Timeline podatności CVE

Chronologiczny feed CVE — 200 najnowszych podatności posortowanych według daty publikacji.

2026-04-28
CVE-2026-41404 🟡 Monitoruj

Niekompletna luka w OpenClaw umożliwia eskalację uprawnień do operator.admin.

8.8 CVSS
0.1% EPSS
CVE-2026-41396 🟡 Monitoruj

Niewłaściwa weryfikacja zaufania w OpenClaw umożliwia wstrzyknięcie złośliwych wtyczek.

7.8 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41399 🟡 Monitoruj

Brak ograniczeń w aktualizacjach WebSocket w OpenClaw pozwala na ataki, które zakłócają dostępność.

7.5 CVSS
0.1% EPSS
openclaw 2026-04-28
CVE-2026-41397 ⚪ Do wiadomości

W OpenClaw występuje luka umożliwiająca atakującym obejście piaskownicy i dostęp do plików.

6.8 CVSS
0.1% EPSS
openclaw 2026-04-28
CVE-2026-41400 ⚪ Do wiadomości

Niekompletna naprawa w OpenClaw pozwala na atak DoS przez zdalne wysyłanie dużych ramek WebSocket.

5.3 CVSS
0.1% EPSS
openclawdos 2026-04-28
CVE-2026-41398 ⚪ Do wiadomości

Nieprawidłowa kontrola dostępu w OpenClaw pozwala na wstrzyknięcie nieautoryzowanych żądań.

4.6 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41402 ⚪ Do wiadomości

Obejście ochrony przed powtórnym odtwarzaniem w OpenClaw pozwala na dostarczenie duplikatów wiadomości.

4.2 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41403 ⚪ Do wiadomości

Błąd w OpenClaw umożliwia nieautoryzowany dostęp przez błędną klasyfikację żądań.

2.9 CVSS
0.1% EPSS
openclaw 2026-04-28
CVE-2026-41394 🟡 Monitoruj

Obejście uwierzytelnienia w OpenClaw umożliwia nieautoryzowanym dostęp do wrażliwych funkcji.

8.2 CVSS
0.1% EPSS
openclawauth-bypass 2026-04-28
CVE-2026-41395 🟡 Monitoruj

Luka w OpenClaw umożliwia atakującym powtórne przetwarzanie połączeń głosowych przez manipulację parametrami.

7.5 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41390 🟡 Monitoruj

Obejście listy dozwolonych poleceń w OpenClaw pozwala na nieautoryzowane wykonanie innych programów.

7.3 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41392 ⚪ Do wiadomości

Obejście listy dozwolonych poleceń w OpenClaw umożliwia atakującym ładowanie złośliwych plików inicjalizacyjnych.

6.7 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41388 ⚪ Do wiadomości

Luka w OpenClaw umożliwia atakującym obejście kontroli unieważnienia konfiguracji.

6.5 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41391 ⚪ Do wiadomości

Błąd sanitizacji zmiennych środowiskowych w OpenClaw pozwala na manipulację ruchem pakietów Python.

5.3 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41393 ⚪ Do wiadomości

W OpenClaw występuje luka umożliwiająca atakującym kradzież danych uwierzytelniających przez DNS.

4.8 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41386 🟠 Łataj w tym tygodniu

Błąd w OpenClaw pozwala na eskalację uprawnień podczas parowania urządzeń.

9.1 CVSS
0.0% EPSS
CVE-2026-41383 🟡 Monitoruj

Luka w OpenClaw umożliwia usunięcie zdalnych katalogów przez manipulację konfiguracją.

8.1 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41384 🟡 Monitoruj

Wstrzyknięcie zmiennych środowiskowych w OpenClaw umożliwia wykonanie kodu lub ujawnienie danych.

7.8 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41387 🟡 Monitoruj

Niekompletna sanitizacja zmiennych środowiskowych w OpenClaw umożliwia wykonanie złośliwego kodu.

7.8 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41385 ⚪ Do wiadomości

Przechowywanie klucza prywatnego Nostr w OpenClaw jako tekstu jawnego umożliwia jego ujawnienie.

6.5 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41381 ⚪ Do wiadomości

Obejście kontroli dostępu w OpenClaw umożliwia nieautoryzowany dostęp do kanałów głosowych Discord.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41382 ⚪ Do wiadomości

Obejście uwierzytelnienia w OpenClaw umożliwia dostęp do zastrzeżonych kanałów głosowych.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41378 🟡 Monitoruj

Wzrost uprawnień w OpenClaw umożliwia zdalne wykonanie kodu na bramie.

8.8 CVSS
0.2% EPSS
CVE-2026-41380 🟡 Monitoruj

Luka w OpenClaw umożliwia atakującym osłabienie granic zatwierdzania wykonania.

7.3 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41379 🟡 Monitoruj

Wzrost uprawnień w OpenClaw pozwala operatorom na modyfikację wrażliwych ustawień głosowych.

