Timeline podatności CVE

Chronologiczny feed CVE — 200 najnowszych podatności posortowanych według daty publikacji.

2026-06-29
CVE-2026-57498 🟠 Łataj w tym tygodniu

Brak walidacji własności serwera w Coolify umożliwia wdrażanie zasobów między zespołami.

9.6 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57919 🟡 Monitoruj

Błąd w Matrix42 Empirum umożliwia eskalację uprawnień przez nieautoryzowane połączenie z pipe.

7.8 CVSS
0.0% EPSS
CVE-2026-53429 ⚪ Do wiadomości

Wyciek pamięci w mdex i mdex_native pozwala na atak DoS przez nieograniczone zużycie pamięci.

0.0 CVSS
0.0% EPSS
dos 2026-06-29
CVE-2026-54888 ⚪ Do wiadomości

Nieograniczona rekurencja w mdex prowadzi do awarii usługi przez głęboko zagnieżdżony input Markdown.

0.0 CVSS
0.0% EPSS
buffer-overflowdos 2026-06-29
CVE-2026-54889 ⚪ Do wiadomości

Wstrzyknięcie skryptu w mdex umożliwia atak XSS przez niezabezpieczone URL-e.

0.0 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-56017 ⚪ Do wiadomości

Przepełnienie wskaźnika w JavaScript::Minifier::XS pozwala na awarię usługi przez zdalne żądanie.

0.0 CVSS
0.0% EPSS
dos 2026-06-29
CVE-2026-56018 ⚪ Do wiadomości

Wyciek pamięci w JavaScript::Minifier::XS prowadzi do odmowy usługi przez nieograniczony wzrost pamięci.

0.0 CVSS
0.0% EPSS
dos 2026-06-29
CVE-2026-53426 ⚪ Do wiadomości

Brak limitów alokacji w MDEx prowadzi do wyczerpania tabeli atomów i awarii VM Erlang.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43726 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43727 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do niespodziewanego zawieszenia przeglądarki.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43731 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do uszkodzenia pamięci.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43732 ⚪ Do wiadomości

Problem z obsługą ścieżek w Safari może ujawniać wrażliwe informacje użytkowników.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43734 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43735 ⚪ Do wiadomości

Wykorzystanie luki w Safari pozwala na kradzież danych z innych domen.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43740 ⚪ Do wiadomości

Ujawnienie pamięci procesu w Safari może prowadzić do wycieku danych.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43742 ⚪ Do wiadomości

Błąd use-after-free w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43743 ⚪ Do wiadomości

Wyścig warunków w iOS może prowadzić do nieoczekiwanego zakończenia działania systemu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43745 ⚪ Do wiadomości

Błąd zapisu poza granicami w Safari może prowadzić do niespodziewanego zcrashowania przeglądarki.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43746 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do niespodziewanego zcrashowania przeglądarki.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43713 ⚪ Do wiadomości

Problem z uprawnieniami w Safari może prowadzić do wycieku wrażliwych danych.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43715 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do uszkodzenia pamięci.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43716 ⚪ Do wiadomości

Błąd w Safari umożliwia awarię przeglądarki po przetworzeniu złośliwego contentu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43717 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do niespodziewanego zcrashowania przeglądarki.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43718 ⚪ Do wiadomości

Przepełnienie stosu w Safari może prowadzić do niespodziewanego zawieszenia przeglądarki.

0.0 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-43720 ⚪ Do wiadomości

Błąd use-after-free w Safari może prowadzić do niespodziewanego zcrashowania przeglądarki.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43721 ⚪ Do wiadomości

Złośliwa strona może bezgłośnie przejąć dane ze schowka w Safari.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43722 ⚪ Do wiadomości

Wyciek wrażliwego stanu jądra w aplikacji może prowadzić do ujawnienia danych.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43724 ⚪ Do wiadomości

Błąd w iOS umożliwia aplikacji nieoczekiwaną terminację systemu lub zapis w pamięci jądra.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43725 ⚪ Do wiadomości

Luka w Safari pozwala złośliwej stronie na przetwarzanie ograniczonej zawartości poza piaskownicą.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43700 ⚪ Do wiadomości

Problemy z pochodzeniem w Safari mogą ujawniać wrażliwe informacje użytkowników.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43701 ⚪ Do wiadomości

