelnienia w FortiOS umożliwia zdalnemu atakującemu uzyskanie uprawnień super-admina.
Nieokreślona podatność w Java Runtime Environment pozwala na zdalne wywołanie awarii JVM.
Ujawnienie wrażliwych informacji w NetScaler ADC i Gateway może prowadzić do wycieku danych.
Atak na niebezpieczną deserializację w Sitecore XP umożliwia zdalne wykonanie kodu.
Wstrzyknięcie poleceń w Ivanti Connect Secure umożliwia wykonanie dowolnych komend przez administratora.
Luka w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.
Podatność w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.
Nieautoryzowani zdalni atakujący mogą uzyskać dostęp do systemu przez interfejs zarządzania LoadMaster, co umożliwia wykonanie dowolnych poleceń…
Obejście uwierzytelnienia w SmarterMail umożliwia przejęcie konta administratora.
Wykorzystanie złośliwego URI w mod_proxy w Apache HTTP Server pozwala na przekierowanie żądań do wybranego serwera.
Podatność w Microsoft Exchange Server umożliwia eskalację uprawnień.
Przepełnienie bufora w Ivanti Connect Secure umożliwia zdalne wykonanie kodu przez nieautoryzowanego atakującego.
Przepełnienie bufora w Ivanti Connect Secure umożliwia zdalne wykonanie kodu przez nieautoryzowanego atakującego.
Obejście uwierzytelnienia w CyberPanel umożliwia zdalne wykonanie dowolnych poleceń.
Luka w Spring Data Commons pozwala na zdalne wykonanie kodu przez nieautoryzowanego użytkownika.
Błąd uwierzytelniania w mechanizmie SSLVPN umożliwia zdalnemu atakującemu ominięcie uwierzytelnienia.
Wykonanie zdalnego kodu w usłudze Print Spooler w Windows umożliwia atakującemu uzyskanie uprawnień SYSTEM.
Wykorzystanie luki w Microsoft Outlook umożliwia zdalne wykonanie kodu.
Luka w NuPoint Unified Messaging umożliwia atak path traversal i nieautoryzowany dostęp do danych.
Wykonanie kodu zdalnie w PHPMailer umożliwia wstrzyknięcie parametrów przez właściwość Sender.
Błędna implementacja algorytmu uwierzytelniania w Ivanti vTM pozwala na ominięcie uwierzytelnienia panelu admina.
Przepełnienie bufora w funkcji ScStoragePathFromUrl w IIS 6.0 umożliwia zdalne wykonanie kodu.
Błąd w PHP jako skrypt CGI umożliwia zdalne wykonanie dowolnego kodu przez atakującego.
Wykonanie dowolnych programów w Rejetto HTTP File Server umożliwia atak zdalny przez sekwencję %00.
Nieznana podatność w Confluence Data Center i Server pozwala na tworzenie nieautoryzowanych kont administratora.
Wykonanie dowolnych wyrażeń OGNL w Apache Struts umożliwia zdalne wykonanie kodu.
Luki w Netgear WN604 i innych modelach pozwalają na zdalne wykonanie dowolnych poleceń.
Wykonanie złośliwego kodu zdalnie w HTTP.sys w systemach Windows przez spreparowane żądania HTTP.
Błąd w protokole CMP w Cisco IOS pozwala na zdalne wykonanie kodu lub restart urządzenia.
Błędne przetwarzanie wyjątków w Apache Struts 2 umożliwia zdalne wykonanie poleceń.
Luka w Apache ActiveMQ umożliwia zdalne przesyłanie i wykonywanie dowolnych plików.
Błąd uwierzytelniania w urządzeniach Hikvision umożliwia eskalację uprawnień i dostęp do danych.
Luka w serwerze SMBv1 w Windows umożliwia zdalne wykonanie kodu przez atakujących.
Przepełnienie bufora w GNU Bash umożliwia zdalne wykonanie kodu przez atakujących.
Brak konfiguracji klucza szyfrującego w Apache Shiro umożliwia zdalne wykonanie kodu.
Wykonanie kodu PHP w PHPUnit umożliwia zdalnym atakującym uruchomienie dowolnego kodu.
Atakujący sieciowy może uzyskać uprawnienia systemowe w Intel AMT i ISM.
Luka w Samba umożliwia zdalne wykonanie kodu przez złośliwego klienta.
Wykonanie złośliwego kodu zdalnie w Apache Struts przez złośliwe dane w polu wiadomości.
Nieokreślona podatność w Oracle Java SE umożliwia zdalnym atakującym naruszenie poufności i integralności.