7.1 CVSS
0.0% EPSS
CVE-2026-41375 ⚪ Do wiadomości

Obejście uwierzytelnienia w OpenClaw pozwala na uzbrojenie lub rozbrojenie kanałów telefonicznych bez uprawnień.

6.5 CVSS
0.1% EPSS
openclawauth-bypass 2026-04-28
CVE-2026-41376 ⚪ Do wiadomości

Obejście listy dozwolonych nadawców w OpenClaw umożliwia dostęp do chronionych wiadomości.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41374 ⚪ Do wiadomości

Brak walidacji autoryzacji w OpenClaw umożliwia atakującym zdalne wyczerpanie zasobów.

5.3 CVSS
0.1% EPSS
openclawdos 2026-04-28
CVE-2026-41377 ⚪ Do wiadomości

Luka w OpenClaw umożliwia instalację niezweryfikowanych wtyczek mimo ostrzeżeń o błędach skanowania.

4.6 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-41373 ⚪ Do wiadomości

Niepełna polityka bezpieczeństwa w OpenClaw pozwala na wykonanie dowolnego kodu podczas budowy.

6.1 CVSS
0.0% EPSS
openclaw 2026-04-28
CVE-2026-38949 ⚪ Do wiadomości

Luka XSS w HTMLy umożliwia wstrzyknięcie dowolnego kodu w funkcji tworzenia treści.

0.0 CVSS
0.0% EPSS
xss 2026-04-28
CVE-2026-41873 🟠 Łataj w tym tygodniu
apps

Nieprawidłowa interpretacja żądań HTTP w Pony Mail umożliwia przejęcie konta administratora.

9.8 CVSS
0.1% EPSS
apache 2026-04-28
CVE-2025-60889 🟠 Łataj w tym tygodniu

Niebezpieczna deserializacja w StellarGroup HPX umożliwia wykonanie dowolnego kodu.

9.8 CVSS
0.1% EPSS
deserialization 2026-04-28
CVE-2026-7321 🟠 Łataj w tym tygodniu

Ucieczka z piaskownicy w WebRTC umożliwia zdalne wykonanie kodu.

9.6 CVSS
0.0% EPSS
mozilla 2026-04-28
CVE-2026-7288 🟠 Łataj w tym tygodniu
network

Przepełnienie bufora w D-Link DIR-825M umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
CVE-2026-7289 🟠 Łataj w tym tygodniu
network

Przepełnienie bufora w D-Link DIR-825M umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
CVE-2026-7320 🟡 Monitoruj

Ujawnienie informacji z powodu błędnych warunków granicznych w komponencie Audio/Video.

7.5 CVSS
0.0% EPSS
mozilla 2026-04-28
CVE-2026-7322 🟡 Monitoruj

Błędy bezpieczeństwa pamięci w Thunderbird mogą prowadzić do zdalnego wykonania kodu.

7.3 CVSS
0.1% EPSS
mozilla 2026-04-28
CVE-2026-7323 🟡 Monitoruj

Błędy bezpieczeństwa pamięci w Thunderbird mogą prowadzić do zdalnego wykonania kodu.

7.3 CVSS
0.0% EPSS
mozilla 2026-04-28
CVE-2026-7324 🟡 Monitoruj

Błędy bezpieczeństwa pamięci w Thunderbird umożliwiają zdalne wykonanie kodu.

7.3 CVSS
0.0% EPSS
mozilla 2026-04-28
CVE-2026-40968 ⚪ Do wiadomości
cloud

Błąd w Spring gRPC pozwala na eskalację uprawnień przez dziedziczenie tożsamości użytkownika.

4.2 CVSS
0.0% EPSS
vmware 2026-04-28
CVE-2026-40969 ⚪ Do wiadomości
cloud

Ujawnienie informacji o błędach uwierzytelnienia w Spring gRPC może wspierać dalsze ataki.

3.7 CVSS
0.1% EPSS
vmware 2026-04-28
CVE-2026-40556 ⚪ Do wiadomości

CVE zostało odrzucone lub wycofane przez odpowiednią instytucję.

0.0 CVSS
0.0% EPSS
2026-04-28
CVE-2026-6706 ⚪ Do wiadomości

Błędna kontrola dostępu w Devolutions Server pozwala uwierzytelnionemu atakującemu na odczyt dokumentacji z nieautoryzowanych skarbców.

6.5 CVSS
0.0% EPSS
2026-04-28
CVE-2026-7248 🔴 Łataj teraz
network

Przepełnienie bufora w D-Link DI-8100 umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.0% EPSS
CVE-2026-7247 🟡 Monitoruj
network

Przepełnienie bufora w D-Link DI-8100 umożliwia zdalne wykonanie kodu.

7.2 CVSS
0.0% EPSS
CVE-2026-40978 🟡 Monitoruj
cloud

Wstrzyknięcie SQL w CosmosDBVectorStore w Spring AI umożliwia wykonanie dowolnych zapytań SQL.