Złośliwa strona może przetwarzać ograniczone treści internetowe poza piaskownicą w Safari.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43703 ⚪ Do wiadomości

Błąd w obsłudze pamięci w iOS powoduje awarię procesów przy przetwarzaniu złośliwych treści.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43704 ⚪ Do wiadomości

Problem use-after-free w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43705 ⚪ Do wiadomości

Błąd typu w Safari może prowadzić do uszkodzenia pamięci przez złośliwe treści internetowe.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43706 ⚪ Do wiadomości

Błąd podwójnego zwolnienia pamięci w iOS prowadzi do awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43707 ⚪ Do wiadomości

Korupcja pamięci w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43708 ⚪ Do wiadomości

Luka w Safari pozwala złośliwej stronie na kradzież danych z innych domen.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43709 ⚪ Do wiadomości

Błąd use-after-free w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43712 ⚪ Do wiadomości

Błąd w Safari prowadzi do awarii procesu przy przetwarzaniu złośliwych treści.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-39872 ⚪ Do wiadomości

Błąd w Safari prowadzi do nieoczekiwanego awarii procesu przy przetwarzaniu złośliwych treści.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43663 ⚪ Do wiadomości

Błąd w Safari prowadzi do nieoczekiwanego zablokowania procesu przy przetwarzaniu złośliwych treści.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43676 ⚪ Do wiadomości

Błąd dostępu poza granice w Safari może prowadzić do niespodziewanego zablokowania przeglądarki.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-43699 ⚪ Do wiadomości

Błąd use-after-free w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13762 🟠 Łataj w tym tygodniu

Nieprawidłowa interpretacja żądań HTTP/2 w Amazon CloudFront umożliwia obejście inspekcji WAF.

9.8 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13763 🟠 Łataj w tym tygodniu

Nieprawidłowa interpretacja żądań HTTP/2 w AWS ALB umożliwia obejście inspekcji WAF.

9.8 CVSS
0.0% EPSS
2026-06-29
CVE-2026-28979 ⚪ Do wiadomości

Błąd dostępu poza granicami w Safari może prowadzić do nieoczekiwanego awarii procesu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-31016 ⚪ Do wiadomości

Wykorzystanie podatności CSRF w Squidex CMS umożliwia zdalne eskalowanie uprawnień.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-37637 ⚪ Do wiadomości

Luka w Alexantr filemanager umożliwia zdalnemu atakującemu wykonanie dowolnego kodu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-39868 ⚪ Do wiadomości

Błąd walidacji wejścia w iOS może prowadzić do nieoczekiwanego zakończenia systemu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13008 ⚪ Do wiadomości

Brak opisu dla CVE-2026-57700, ponieważ jest to zduplikowany wpis.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13593 ⚪ Do wiadomości

Wycieki pamięci w CSS::Minifier::XS umożliwiają nieefektywne zarządzanie zasobami.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57999 🟡 Monitoruj

Wstrzyknięcie poleceń w luci-app-tailscale-community pozwala uwierzytelnionym użytkownikom na wykonanie dowolnych komend jako root.

8.8 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-58000 🟡 Monitoruj

Wstrzyknięcie poleceń w luci-proto-openvpn pozwala na wykonanie komend jako root.

8.8 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-53427 ⚪ Do wiadomości

Wstrzyknięcie skryptu w leandrocp MDEx pozwala na kradzież sesji i przejęcie konta.

0.0 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-53428 ⚪ Do wiadomości

Nadmierna alokacja pamięci w mdex pozwala nieautoryzowanemu atakującemu na wywołanie odmowy usługi.

0.0 CVSS
0.0% EPSS
dos 2026-06-29
CVE-2026-13757 ⚪ Do wiadomości

Przepełnienie stosu w p11-kit umożliwia atakującemu lokalnemu zdalne zablokowanie serwera.

6.2 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57960 ⚪ Do wiadomości

Brak odpowiedniej kontroli dostępu w Events umożliwia nieautoryzowany dostęp do danych uczestników.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57958 ⚪ Do wiadomości

Refleksywne XSS w Mixpost umożliwia atakującym wykonanie kodu JavaScript w przeglądarkach użytkowników.

6.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57959 ⚪ Do wiadomości

Weryfikacja kodu promocyjnego w Events umożliwia nieograniczone wykorzystanie ograniczonych kodów.