Wykonanie zdalnego kodu w Microsoft SQL Server Reporting Services następuje przez błędne obsługiwanie żądań.
Wykonanie dowolnych poleceń zdalnie w Alcatel OmniPCX przez wstrzyknięcie metakarakterów.
Wykonanie kodu zdalnie w PAN-OS umożliwia atakującym wykorzystanie interfejsu zarządzania.
Usługa SOAP miniigd w Realtek SDK pozwala zdalnym atakującym na wykonanie dowolnego kodu.
Luka w Check Point Security Gateways umożliwia atakującemu odczytanie informacji po połączeniu z internetem.
W Cleo Harmony, VLTrader i LexiCom umożliwia to zdalne wykonanie dowolnych poleceń na systemie.
Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym wpływ na poufność i integralność danych.
Wykorzystanie podatności deserializacji w Adobe ColdFusion umożliwia zdalne wykonanie kodu.
Wielokrotne podatności w Oracle Java 7 umożliwiają zdalne wykonanie kodu przez atakujących.
Podatność w Unraid umożliwia zdalne wykonanie kodu, co może prowadzić do pełnej kontroli nad systemem.
Wykonanie dowolnych poleceń zdalnie w produktach IBM przez złośliwy obiekt Java.
Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym naruszenie poufności i integralności.
Niedobór całkowity w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Luka w Adobe Flash Player umożliwia zdalne wykonanie dowolnego kodu.
Wykonanie dowolnych poleceń w Oracle WebLogic Server przez złośliwy obiekt Java w T3.
Wstrzyknięcie kodu w phpMyAdmin umożliwia zdalne wprowadzenie dowolnego kodu PHP.
Wykorzystanie po zwolnieniu pamięci w Adobe Flash Player pozwala na zdalne wykonanie kodu.
Nieokreślona podatność w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Obejście uwierzytelnienia w Adobe ColdFusion umożliwia zdalne wykonanie kodu.
Wadliwa obsługa pamięci w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Nieokreślona podatność w Java Runtime Environment umożliwia zdalne naruszenie poufności i integralności.
Przepełnienie bufora w usłudze serwera Windows umożliwia zdalne wykonanie kodu.
Wykorzystanie podatności w MSHTML w Windows umożliwia zdalne wykonanie kodu przez złośliwe dokumenty.
Przepełnienie bufora w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Obejście mechanizmu ochrony w Elasticsearch umożliwia zdalne wykonanie dowolnych poleceń.
Wstrzyknięcie kodu w Apache ActiveMQ pozwala na zdalne wykonanie dowolnego kodu.
Nieokreślona podatność w Java Runtime Environment umożliwia zdalne wykonanie kodu.
Wykorzystanie podatności SSRF w Ivanti Connect Secure umożliwia dostęp do zastrzeżonych zasobów bez uwierzytelnienia.
Obejście uwierzytelnienia w Ivanti ICS umożliwia zdalny dostęp do zastrzeżonych zasobów.
Słaba kryptografia w Telerik.Web.UI umożliwia zdalne przesyłanie plików i wykonanie kodu.
Nieokreślona podatność w Adobe Reader umożliwia zdalne wykonanie kodu lub awarię usługi.
Dostęp do skryptu w Quest KACE umożliwia anonimowym użytkownikom wykonanie dowolnych poleceń.
Nieokreślona podatność w Java Runtime Environment umożliwia zdalnym atakującym wpływ na poufność, integralność i dostępność.
Nieprawidłowe uwierzytelnienie w ProjectSend umożliwia zdalne modyfikacje konfiguracji aplikacji.
Luka w Apache Tomcat pozwala na zdalne wykonanie kodu przez wgranie pliku JSP.
Przepełnienie bufora w WatchGuard Fireware OS umożliwia zdalne wykonanie kodu.
Luka w Apache Tomcat umożliwia zdalne wykonanie kodu przez wgranie pliku JSP.
Przepełnienie bufora w routerze NETGEAR WNR2000v5 umożliwia zdalne wykonanie kodu.
Brak ograniczeń w deserializacji w JBoss Application Server umożliwia wykonanie dowolnego kodu.
Zdalne wykonanie kodu w Craft CMS umożliwia atakującym przejęcie kontroli nad systemem.
Wykonanie zdalnego kodu w Apache Tomcat umożliwia dostęp do portów JMX przez atakującego.
Przepełnienie bufora w GNU Bash umożliwia zdalne pisanie do plików przez atakujących.
Nieokreślona podatność w Oracle Reports Developer umożliwia zdalne naruszenie poufności i integralności.
Luka w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.
Wykonanie dowolnych poleceń zdalnie w HP OpenView Network Node Manager przez metaznaki w parametrach.