8.8 CVSS
0.1% EPSS
vmwaresql-injection 2026-04-28
CVE-2026-40980 ⚪ Do wiadomości
cloud

Przepełnienie pamięci w Spring AI umożliwia atakującemu zdalne wywołanie awarii aplikacji.

6.5 CVSS
0.1% EPSS
vmware 2026-04-28
CVE-2026-40979 ⚪ Do wiadomości
cloud

Dostęp do wspólnego środowiska w Spring AI może ujawnić model ONNX aplikacji.

6.1 CVSS
0.0% EPSS
vmware 2026-04-28
CVE-2025-10539 ⚪ Do wiadomości

Nieprawidłowa walidacja certyfikatów TLS w DeskTime umożliwia zdalne wykonanie kodu.

4.8 CVSS
0.0% EPSS
rce 2026-04-28
CVE-2026-40966 ⚪ Do wiadomości
cloud

Obejście izolacji rozmów w Spring AI pozwala na wyciek wrażliwych danych z historii czatów.

5.9 CVSS
0.0% EPSS
vmware 2026-04-28
CVE-2026-7233 ⚪ Do wiadomości

Błąd odczytu poza zakresem w Artifex MuPDF umożliwia lokalne ataki.

3.3 CVSS
0.0% EPSS
artifexexploit 2026-04-28
CVE-2026-40967 🟡 Monitoruj
cloud

Nieprawidłowe eskapowanie kluczy i wartości w Spring AI umożliwia modyfikację zapytań.

8.6 CVSS
0.1% EPSS
vmware 2026-04-28
CVE-2026-42510 ⚪ Do wiadomości

Wykonanie ipmitool w OpenStack Ironic umożliwia nieautoryzowany dostęp do interfejsu konsoli.

6.6 CVSS
0.1% EPSS
2026-04-28
CVE-2026-40976 🟠 Łataj w tym tygodniu
cloud

Brak skutecznej ochrony w Spring Boot pozwala na nieautoryzowany dostęp do wszystkich punktów końcowych.

9.1 CVSS
0.0% EPSS
vmware 2026-04-28
CVE-2026-40972 🟡 Monitoruj
cloud

Atak czasowy w Spring Boot pozwala na ujawnienie tajnych danych i zdalne wykonanie kodu.

7.5 CVSS
0.1% EPSS
vmwarerce 2026-04-28
CVE-2026-40973 🟡 Monitoruj
cloud

Lokalny atakujący może przejąć kontrolę nad katalogiem `ApplicationTemp` i wykraść dane sesji.

7.0 CVSS
0.0% EPSS
vmware 2026-04-28
CVE-2026-40975 ⚪ Do wiadomości
cloud

Słabe źródło wartości losowych w Spring Boot umożliwia przewidywanie sekretów.

4.8 CVSS
0.0% EPSS
vmware 2026-04-28
CVE-2026-40977 ⚪ Do wiadomości
cloud

Korupcja pliku na hoście przez lokalnego atakującego z dostępem do lokalizacji pliku PID w Spring Boot.

4.7 CVSS
0.0% EPSS
vmware 2026-04-28
2026-04-27
CVE-2026-7178 🟡 Monitoruj

Wykorzystanie podatności w ChatGPTNextWeb umożliwia zdalne ataki typu server-side request forgery.

7.3 CVSS
0.1% EPSS
nextchatexploitssrf 2026-04-27
CVE-2026-7160 🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w Tenda HG3 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.8% EPSS
tendaexploitrce 2026-04-27
CVE-2026-7177 🟡 Monitoruj

Wykryta podatność w ChatGPTNextWeb umożliwia zdalne ataki typu server-side request forgery.

7.3 CVSS
0.1% EPSS
nextchatexploitssrf 2026-04-27
CVE-2026-3087 ⚪ Do wiadomości

Ekstrakcja archiwum ZIP z absolutną ścieżką w Windows może prowadzić do wydobycia plików poza docelowy katalog.

0.0 CVSS
0.1% EPSS
2026-04-27
CVE-2026-7151 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda HG3 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7141 ⚪ Do wiadomości

Manipulacja w funkcji has_mamba_layers w vllm prowadzi do wykorzystania nieinicjowanego zasobu.

5.6 CVSS
0.1% EPSS
vllm 2026-04-27
CVE-2025-54505 ⚪ Do wiadomości

Wada wykonania przejściowego w procesorach AMD umożliwia lokalnemu atakującemu wyciek danych.

0.0 CVSS
0.0% EPSS
2026-04-27
CVE-2026-40557 ⚪ Do wiadomości

Błędna walidacja certyfikatów w Apache Storm umożliwia atak man-in-the-middle.

4.8 CVSS
0.0% EPSS
2026-04-27
CVE-2026-7040 🟡 Monitoruj

Przepełnienie sterty w Text::Minify::XS umożliwia zdalne wykonanie kodu.