5.9 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57957 ⚪ Do wiadomości

Błąd konfiguracji CORS w Papermark umożliwia zdalnym atakującym przesyłanie plików do dataroomów ofiar.

4.7 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57955 🟡 Monitoruj

Wstrzyknięcie SQL w SigNoz umożliwia atakującym wykonanie dowolnych zapytań ClickHouse.

8.5 CVSS
0.0% EPSS
sql-injectionssrf 2026-06-29
CVE-2026-57950 🟡 Monitoruj

Błąd w kontrolerze ErpSaleOrderController w ruoyi-vue-pro umożliwia nieautoryzowany dostęp do operacji na zamówieniach sprzedaży.

8.1 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57951 ⚪ Do wiadomości

Błąd w Mythic umożliwia uwierzytelnionym użytkownikom dostęp do danych z wszystkich operacji.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57956 ⚪ Do wiadomości

Luka w SigNoz umożliwia dostęp do reguł alertów innych organizacji przez uwierzytelnionych użytkowników.

6.4 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57953 ⚪ Do wiadomości

Obejście autoryzacji w Mythic pozwala użytkownikom z rolą widza na nieautoryzowane modyfikacje.

5.4 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57952 ⚪ Do wiadomości

Obejście autoryzacji w Mythic pozwala na dostęp do konfiguracji C2 innych operacji.

5.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57954 ⚪ Do wiadomości

Brak egzekwowania @ReadPermission w Elide 7.1.17 pozwala atakującym na sortowanie po zabronionych polach.

4.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57947 🟡 Monitoruj

Wykrycie SSRF w Pinpoint umożliwia atakującym dostęp do zasobów wewnętrznych.

8.5 CVSS
0.0% EPSS
ssrf 2026-06-29
CVE-2026-57948 ⚪ Do wiadomości

Luka w zarządzaniu sesjami w Pinpoint umożliwia przejęcie tokena sesji przez atakujących.

6.8 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57949 ⚪ Do wiadomości

Brak autoryzacji w ruoyi-vue-pro umożliwia dostęp do danych użytkowników przez iterację ID.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57943 ⚪ Do wiadomości

Luka w LibrePhotos umożliwia dostęp do prywatnych zdjęć innych użytkowników przez obejście walidacji właściciela.

5.9 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57942 ⚪ Do wiadomości

Luka w LibreTranslate umożliwia fałszowanie adresów IP, co pozwala na nadużycia API.

5.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57945 ⚪ Do wiadomości

Luka w PhotoPrism umożliwia nieautoryzowanym użytkownikom modyfikację profili innych użytkowników.

4.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57946 ⚪ Do wiadomości

Luka w Invidious pozwala nieautoryzowanym atakującym na dostęp do prywatnych playlist.

3.7 CVSS
0.0% EPSS
2026-06-29
CVE-2026-56782 🟠 Łataj w tym tygodniu

Obejście uwierzytelnienia w Gorse umożliwia zdalny dostęp do bazy danych bez hasła.

9.8 CVSS
0.0% EPSS
auth-bypass 2026-06-29
CVE-2026-56285 🟡 Monitoruj

Błąd walidacji URL w Nitter umożliwia atakującym dostęp do dowolnych zasobów sieciowych.

8.6 CVSS
0.0% EPSS
2026-06-29
CVE-2026-56780 🟡 Monitoruj

Niebezpieczne odniesienie do obiektu w Modoboa pozwala administratorom zmieniać hasła użytkowników.

7.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-56783 ⚪ Do wiadomości

W Parseable przed 2.9.2 ujawnienie informacji w API pozwala na odzyskanie tokenów i poświadczeń.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-56781 ⚪ Do wiadomości

Nieprawidłowa kontrola dostępu w Teable umożliwia anonimowym atakującym dostęp do ukrytych danych.

5.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-36848 🟡 Monitoruj

Przechodzenie do katalogów w Gigamon GVOS umożliwia dostęp do nieautoryzowanych plików.

7.5 CVSS
0.0% EPSS
path-traversal 2026-06-29
CVE-2026-13592 🟡 Monitoruj

Przepełnienie bufora w liftoff-sr pozwala na zdalne wykonanie kodu.

7.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-11720 ⚪ Do wiadomości

Wykorzystanie podatności przejścia ścieżki w narzędziu URL builder Google pozwala na dostęp do niezamierzonych punktów końcowych.