Wykonanie zdalnego kodu w HP ProCurve Manager przez złośliwy obiekt marshallowany.
W Adobe Reader i Acrobat występuje błąd umożliwiający zdalne wykonanie kodu lub awarię usługi.
Przepełnienie całkowite w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.
Wrażliwość na przejście ścieżki w WinRAR na Windows umożliwia wykonanie dowolnego kodu.
Wykorzystanie protokołu URL w MSDT w Wordzie umożliwia zdalne wykonanie kodu.
Wykonanie dowolnych poleceń zdalnie w routerach NETGEAR przez wstrzyknięcie metaznaków.
Wykonanie zdalnego kodu w DNN przed 9.1.1 możliwe przez manipulację ciasteczkiem.
Wykorzystanie podatności w MSCOMCTL.OCX pozwala na zdalne wykonanie kodu.
Luka w przejściu katalogów w NTWebServer w InduSoft Web Studio pozwala na zdalne odczytanie haseł.
Błąd w OleAut32.dll w Windows umożliwia zdalne wykonanie kodu przez złośliwą stronę.
Luka w serwerze SMBv1 w systemach Windows umożliwia zdalne wykonanie kodu.
Nieprawidłowa kontrola dostępu w FortiClientEMS umożliwia nieautoryzowanym atakującym wykonanie kodu.
Wykonanie kodu zdalnego w Windows przez złośliwy plik .LNK zagraża bezpieczeństwu systemu.
Obejście uwierzytelnienia w Zimbra Collaboration Suite pozwala na zdalne wykonanie kodu.
Wykonanie złośliwego kodu w Adobe Flash Player i Adobe Reader umożliwia zdalny atak.
Brak sanitizacji wejść w JBoss Seam 2 pozwala na zdalne wykonanie kodu przez atakujących.
Luka w Telerik UI dla ASP.NET AJAX umożliwia atakującym przejęcie kluczy i ataki XSS.
Protokół HTTP/2 umożliwia atak typu denial of service poprzez szybkie resetowanie strumieni.
Luka w Oracle WebLogic Server umożliwia zdalne przejęcie serwera przez nieautoryzowanego atakującego.
Luka w Cisco ASA i FTD umożliwia zdalnemu atakującemu odczyt wrażliwych plików.
Niewystarczająca walidacja danych w NetScaler prowadzi do odczytu pamięci.
Luka w SonicWall SMA100 pozwala nieautoryzowanym użytkownikom na dostęp do zasobów w trybie tylko do odczytu.
Luka w interfejsie webowym Cisco ASA pozwala na zdalne wywołanie awarii urządzenia.
Wykonanie dowolnego kodu Java w Apache Struts umożliwia zdalne ataki przez złośliwe parametry.
Wstrzyknięcie SQL w Drupal core umożliwia atakującym wykonanie nieautoryzowanych zapytań.
Przepełnienie bufora w Adobe Reader i Acrobat umożliwia zdalne wykonanie kodu.
Wykonanie złośliwego kodu zdalnie w SMBv1 w systemach Windows przez spreparowane pakiety.
Wykorzystanie po zwolnieniu pamięci w Internet Explorer 9 i 10 umożliwia zdalne wykonanie kodu.
Dostęp do niezainicjowanej pamięci w Microsoft XML Core Services umożliwia zdalne wykonanie kodu.
Wykonanie dowolnych poleceń zdalnie w routerze D-Link DIR-645 przez interfejs HNAP.
Wykonanie dowolnych poleceń jako root w urządzeniach Citrix NetScaler SD-WAN przez złośliwy cookie.
Luka w WinRAR umożliwia zdalne wykonanie kodu przy otwieraniu pliku ZIP.
Obejście uwierzytelnienia w CyberPanel pozwala na zdalne wykonanie dowolnych poleceń.
Podatność w SmarterMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia.
Przechodzenie do katalogów w UnRAR umożliwia zapis plików podczas rozpakowywania.
Podatność w Windows Search umożliwia zdalne wykonanie kodu.
Wykorzystanie nieokreślonych wektorów w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Niewłaściwe filtrowanie danych w FreePBX umożliwia nieautoryzowany dostęp do administratora.
Błąd w JavaScript w Mozilla Firefox i Thunderbird umożliwia zdalne wykonanie kodu.
Korupcja pamięci w kliencie TMG 2010 umożliwia zdalne wykonanie dowolnego kodu.
Wstrzyknięcie poleceń w GoAnywhere MFT umożliwia zdalne wykonanie kodu przed uwierzytelnieniem.