7.5 CVSS
0.0% EPSS
buffer-overflow 2026-04-27
CVE-2026-7119 🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w Tenda HG3 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.8% EPSS
tendaexploitrce 2026-04-27
CVE-2026-5941 🟡 Monitoruj

Błędy w logice analizy danych w aplikacji prowadzą do awarii programu przez nieprawidłowe zapisy w pamięci.

7.8 CVSS
0.0% EPSS
foxit 2026-04-27
CVE-2026-5940 🟡 Monitoruj

Błąd w skrypcie może prowadzić do awarii programu przez dostęp do unieważnionego obiektu.

7.8 CVSS
0.0% EPSS
foxit 2026-04-27
CVE-2026-5943 🟡 Monitoruj

Błąd w przetwarzaniu dokumentów powoduje awarię przy dostępie do nieprawidłowego wskaźnika.

7.8 CVSS
0.0% EPSS
foxit 2026-04-27
CVE-2026-5937 ⚪ Do wiadomości

Niewystarczająca weryfikacja parametrów w programie prowadzi do jego awarii.

5.5 CVSS
0.0% EPSS
foxit 2026-04-27
CVE-2026-5938 ⚪ Do wiadomości

Nieprawidłowe zarządzanie przepływem kontrolnym w aplikacji powoduje zamrożenie interfejsu użytkownika.

5.5 CVSS
0.0% EPSS
foxitdos 2026-04-27
CVE-2026-5939 ⚪ Do wiadomości

Wykorzystanie PDF XFA prowadzi do błędu use-after-free, co umożliwia wykonanie kodu.

5.5 CVSS
0.0% EPSS
foxitrce 2026-04-27
CVE-2026-5942 ⚪ Do wiadomości

Błędy w zarządzaniu cyklem życia strony powodują awarie programu przez dostęp do nieprawidłowych obiektów.

5.5 CVSS
0.0% EPSS
foxit 2026-04-27
CVE-2026-41409 🟠 Łataj w tym tygodniu
apps

Niekompletna poprawka w Apache MINA umożliwia nieautoryzowane deserializowanie obiektów.

9.8 CVSS
0.1% EPSS
apache 2026-04-27
CVE-2026-7101 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7098 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7099 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7100 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7102 ⚪ Do wiadomości

Wstrzyknięcie poleceń w Tenda F456 umożliwia zdalne wykonanie kodu.

6.3 CVSS
0.7% EPSS
tendaexploitrce 2026-04-27
CVE-2026-41635 🟠 Łataj w tym tygodniu
apps

Błąd w Apache MINA umożliwia zdalne wykonanie kodu przez brak weryfikacji klas.

9.8 CVSS
0.1% EPSS
apache 2026-04-27
CVE-2026-7096 🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w Tenda HG3 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.8% EPSS
tendaexploitrce 2026-04-27
CVE-2026-7097 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7094 🟡 Monitoruj

Wykorzystanie podatności w ShadowCloneLabs GlutamateMCPServers umożliwia zdalne wykonanie ataku SSRF.

7.3 CVSS
0.0% EPSS
CVE-2026-7081 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7082 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7080 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7078 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7079 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7068 🟠 Łataj w tym tygodniu
network

Przepełnienie bufora w D-Link DIR-825 umożliwia zdalne wykonanie kodu w sieci lokalnej.

8.8 CVSS
0.1% EPSS
CVE-2026-7069 🟠 Łataj w tym tygodniu
network

Przepełnienie bufora w D-Link DIR-825 umożliwia atak w lokalnej sieci.

8.0 CVSS
0.0% EPSS
CVE-2026-7067 🟡 Monitoruj
network

Wstrzyknięcie poleceń w D-Link DIR-822 umożliwia zdalne wykonanie kodu.

7.3 CVSS
0.9% EPSS
dlinkexploitrce 2026-04-27
2026-04-26
CVE-2026-7057 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7055 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7053 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7054 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7056 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7035 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda FH1202 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7036 🟡 Monitoruj

Wykorzystanie podatności w Tenda i9 umożliwia zdalne przejście do nieautoryzowanych ścieżek.

7.3 CVSS
0.2% EPSS
CVE-2026-7034 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda FH1202 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7032 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7033 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7031 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7030 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7029 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-7027 ⚪ Do wiadomości
network

Wstrzyknięcie skryptów w D-Link DSL-2740R umożliwia zdalne ataki XSS.

2.4 CVSS
0.0% EPSS
dlinkxss 2026-04-26
CVE-2026-7026 ⚪ Do wiadomości
network

Wstrzyknięcie skryptów w D-Link DGS-3420 umożliwia zdalne ataki XSS.

4.5 CVSS
0.0% EPSS
dlinkxss 2026-04-26
CVE-2026-7023 ⚪ Do wiadomości

Wstrzyknięcie SQL w coze-studio umożliwia zdalne wykonanie nieautoryzowanych zapytań.

6.3 CVSS
0.0% EPSS
CVE-2026-7020 ⚪ Do wiadomości

Wykorzystanie luki w Ollama umożliwia atak typu path traversal zdalnie.