0.0 CVSS
0.0% EPSS
path-traversal 2026-06-29
CVE-2026-13752 ⚪ Do wiadomości

Nieprawidłowe neutralizowanie parametrów w Snowflake CLI pozwala na niezamierzone wykonanie SQL.

6.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13751 ⚪ Do wiadomości

Nieprawidłowe przetwarzanie zdalnych referencji w Snowflake CLI pozwala na atak typu server-side request forgery.

4.1 CVSS
0.0% EPSS
ssrf 2026-06-29
CVE-2026-13590 ⚪ Do wiadomości

Przepełnienie bufora w PcapPlusPlus umożliwia zdalne wykonanie kodu.

5.6 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13591 ⚪ Do wiadomości

Nieprawidłowa autoryzacja w DeepMyst Mysti umożliwia zdalne ataki.

5.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-12912 🟡 Monitoruj

Przepełnienie bufora w libtiff umożliwia zdalne wykonanie kodu lub wywołanie DoS.

7.3 CVSS
0.0% EPSS
CVE-2026-13588 ⚪ Do wiadomości

Przepełnienie bufora w PcapPlusPlus umożliwia zdalne wykonanie kodu.

5.6 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13589 ⚪ Do wiadomości

Przepełnienie bufora w PcapPlusPlus umożliwia zdalne wykonanie kodu.

5.6 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-12672 ⚪ Do wiadomości

Nie można opisać CVE, ponieważ został on odrzucony i nie zawiera informacji.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-9105 ⚪ Do wiadomości

Przepełnienie bufora w interfejsie webowym TP-Link TL-WR841N prowadzi do awarii urządzenia.

0.0 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13749 🟡 Monitoruj

Nieprawidłowe neutralizowanie w Snowflake CLI umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-13744 🟡 Monitoruj

Nieprawidłowe neutralizowanie treści w Snowflake CLI umożliwia niezamierzone wykonanie SQL.

8.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13748 ⚪ Do wiadomości

Nieprawidłowe ograniczenie rozwiązywania ścieżek w Snowflake CLI pozwala na odczyt lokalnych plików.

6.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13750 ⚪ Do wiadomości

Wstawienie wrażliwych informacji do logów w Snowflake CLI umożliwia ujawnienie haseł.

5.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13746 ⚪ Do wiadomości

Nieprawidłowe neutralizowanie lokalnych parametrów CLI w Snowflake CLI pozwala na niezamierzone wykonanie SQL.

3.6 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13742 ⚪ Do wiadomości

Nieprawidłowa weryfikacja podpisu cyfrowego w Honeywell IQ MultiAccess pozwala na zamianę plików na złośliwe.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-41052 ⚪ Do wiadomości

Nieprawidłowe zarządzanie uprawnieniami w Rancher pozwala użytkownikom na eskalację uprawnień.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13580 🟡 Monitoruj

Przepełnienie bufora w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13582 🟡 Monitoruj

Przepełnienie bufora w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13583 🟡 Monitoruj

Przepełnienie bufora w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13581 ⚪ Do wiadomości

Wstrzyknięcie poleceń w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

6.3 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-13587 ⚪ Do wiadomości

Przepełnienie bufora w PcapPlusPlus umożliwia zdalne wykonanie kodu.

3.7 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13437 ⚪ Do wiadomości

Wstrzyknięcie wrażliwych danych w API Devolutions PowerShell Universal umożliwia uzyskanie tokenów uwierzytelniających.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57523 ⚪ Do wiadomości

CVE został odrzucony lub wycofany przez odpowiednią instytucję.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57525 ⚪ Do wiadomości

CVE zostało odrzucone lub wycofane przez odpowiednią instytucję.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57336 🟡 Monitoruj

Nieautoryzowane XSS w Jobify umożliwia atakującym wstrzykiwanie złośliwego kodu.

7.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57337 🟡 Monitoruj

Nieautoryzowane XSS w Landing Page Builder umożliwia atakującym wstrzykiwanie złośliwego kodu.

7.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57338 🟡 Monitoruj

Nieautoryzowane XSS w ARForms umożliwia atakującym wstrzykiwanie złośliwego kodu.