Wykorzystanie metacharakterów w obrazie w ImageMagick umożliwia zdalne wykonanie kodu.
Obejście zabezpieczeń plików skrótów internetowych umożliwia nieautoryzowany dostęp do systemu.
Luka w integracji ConnectWise ManagedITSync umożliwia zdalne wykonanie poleceń bez uwierzytelnienia.
Przepełnienie bufora w atmfd.dll umożliwia zdalne wykonanie kodu przez złośliwy font.
Luka w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.
W Kaseya VSA występuje ujawnienie poświadczeń, co umożliwia atakującym uzyskanie dostępu.
Wstrzyknięcie zapytania w LiteLLM umożliwia nieautoryzowany dostęp do bazy danych.
Przepełnienie bufora w kontrolce TabStrip w MSCOMCTL.OCX umożliwia zdalne wykonanie kodu.
Luka use-after-free w Internet Explorerze umożliwia zdalne wykonanie kodu przez złośliwą stronę.
Przepełnienie bufora w Cisco ASA pozwala zdalnym uwierzytelnionym użytkownikom na wykonanie kodu.
Luka w Oracle Configurator umożliwia nieautoryzowany dostęp do krytycznych danych.
Wykorzystanie po zwolnieniu pamięci w Internet Explorer umożliwia zdalne wykonanie kodu.
W podatnej wersji WinRAR możliwe jest przejście do katalogu nadrzędnego podczas rozpakowywania plików.
Przepełnienie bufora w Adobe Reader umożliwia zdalne wykonanie kodu przez złośliwy plik PDF.
Deserializacja XML w Apache Struts umożliwia zdalne wykonanie kodu.
Wykonanie kodu zdalnego w Embedthis GoAhead umożliwia wykorzystanie niezaufanych parametrów HTTP.
Podatność w Microsoft Exchange Server umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w FortiOS umożliwia zdalne wykonanie dowolnego kodu.
Wrażliwość w Microsoft Exchange Server umożliwia ujawnienie poufnych informacji.
Podatność na podwójne zwolnienie w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Wykorzystanie funkcji mboximport w Zimbra umożliwia atakującemu przejście do katalogów systemowych.
Luka w serwerze SMBv1 w systemach Windows umożliwia zdalne wykonanie kodu.
Błąd w implementacji U3D w Adobe Reader umożliwia zdalne wykonanie kodu przez złośliwe PDF.
Ujawnienie hasła w routerach NETGEAR umożliwia zdalny dostęp do panelu administracyjnego.
Obejście uwierzytelnienia w Juniper ScreenOS umożliwia zdalny dostęp administracyjny.
Wykorzystanie podatności w silniku JavaScript Edge umożliwia zdalne wykonanie kodu.
Błąd w GNU Bash umożliwia zdalne wykonanie poleceń przez zmanipulowane zmienne środowiskowe.
Błąd w pkexec umożliwia lokalną eskalację uprawnień dla nieuprzywilejowanych użytkowników.
Wykorzystanie fałszywego podpisu w Kerberos w Windows umożliwia uzyskanie uprawnień administratora.
Wykonanie złośliwego kodu zdalnie w SMBv1 w systemach Windows przez spreparowane pakiety.
Błąd w jądrze Linuxa w algif_aead umożliwia nieprawidłowe operacje na danych.
Wadliwe zarządzanie pamięcią w Microsoft Office umożliwia zdalne wykonanie kodu.
Podatność w Microsoft Office i Windows umożliwia zdalne wykonanie kodu przez spreparowany dokument.
Przepełnienie bufora w FortiOS umożliwia zdalne wykonanie nieautoryzowanego kodu.
Podatność w Microsoft Office umożliwia zdalne wykonanie kodu przez niewłaściwe zarządzanie obiektami w pamięci.
Wykonanie dowolnych poleceń OS w NETGEAR DGN2200 przez zdalnych uwierzytelnionych użytkowników.
Wstrzyknięcie poleceń w Fortinet FortiSandbox umożliwia wykonanie nieautoryzowanego kodu.
Przepełnienie całkowitej liczby w Adobe Flash Player umożliwia zdalne wykonanie kodu.
Wadliwość use-after-free w Internet Explorer umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w SNMP Cisco IOS umożliwia zdalne wykonanie kodu lub restart systemu.
Wykonanie złośliwego kodu w Microsoft .NET Framework umożliwia atakującemu zdalne przejęcie kontroli.
Błąd w Windows Search pozwala atakującemu na zdalne przejęcie kontroli nad systemem.
Przepełnienie bufora w Microsoft Office umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w Adobe Acrobat i Reader umożliwia zdalne wykonanie kodu przez PDF.