5.6 CVSS
0.0% EPSS
CVE-2026-7019 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda F456 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-42255 🟡 Monitoruj

Wzmacnianie ruchu DNS w Technitium DNS Server umożliwia ataki DDoS.

7.2 CVSS
0.0% EPSS
technitium 2026-04-26
2026-04-25
CVE-2026-6992 🟡 Monitoruj

Wstrzyknięcie poleceń w Linksys MR9600 umożliwia zdalne wykonanie kodu.

7.2 CVSS
0.4% EPSS
linksysexploitrce 2026-04-25
CVE-2026-6989 ⚪ Do wiadomości

Wstrzyknięcie poleceń w Tenda F453 umożliwia zdalne wykonanie kodu.

6.3 CVSS
0.2% EPSS
tendaexploitrce 2026-04-25
CVE-2026-6988 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tenda HG10 umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.1% EPSS
CVE-2026-6987 🟡 Monitoruj

Wstrzyknięcie poleceń w PicoClaw umożliwia zdalne wykonanie kodu.

7.3 CVSS
2.1% EPSS
sipeedexploitrce 2026-04-25
CVE-2026-6985 ⚪ Do wiadomości

Pętla nieskończoności w Cesanta Mongoose umożliwia zdalne ataki.

5.3 CVSS
0.1% EPSS
cesantaexploit 2026-04-25
CVE-2026-6986 ⚪ Do wiadomości

Błąd w Cesanta Mongoose umożliwia zdalne osłabienie weryfikacji podpisu kryptograficznego.

3.7 CVSS
0.0% EPSS
cesantaexploit 2026-04-25
2026-04-24
CVE-2026-41248 🟠 Łataj w tym tygodniu

Obejście zabezpieczeń w Clerk JavaScript umożliwia dostęp do handlerów bez przejścia przez middleware.

9.1 CVSS
0.1% EPSS
2026-04-24
CVE-2026-41414 🟡 Monitoruj

Wykonanie złośliwego kodu w Skim umożliwia atakującemu dostęp do kluczy i tokenów.

7.4 CVSS
0.0% EPSS
skim-rsexploit 2026-04-24
CVE-2026-31608 🟠 Łataj w tym tygodniu
os

Podwójne zwolnienie pamięci w jądrze Linux w SMB może prowadzić do awarii systemu.

9.8 CVSS
0.1% EPSS
linux 2026-04-24
CVE-2026-31609 🟠 Łataj w tym tygodniu
os

Podwójne zwolnienie pamięci w jądrze Linux w funkcji smbd_free_send_io() może prowadzić do awarii systemu.

9.8 CVSS
0.1% EPSS
linux 2026-04-24
CVE-2026-31611 🟡 Monitoruj
os

Błąd w kernelu Linux pozwala na nieprawidłowe odczytanie trybu pliku, co może prowadzić do nieautoryzowanego dostępu.

8.6 CVSS
0.1% EPSS
linux 2026-04-24
CVE-2026-31612 🟡 Monitoruj
os

Błąd w ksmbd w jądrze Linux pozwala na wyciek nieinicjalizowanych danych z pamięci.

7.5 CVSS
0.1% EPSS
linux 2026-04-24
CVE-2026-31614 🟡 Monitoruj
os

Błąd w sprawdzaniu granic w jądrze Linux pozwala na wyciek danych z pamięci jądra.

7.1 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31610 ⚪ Do wiadomości
os

Wyciekanie pamięci w ksmbd pozwala nieautoryzowanym klientom na spowodowanie powolnych wycieków pamięci.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31602 🟡 Monitoruj
os

Błąd w ALSA w jądrze Linuxa prowadzi do awarii systemu przy nadmiernym przydziale pamięci.

7.8 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31601 ⚪ Do wiadomości
os

Błąd w jądrze Linuxa przy próbie resetowania urządzeń VF bez wsparcia migracji prowadzi do awarii systemu.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31603 ⚪ Do wiadomości
os

Podział przez zero w kernelu Linux w sm750fb umożliwia awarię systemu.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31604 ⚪ Do wiadomości
os

Wyciekanie pamięci w sterowniku rtw88 w jądrze Linuxa może prowadzić do nadmiernego zużycia zasobów.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31605 ⚪ Do wiadomości
os

Podział przez zero w sterowniku udlfb w jądrze Linuxa może prowadzić do awarii systemu.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31606 ⚪ Do wiadomości
os

Błąd w jądrze Linuxa przy ponownym wiązaniu urządzenia USB może prowadzić do niebezpiecznego zachowania.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31600 🟡 Monitoruj
os

Błąd w jądrze Linuxa umożliwia panikę systemu przy nieprawidłowych dużych mapowaniach liści.

7.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31599 ⚪ Do wiadomości
os

Dereferencja wskaźnika NULL w vidtv_channel_pmt_match_sections prowadzi do awarii systemu.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31597 🟡 Monitoruj
os

Użycie po zwolnieniu pamięci w ocfs2_fault() w jądrze Linuxa może prowadzić do awarii systemu.