7.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57339 ⚪ Do wiadomości

Niezautoryzowany błąd kontroli dostępu w Business Directory umożliwia nieautoryzowany dostęp.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57340 ⚪ Do wiadomości

Niezautoryzowane obejście kontroli dostępu w Japanized for WooCommerce umożliwia nieuprawniony dostęp.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57341 ⚪ Do wiadomości

Nieautoryzowane odniesienia do obiektów w Colissimo Officiel pozwalają na dostęp do danych użytkowników.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57331 🟠 Łataj w tym tygodniu

Usunięcie dowolnych plików w Paid Videochat umożliwia atakującemu manipulację danymi.

9.9 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57332 🟡 Monitoruj

Błąd kontroli dostępu w systemie portfela WooCommerce umożliwia nieautoryzowany dostęp do danych.

7.1 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57333 🟡 Monitoruj

Nieautoryzowane XSS w Link Whisper Free umożliwia atakującym wstrzykiwanie złośliwego kodu.

7.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57328 ⚪ Do wiadomości

Wstrzyknięcie skryptu w Business Directory umożliwia atak XSS.

6.5 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57329 ⚪ Do wiadomości

Wstrzyknięcie skryptów w WooCommerce Designer Pro umożliwia atak XSS.

6.5 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57330 ⚪ Do wiadomości

Wstrzyknięcie skryptów w MasterStudy LMS umożliwia atak XSS na użytkowników.

6.5 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57334 ⚪ Do wiadomości

Nieautoryzowane obejście kontroli dostępu w WP User Frontend pozwala na dostęp do danych użytkowników.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57335 ⚪ Do wiadomości

Błąd kontroli dostępu w Ads by WPQuads umożliwia nieautoryzowany dostęp do danych.

6.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-56124 🟡 Monitoruj

Luka ujawnienia informacji w phpUploader pozwala zdalnym atakującym na dostęp do bazy danych plików.

7.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57320 🟡 Monitoruj

Nieautoryzowane XSS w BEAR umożliwia atakującym wykonanie skryptów w przeglądarkach użytkowników.

7.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57327 ⚪ Do wiadomości

Błąd kontroli dostępu w MainWP umożliwia nieautoryzowany dostęp do subskrybentów.

6.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-57326 ⚪ Do wiadomości

Nieautoryzowane XSS w Business Directory umożliwia atakującym kradzież danych użytkowników.

6.1 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-56290 ⚪ Do wiadomości

Luka w rozszerzeniu Page Builder CK w Joomla umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu.

0.0 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-49049 🟡 Monitoruj

Luka w wtyczce Helix3 dla Joomla pozwala nieautoryzowanym atakującym na usuwanie plików i modyfikację parametrów.

7.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-55844 🟡 Monitoruj

Błąd w aplikacji iOS Home Assistant naraża tokeny użytkowników na niebezpieczeństwo w niezabezpieczonych sieciach.

7.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-46406 ⚪ Do wiadomości

Brak izolacji UID w Claude Code pozwala lokalnym użytkownikom na odczyt odpowiedzi z pliku.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-55607 ⚪ Do wiadomości

Błąd w Claude Code umożliwia atakującemu nadpisanie plików w katalogu domowym, prowadząc do wykonania kodu.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13578 ⚪ Do wiadomości

Wstrzyknięcie SQL w Hospital Management System umożliwia zdalne ataki na bazę danych.

6.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13579 ⚪ Do wiadomości

Wstrzyknięcie SQL w Hospital Management System umożliwia zdalne ataki na bazę danych.

6.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13572 ⚪ Do wiadomości

Wstrzyknięcie SQL w Hospital Management System umożliwia zdalne ataki na bazę danych.

6.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13571 ⚪ Do wiadomości

Błąd w SourceCodester Simple Food Ordering System umożliwia zdalne wprowadzenie błędów logicznych.

5.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13573 ⚪ Do wiadomości

Przepełnienie bufora w llvm umożliwia lokalne wykonanie kodu.

3.3 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13574 ⚪ Do wiadomości

Przepełnienie bufora w LLVM umożliwia atak lokalny na system.

3.3 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-56457 ⚪ Do wiadomości

Wyciek w HCL DevOps Deploy umożliwia dostęp do wrażliwych informacji w logach.

4.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-54369 🟡 Monitoruj

Wykorzystanie luk w libacl pozwala lokalnym atakującym na eskalację uprawnień przez symlink.

7.1 CVSS
0.0% EPSS
CVE-2026-54371 🟡 Monitoruj

Wykorzystanie luk w attr umożliwia lokalnym atakującym eskalację uprawnień przez symlink.