7.8 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31598 🟡 Monitoruj
os

Deadlock w ocfs2 podczas unlink i dio_end_io_write prowadzi do zablokowania systemu.

7.5 CVSS
0.1% EPSS
linux 2026-04-24
CVE-2026-31594 ⚪ Do wiadomości
os

Błąd w jądrze Linuxa w pci-epf-vntb prowadzi do awarii systemu przy błędach linku.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31595 ⚪ Do wiadomości
os

Błąd w jądrze Linuxa umożliwia wywołanie błędu stronienia po usunięciu zasobów.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31596 ⚪ Do wiadomości
os

Błąd w ocfs2 pozwala na awarię jądra przy nieprawidłowym inode podczas operacji resize.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-31593 ⚪ Do wiadomości
os

Błąd w jądrze Linuxa pozwala na panikę hosta przy próbie synchronizacji stanu vCPU.

5.5 CVSS
0.0% EPSS
linux 2026-04-24
CVE-2026-5367 🟡 Monitoruj

Błąd w OVN umożliwia zdalnemu atakującemu ujawnienie wrażliwych danych z pamięci.

8.6 CVSS
0.1% EPSS
2026-04-24
CVE-2026-5265 ⚪ Do wiadomości

Błąd w obsłudze ICMP w ovn-controller pozwala na odczyt pamięci poza buforem pakietu.

6.5 CVSS
0.1% EPSS
2026-04-24
CVE-2026-41430 ⚪ Do wiadomości

Wstrzyknięcie skryptu w Press umożliwia atak XSS na stronie logowania.

6.1 CVSS
0.0% EPSS
frappexss 2026-04-24
CVE-2026-41317 🟡 Monitoruj

Eksploatacja CSRF w Press umożliwia nieautoryzowane zapisywanie danych w bazie.

7.5 CVSS
0.0% EPSS
frappe 2026-04-24
CVE-2026-41309 🟡 Monitoruj

Wykorzystanie obrazu o ekstremalnych wymiarach w OSSN prowadzi do wyczerpania zasobów i DoS.

8.2 CVSS
0.1% EPSS
dos 2026-04-24
CVE-2026-41316 🟡 Monitoruj

Wykonanie kodu w ERB przez niechronione metody umożliwia atakującemu zdalne wykonanie kodu.

8.1 CVSS
0.1% EPSS
deserialization 2026-04-24
2026-04-23
CVE-2026-6732 ⚪ Do wiadomości

Błąd w libxml2 prowadzi do awarii aplikacji, co skutkuje odmową usługi.

6.5 CVSS
0.0% EPSS
dos 2026-04-23
CVE-2026-41359 🟡 Monitoruj

W OpenClaw występuje luka eskalacji uprawnień, umożliwiająca dostęp do ustawień administracyjnych.

7.1 CVSS
0.0% EPSS
CVE-2026-41361 🟡 Monitoruj

Obejście zabezpieczeń SSRF w OpenClaw pozwala na dostęp do wewnętrznych adresów IPv6.

7.1 CVSS
0.0% EPSS
openclawssrf 2026-04-23
CVE-2026-41360 ⚪ Do wiadomości

Luka w OpenClaw umożliwia atakującym modyfikację lokalnych skryptów przed ich wykonaniem.

6.7 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41356 ⚪ Do wiadomości

Błąd w OpenClaw pozwala na utrzymanie nieautoryzowanego dostępu po rotacji tokenów.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41358 ⚪ Do wiadomości

Błąd w OpenClaw umożliwia wstrzykiwanie nieautoryzowanych wiadomości przez odpowiedzi do wątków.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41357 ⚪ Do wiadomości

Wyciek zmiennych środowiskowych w OpenClaw umożliwia atakującym ujawnienie wrażliwych danych.

3.3 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41353 🟡 Monitoruj

Obejście kontroli dostępu w OpenClaw umożliwia atakującym dostęp do zastrzeżonych profili.

8.1 CVSS
0.1% EPSS
openclaw 2026-04-23
CVE-2026-41355 🟡 Monitoruj

Wykonanie dowolnego kodu w OpenShell umożliwia atakującym z dostępem do trybu lustrzanego.

7.3 CVSS
0.0% EPSS
openclawrce 2026-04-23
CVE-2026-41354 ⚪ Do wiadomości

Niewystarczający zakres w OpenClaw pozwala na cichą supresję wiadomości i zakłócenie pracy botów.

3.7 CVSS
0.1% EPSS
openclaw 2026-04-23
CVE-2026-41349 🟡 Monitoruj

Obejście zgody w OpenClaw umożliwia zdalne wykonanie nieautoryzowanych operacji.

8.8 CVSS
0.1% EPSS
openclaw 2026-04-23
CVE-2026-41348 ⚪ Do wiadomości

Obejście uwierzytelnienia w OpenClaw umożliwia dostęp do zastrzeżonych kanałów DM.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41346 ⚪ Do wiadomości

Błąd w OpenClaw umożliwia atakującym blokowanie wyzwań parowania, co prowadzi do odmowy usługi.

5.3 CVSS
0.1% EPSS
openclawdos 2026-04-23
CVE-2026-41342 🟡 Monitoruj

Obejście uwierzytelnienia w OpenClaw pozwala na przechwytywanie danych złośliwych bramek.

7.3 CVSS
0.0% EPSS
openclawauth-bypass 2026-04-23
CVE-2026-41344 ⚪ Do wiadomości

W OpenClaw występuje luka eskalacji uprawnień, umożliwiająca dostęp do danych admina.

5.4 CVSS
0.1% EPSS
CVE-2026-41341 ⚪ Do wiadomości

Błąd logiczny w OpenClaw umożliwia obejście polityki DM grupowych w Discordzie.

5.4 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41339 ⚪ Do wiadomości

Ekspozycja metadanych w OpenClaw pozwala nieautoryzowanym klientom na ujawnienie ścieżek systemowych.

4.3 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-41332 ⚪ Do wiadomości

W OpenClaw występuje luka w sanitizacji zmiennych środowiskowych, co pozwala na wykonanie nieautoryzowanego kodu.

5.3 CVSS
0.0% EPSS
openclaw 2026-04-23
CVE-2026-33102 🟠 Łataj w tym tygodniu
appscloud

Przekierowanie URL do nieznanej witryny w M365 Copilot umożliwia nieautoryzowanym atakującym eskalację uprawnień.

9.3 CVSS
0.1% EPSS
microsoft 2026-04-23
CVE-2026-32172 🟡 Monitoruj
appscloud

Niekontrolowany element ścieżki w Microsoft Power Apps umożliwia zdalne wykonanie kodu.

8.0 CVSS
0.1% EPSS
microsoft 2026-04-23
CVE-2026-26150 🟡 Monitoruj
appscloud

Wykorzystanie SSRF w Microsoft Purview umożliwia nieautoryzowanemu atakującemu eskalację uprawnień w sieci.

8.6 CVSS
0.1% EPSS
microsoftssrf 2026-04-23
CVE-2026-6942 🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w radare2-mcp umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

9.8 CVSS
0.4% EPSS
rce 2026-04-23
CVE-2026-40182 ⚪ Do wiadomości

Przepełnienie pamięci w OpenTelemetry dotnet umożliwia atakującemu wyczerpanie zasobów aplikacji.

5.3 CVSS
0.1% EPSS
opentelemetry 2026-04-23
CVE-2026-40891 ⚪ Do wiadomości

Nadmierna alokacja pamięci w OpenTelemetry dotnet może prowadzić do odmowy usługi.

5.3 CVSS
0.0% EPSS
opentelemetrydos 2026-04-23
CVE-2026-31533 🟠 Łataj w tym tygodniu
os

Błąd use-after-free w jądrze Linux w tls_do_encryption umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.0% EPSS
linux 2026-04-23
CVE-2026-41240 ⚪ Do wiadomości

Niespójność w DOMPurify pozwala na przetrwanie zabronionych elementów podczas sanitizacji.

6.1 CVSS
0.0% EPSS
cure53exploitxss 2026-04-23
CVE-2025-62373 🔴 Łataj teraz

Wykorzystanie deserializacji w Pipecat umożliwia zdalne wykonanie kodu przez złośliwego klienta WebSocket.

9.8 CVSS
0.4% EPSS
CVE-2026-33999 🟡 Monitoruj

Niedobór całkowity w serwerze X.Org umożliwia atakującemu wywołanie naruszenia bezpieczeństwa pamięci.

7.8 CVSS
0.0% EPSS
dos 2026-04-23
CVE-2026-34001 🟡 Monitoruj

Luka use-after-free w serwerze X.Org umożliwia atakującemu awarię serwera i potencjalną korupcję pamięci.

7.8 CVSS
0.0% EPSS
dos 2026-04-23
CVE-2026-34003 🟡 Monitoruj

Błąd w walidacji żądań XKB w serwerze X.Org umożliwia lokalnemu atakującemu ujawnienie danych lub awarię serwera.

7.8 CVSS
0.0% EPSS
dos 2026-04-23
CVE-2026-41460 🔴 Łataj teraz

Wstrzyknięcie SQL w SocialEngine pozwala na nieautoryzowany dostęp do bazy danych.

9.8 CVSS
0.4% EPSS
CVE-2026-41461 🟡 Monitoruj

Podatność w SocialEngine umożliwia atakującym zdalne wysyłanie żądań HTTP do wewnętrznych adresów.

8.5 CVSS
0.0% EPSS
socialenginessrf 2026-04-23
CVE-2026-31532 🟡 Monitoruj
os

Użycie po zwolnieniu pamięci w jądrze Linux umożliwia nieautoryzowany dostęp do danych.