7.1 CVSS
0.0% EPSS
CVE-2026-54370 ⚪ Do wiadomości

Warunek wyścigu w acl przed wersją 2.4.0 umożliwia lokalnym atakującym eskalację uprawnień.

6.3 CVSS
0.0% EPSS
CVE-2026-40523 🟡 Monitoruj

SQL injection w FrontAccounting umożliwia atakującym dostęp do bazy danych i wywołanie odmowy usługi.

8.1 CVSS
0.0% EPSS
dossql-injection 2026-06-29
CVE-2026-40524 🟡 Monitoruj

Wstrzyknięcie SQL w FrontAccounting umożliwia wyciek danych z dzienników.

8.1 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-40521 🟡 Monitoruj

W FrontAccounting występuje luka umożliwiająca zdalne wykonanie kodu przez atakujących.

8.8 CVSS
0.0% EPSS
path-traversalrce 2026-06-29
CVE-2026-40522 🟡 Monitoruj

Wstrzyknięcie SQL w FrontAccounting umożliwia wyciek danych użytkowników.

7.1 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13676 🟡 Monitoruj

Błąd w fast-uri pozwala na obejście polityki opartej na hoście przez różnice w przetwarzaniu nazw IDN.

7.5 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13568 🟡 Monitoruj

Nieprawidłowe kontrole dostępu w SourceCodester Inventory Management System umożliwiają zdalne ataki.

7.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13569 ⚪ Do wiadomości

Wstrzyknięcie SQL w EyouCMS umożliwia zdalne wykonanie ataku przez manipulację argumentem click_like.

4.7 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13567 ⚪ Do wiadomości

Wstrzyknięcie skryptów w Online Music Site umożliwia ataki XSS zdalnie.

4.3 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-13570 ⚪ Do wiadomości

Wstrzyknięcie skryptów w SourceCodester Inventory Management System umożliwia atak XSS zdalnie.

3.5 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-13565 🟡 Monitoruj

Wstrzyknięcie SQL w SourceCodester Class i Exam Timetabling System umożliwia zdalne ataki.

7.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13566 🟡 Monitoruj

Wstrzyknięcie SQL w SourceCodester Class i Exam Timetabling System umożliwia zdalne ataki.

7.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-12856 🟡 Monitoruj

Błąd w rozszerzeniu vscode-java umożliwia wykonanie dowolnych poleceń w VS Code.

8.8 CVSS
0.0% EPSS
2026-06-29
CVE-2026-12616 ⚪ Do wiadomości

Brak weryfikacji podpisu JWT w PIA pozwala atakującemu na fałszowanie logów autoryzacji.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13165 ⚪ Do wiadomości 🇵🇱 CERT.pl

Błąd w SzafirHost umożliwia zdalne wykonanie kodu przez złośliwe biblioteki.

0.0 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-11979 ⚪ Do wiadomości 🇵🇱 CERT.pl

Przepełnienie bufora w libxml2 w xmlcatalog umożliwia zdalne wykonanie kodu.

0.0 CVSS
0.0% EPSS
buffer-overflowrce 2026-06-29
CVE-2026-41991 ⚪ Do wiadomości 🇵🇱 CERT.pl

Niebezpieczne zarządzanie plikami tymczasowymi w gzexe pozwala na nadpisanie dowolnego pliku.

0.0 CVSS
0.0% EPSS
2026-06-29
CVE-2026-41992 ⚪ Do wiadomości 🇵🇱 CERT.pl

Przepełnienie bufora w GNU gzip umożliwia zdalne wykonanie kodu przez złośliwe pliki.

0.0 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13562 🟡 Monitoruj

Przepełnienie bufora w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13563 🟡 Monitoruj

Przepełnienie bufora w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13564 🟡 Monitoruj

Przepełnienie bufora w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.0% EPSS
buffer-overflow 2026-06-29
CVE-2026-13561 ⚪ Do wiadomości

Wstrzyknięcie poleceń w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

6.3 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-13559 🟡 Monitoruj

Wstrzyknięcie SQL w Real State Services umożliwia zdalne wykonanie ataku.

7.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13560 ⚪ Do wiadomości

Wstrzyknięcie poleceń w Edimax EW-7478APC umożliwia zdalne wykonanie kodu.

6.3 CVSS
0.0% EPSS
rce 2026-06-29
CVE-2026-13558 ⚪ Do wiadomości

Luka XSS w CodeAstro Complaint Management System umożliwia zdalne ataki przez manipulację tytułem raportu.

3.5 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-57346 🟡 Monitoruj

Wykorzystanie luki w Epiphyt Embed Privacy umożliwia przejście poza ograniczony katalog.

7.1 CVSS
0.0% EPSS
path-traversal 2026-06-29
CVE-2026-25707 🟡 Monitoruj

Błąd przejścia ścieżki w libzypp umożliwia zdalnym atakującym nadpisanie plików, co prowadzi do odmowy usługi lub eskalacji uprawnień.

8.8 CVSS
0.0% EPSS
CVE-2026-13601 🟡 Monitoruj

Nadmiernie luźna polityka CSP w Yelp umożliwia ujawnienie wrażliwych informacji.

7.1 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13557 ⚪ Do wiadomości

Wstrzyknięcie skryptów w itsourcecode Online Hotel Management System umożliwia atak XSS.

4.3 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-13553 🟡 Monitoruj

Nieautoryzowany upload plików w Online Hotel Management System umożliwia zdalne ataki.

7.3 CVSS
0.0% EPSS
2026-06-29
CVE-2026-13555 🟡 Monitoruj

Wstrzyknięcie SQL w Online Hotel Management System umożliwia zdalne ataki.

7.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-13554 ⚪ Do wiadomości

Wstrzyknięcie skryptu w Online Hotel Management System umożliwia atak XSS zdalnie.

4.3 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-13556 ⚪ Do wiadomości

Wstrzyknięcie skryptów w itsourcecode Online Hotel Management System umożliwia atak XSS.

4.3 CVSS
0.0% EPSS
xss 2026-06-29
CVE-2026-13552 🟡 Monitoruj

Wstrzyknięcie SQL w Online Hotel Management System umożliwia zdalne wykonanie ataku.

7.3 CVSS
0.0% EPSS
sql-injection 2026-06-29
CVE-2026-57965 ⚪ Do wiadomości

Przepełnienie bufora w spice-vdagent może prowadzić do awarii usługi i odmowy dostępu.

5.1 CVSS
0.1% EPSS
buffer-overflowdos 2026-06-29
CVE-2026-57966 ⚪ Do wiadomości

Luka przejścia ścieżki w spice-vdagent pozwala na zapis dowolnych plików w systemie gościa.

4.4 CVSS
0.1% EPSS
path-traversal 2026-06-29
CVE-2026-57676 ⚪ Do wiadomości

Obejście kontroli dostępu w Simple User Avatar umożliwia nieautoryzowany dostęp do zasobów.

4.3 CVSS
0.2% EPSS
2026-06-29
CVE-2026-9267 ⚪ Do wiadomości

Błąd odczytu poza granicami w Eclipse tinydtls umożliwia atakującym wywołanie odmowy usługi.

0.0 CVSS
0.2% EPSS
dos 2026-06-29
CVE-2026-13550 🟡 Monitoruj

Wstrzyknięcie SQL w Baptism Information Management System umożliwia zdalne ataki.

7.3 CVSS
0.3% EPSS
sql-injection 2026-06-29
CVE-2026-13551 🟡 Monitoruj

Wstrzyknięcie SQL w Baptism Information Management System umożliwia zdalne wykonanie ataku.

7.3 CVSS
0.3% EPSS
sql-injection 2026-06-29
CVE-2026-22078 🟡 Monitoruj

Brak uwierzytelnienia w usłudze IPC O+ Connect pozwala na eskalację uprawnień przez aplikacje zewnętrzne.

7.3 CVSS
0.1% EPSS
2026-06-29
CVE-2026-13595 ⚪ Do wiadomości

Błąd w bibliotece libblkid umożliwia atakującemu ujawnienie informacji lub wywołanie odmowy usługi.

6.8 CVSS
0.1% EPSS
dos 2026-06-29
CVE-2026-13545 🟡 Monitoruj

Wstrzyknięcie poleceń w D-Link DCS-935L umożliwia zdalne wykonanie kodu.

8.8 CVSS
1.6% EPSS
rce 2026-06-29
CVE-2026-13546 🟡 Monitoruj

Brak uwierzytelnienia w Feehi CMS umożliwia zdalny dostęp do API.