7.8 CVSS
0.0% EPSS
linux 2026-04-23
CVE-2025-10549 ⚪ Do wiadomości

Wykorzystanie luki w EfficientLab Controlio pozwala na zdalne wykonanie kodu z najwyższymi uprawnieniami.

5.1 CVSS
0.0% EPSS
rce 2026-04-23
CVE-2026-41243 ⚪ Do wiadomości

Obejście ukrywania postów w OpenLearn umożliwia dostęp do niezatwierdzonych treści.

5.4 CVSS
0.0% EPSS
siemvkexploit 2026-04-23
CVE-2026-41211 🔴 Łataj teraz

Luka w Vite+ pozwala na manipulację ścieżkami, co może prowadzić do usunięcia lub zmiany danych poza katalogiem cache.

10.0 CVSS
0.0% EPSS
voidzeroexploit 2026-04-23
CVE-2026-41206 🟡 Monitoruj

Luka w PySpector pozwala na zdalne wykonanie kodu przez niebezpieczne wtyczki.

7.8 CVSS
0.0% EPSS
CVE-2026-41197 ⚪ Do wiadomości

Przepełnienie bufora w Noir umożliwia zdalne wykonanie kodu.

0.0 CVSS
0.1% EPSS
2026-04-23
CVE-2026-41200 ⚪ Do wiadomości

Refleksywne XSS w STIG Manager pozwala na wykonanie dowolnego kodu JavaScript.

0.0 CVSS
0.1% EPSS
xss 2026-04-23
CVE-2026-41182 ⚪ Do wiadomości

Brak kontroli redakcji w LangSmith SDK umożliwia ujawnienie wrażliwych danych w strumieniowanych zdarzeniach.

5.3 CVSS
0.0% EPSS
2026-04-23
CVE-2026-41180 🟡 Monitoruj

W PsiTransfer występuje luka umożliwiająca nieautoryzowane tworzenie plików konfiguracyjnych.

7.5 CVSS
0.0% EPSS
2026-04-23
2026-04-22
CVE-2026-41167 🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w Jellystat pozwala na zdalne wykonanie kodu na serwerze PostgreSQL.

9.1 CVSS
0.1% EPSS
rce 2026-04-22
CVE-2026-6019 ⚪ Do wiadomości

Wykonanie skryptu w http.cookies.Morsel umożliwia atak XSS przez nieprawidłowe osadzenie skryptu.

0.0 CVSS
0.1% EPSS
2026-04-22
CVE-2026-28950 ⚪ Do wiadomości
os

Problem z logowaniem w iOS pozwalał na niezamierzone zachowanie powiadomień.

6.2 CVSS
0.0% EPSS
apple 2026-04-22
CVE-2026-35380 ⚪ Do wiadomości

Błąd logiczny w narzędziu cut w uutils coreutils prowadzi do uszkodzenia danych.

5.5 CVSS
0.0% EPSS
uutilsexploit 2026-04-22
CVE-2026-35379 ⚪ Do wiadomości

Błąd logiczny w narzędziu tr w uutils coreutils prowadzi do utraty danych przez błędne klasy znaków.

3.3 CVSS
0.0% EPSS
uutilsexploit 2026-04-22
CVE-2026-35349 ⚪ Do wiadomości

Błąd w narzędziu rm w uutils coreutils pozwala na ominięcie ochrony przed usunięciem root.

6.7 CVSS
0.0% EPSS
uutils 2026-04-22
CVE-2026-35348 ⚪ Do wiadomości

Błąd w narzędziu sort w uutils coreutils powoduje awarię przy nieprawidłowych nazwach plików.

5.5 CVSS
0.0% EPSS
uutilsexploit 2026-04-22
CVE-2026-35341 🟡 Monitoruj

Wykorzystanie luki w uutils coreutils mkfifo pozwala na nieautoryzowaną zmianę uprawnień plików.

7.1 CVSS
0.0% EPSS
uutilsexploit 2026-04-22
CVE-2026-35347 ⚪ Do wiadomości

Błąd w comm w uutils coreutils prowadzi do utraty danych z nienormowanych plików.

4.4 CVSS
0.0% EPSS
uutils 2026-04-22
CVE-2026-35346 ⚪ Do wiadomości

Błąd w narzędziu comm w uutils coreutils powoduje utratę danych przez konwersję UTF-8.

3.3 CVSS
0.0% EPSS
uutilsexploit 2026-04-22
CVE-2026-35338 🟡 Monitoruj

Błąd w narzędziu chmod w uutils coreutils pozwala na obejście mechanizmu ochrony, co prowadzi do utraty uprawnień w systemie.

7.3 CVSS
0.0% EPSS
uutils 2026-04-22
CVE-2018-25272 🟠 Łataj w tym tygodniu

Wykonanie zdalnego kodu w ELBA5 5.8.0 umożliwia uzyskanie danych logowania do bazy.

9.8 CVSS
0.1% EPSS
rce 2026-04-22