7.3 CVSS
0.4% EPSS
2026-06-29
CVE-2026-13547 🟡 Monitoruj

Nieograniczony upload plików w Hanwang e-Face umożliwia zdalne wprowadzenie złośliwego kodu.

7.3 CVSS
0.3% EPSS
2026-06-29
CVE-2026-13548 ⚪ Do wiadomości

Wstrzyknięcie SQL w itsourcecode Hospital Management System umożliwia zdalne wykonanie ataku.

6.3 CVSS
0.2% EPSS
sql-injection 2026-06-29
CVE-2026-13549 ⚪ Do wiadomości

Obejście autoryzacji w CodeAstro Complaint Management System umożliwia zdalny atak.

5.4 CVSS
0.3% EPSS
2026-06-29
CVE-2026-9676 ⚪ Do wiadomości

Brak weryfikacji uprawnień w wtyczce F4 Post Tree umożliwia modyfikację postów przez użytkowników.

4.3 CVSS
0.1% EPSS
2026-06-29
CVE-2026-13539 🟡 Monitoruj

Przepełnienie bufora w Wavlink WL-NU516U1-A umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.5% EPSS
buffer-overflow 2026-06-29
CVE-2026-13540 ⚪ Do wiadomości

Wykryto podatność w GitBucket, umożliwiającą zdalne wykonanie ataku typu server-side request forgery.

6.3 CVSS
0.2% EPSS
ssrf 2026-06-29
CVE-2026-13544 ⚪ Do wiadomości

Nieprawidłowe kontrole dostępu w Feehi CMS umożliwiają zdalne ataki.

6.3 CVSS
0.2% EPSS
2026-06-29
CVE-2026-13541 ⚪ Do wiadomości

Wstrzyknięcie SQL w Hospital Management System umożliwia zdalne manipulowanie hasłem lekarza.

6.3 CVSS
0.2% EPSS
sql-injection 2026-06-29
CVE-2026-13542 ⚪ Do wiadomości

Wstrzyknięcie SQL w Hospital Management System umożliwia zdalne ataki.

6.3 CVSS
0.2% EPSS
sql-injection 2026-06-29
CVE-2026-13543 ⚪ Do wiadomości

Błąd uwierzytelnienia w Documenso umożliwia zdalne obejście zabezpieczeń.

5.6 CVSS
0.4% EPSS
2026-06-29
CVE-2025-2902 🟡 Monitoruj

Nieprawidłowa autoryzacja w Hitachi Virtual Storage Platform umożliwia nieautoryzowany dostęp.

8.3 CVSS
0.2% EPSS
2026-06-29
CVE-2026-10083 🟡 Monitoruj

Brak sanitizacji kluczy cache w wtyczce APCu Manager umożliwia atak XSS w panelu administracyjnym.

7.5 CVSS
0.2% EPSS
xss 2026-06-29
CVE-2025-7386 ⚪ Do wiadomości

Wykrycie informacji w Hitachi Storage Navigator umożliwia nieautoryzowany dostęp do danych.

6.8 CVSS
0.2% EPSS
2026-06-29
CVE-2025-0824 ⚪ Do wiadomości

Brak walidacji aktualizacji oprogramowania w Hitachi Virtual Storage Platform One umożliwia nieautoryzowane modyfikacje.

3.7 CVSS
0.1% EPSS
2026-06-29
CVE-2026-53325 ⚪ Do wiadomości

Dereferencja wskaźnika NULL w sterowniku AMD64 AGP prowadzi do awarii systemu w wirtualizacji.

0.0 CVSS
0.2% EPSS
2026-06-29
CVE-2026-13538 ⚪ Do wiadomości

Wstrzyknięcie poleceń w Wavlink WL-NU516U1-A umożliwia zdalne wykonanie kodu.

6.3 CVSS
1.3% EPSS
rce 2026-06-29
CVE-2026-13535 ⚪ Do wiadomości

Wstrzyknięcie SQL w CodeAstro HRM umożliwia zdalne wykonanie ataku.

6.3 CVSS
0.2% EPSS
sql-injection 2026-06-29
CVE-2026-13536 ⚪ Do wiadomości

Wstrzyknięcie skryptów w GotoHTTP umożliwia atak XSS zdalnie.

4.3 CVSS
0.3% EPSS
xss 2026-06-29