Timeline podatności CVE

Chronologiczny feed CVE — 200 najnowszych podatności posortowanych według daty publikacji.

2026-08-21
CVE-2026-59318 ⚪ Do wiadomości

Niewłaściwe ograniczenie wywołań narzędzi w Spring AI może prowadzić do eskalacji uprawnień.

6.5 CVSS
0.2% EPSS
CVE-2026-77768 ⚪ Do wiadomości

Brak weryfikacji dostępu w procedurze report.get pozwala każdemu użytkownikowi na odczytanie pełnej konfiguracji raportu.

6.5 CVSS
0.2% EPSS
2026-08-21
CVE-2026-77763 ⚪ Do wiadomości

Błąd w JuiceFS pozwala na zapis plików w niezamierzonych lokalizacjach przez atakującego.

6.5 CVSS
0.3% EPSS
2026-08-21
CVE-2026-77686 ⚪ Do wiadomości

Nieprawidłowa autoryzacja w Dolibarr umożliwia zdalne ataki na użytkowników.

5.4 CVSS
0.3% EPSS
2026-08-21
CVE-2026-59296 ⚪ Do wiadomości

Wstrzyknięcie danych w micrometer-registry-statsd i micrometer-core umożliwia ataki spoofingowe.

5.9 CVSS
0.2% EPSS
2026-08-21
CVE-2026-47827 🟡 Monitoruj

Wstrzyknięcie poleceń w narzędziu BOSH CLI na Windows umożliwia zdalne wykonanie dowolnych poleceń.

7.5 CVSS
1.2% EPSS
rce 2026-08-21
CVE-2026-59323 ⚪ Do wiadomości

Przepełnienie bufora w Micrometer Tracing umożliwia atak DoS przez nieograniczone alokacje obiektów.

5.3 CVSS
0.4% EPSS
dos 2026-08-21
CVE-2026-77710 ⚪ Do wiadomości

Wstrzyknięcie złośliwego dokumentu STIX w MISP pozwala na manipulację metadanymi atrybutów.

0.0 CVSS
0.3% EPSS
2026-08-21
CVE-2026-63046 🟡 Monitoruj

Wstrzyknięcie poleceń w Apache InLong umożliwia wykonanie dowolnych poleceń powłoki.

8.8 CVSS
0.3% EPSS
2026-08-21
CVE-2026-66797 ⚪ Do wiadomości

Błędna kontrola dostępu w CloudStack pozwala na nieautoryzowane tworzenie i ujawnianie komentarzy.

5.4 CVSS
0.1% EPSS
2026-08-21
CVE-2026-61400 🟡 Monitoruj

Wstrzyknięcie poleceń w Apache CloudStack umożliwia zdalne wykonanie kodu jako root.

8.8 CVSS
1.2% EPSS
rce 2026-08-21
CVE-2026-50112 🟡 Monitoruj

Wykorzystanie SSRF w Apache CloudStack pozwala na pobranie złośliwego pliku z wewnętrznymi celami.

8.8 CVSS
0.4% EPSS
rcessrf 2026-08-21
CVE-2026-59799 🟡 Monitoruj

Błąd zarządzania uprawnieniami w wtyczce uwierzytelniania dwuskładnikowego Apache CloudStack umożliwia ominięcie tej ochrony.

8.8 CVSS
0.2% EPSS
2026-08-21
CVE-2026-16323 🟡 Monitoruj

Luka w ArchitectPanel Web Admin Panel umożliwia obejście uwierzytelnienia.

7.5 CVSS
0.4% EPSS
auth-bypass 2026-08-21
CVE-2026-20679 ⚪ Do wiadomości

Przetwarzanie złośliwie przygotowanego pliku w macOS może prowadzić do nieoczekiwanego zakończenia aplikacji.

4.3 CVSS
0.2% EPSS
2026-08-21
CVE-2026-16520 ⚪ Do wiadomości

Nieprawidłowa walidacja danych w Genian NAC i ZTNA umożliwia wstrzyknięcie SQL i obejście uwierzytelnienia.

0.0 CVSS
0.4% EPSS
2026-08-20
CVE-2026-77647 🟠 Łataj w tym tygodniu

Błąd w SPIP umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia.

9.8 CVSS
0.8% EPSS
2026-08-20
CVE-2026-77648 ⚪ Do wiadomości

Błąd SSRF w OpenStack Glance pozwala administratorom na dostęp do wewnętrznych URLi.

2.2 CVSS
0.2% EPSS
ssrf 2026-08-20
CVE-2026-77113 ⚪ Do wiadomości

Wykorzystanie przejścia ścieżki w apport-unpack pozwala na nadpisywanie plików przez atakującego.

0.0 CVSS
0.2% EPSS
path-traversal 2026-08-20
CVE-2026-77645 ⚪ Do wiadomości

Wykonanie zdalnego kodu w PTC Windchill i PTC FlexPLM umożliwia deserializacja niezaufanych danych.

0.0 CVSS
0.5% EPSS
deserializationrce 2026-08-20
CVE-2026-77646 ⚪ Do wiadomości

Wykorzystanie podatności SSRF w PTC Windchill PDMLink umożliwia atakującym dostęp do wewnętrznych zasobów.

0.0 CVSS
0.4% EPSS
deserializationssrf 2026-08-20
CVE-2026-77644 ⚪ Do wiadomości

Obejście kontroli dostępu w PTC Windchill WRR umożliwia nieautoryzowany dostęp.

0.0 CVSS
0.3% EPSS
2026-08-20
CVE-2026-72843 🟠 Łataj w tym tygodniu

Brak weryfikacji właściciela konta w EverShop pozwala na przejęcie konta klienta.

9.8 CVSS
0.6% EPSS
2026-08-20
CVE-2026-72848 🟡 Monitoruj

Błąd w SitemapLoader w langchain umożliwia atakującemu ujawnienie wewnętrznych odpowiedzi.

8.6 CVSS
0.5% EPSS
2026-08-20
CVE-2026-69836 🟠 Łataj w tym tygodniu

Deserializacja niezaufanych danych w Microsoft Entra ID umożliwia zdalne wykonanie kodu.

10.0 CVSS
1.6% EPSS
deserialization 2026-08-20
CVE-2026-69555 🟠 Łataj w tym tygodniu

Błędna autoryzacja w Azure Arc umożliwia nieautoryzowanemu atakującemu eskalację uprawnień.

10.0 CVSS
0.4% EPSS
2026-08-20
CVE-2026-69851 🟠 Łataj w tym tygodniu

Wykorzystanie SSRF w Azure Active Directory pozwala autoryzowanemu atakującemu na eskalację uprawnień w sieci.

9.9 CVSS
0.4% EPSS
ssrf 2026-08-20
CVE-2026-69543 🟡 Monitoruj

Wykorzystanie SSRF w Azure Virtual Machines pozwala autoryzowanemu atakującemu na eskalację uprawnień w sieci.

8.5 CVSS
0.3% EPSS
ssrf 2026-08-20
CVE-2026-69400 🟠 Łataj w tym tygodniu

Nieprawidłowe ograniczenie ścieżki w Azure Logic Apps pozwala na eskalację uprawnień przez atakującego.

9.6 CVSS
0.6% EPSS
path-traversal 2026-08-20
CVE-2026-68782 🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w Azure SQL Database umożliwia autoryzowanemu atakującemu eskalację uprawnień.

9.9 CVSS
0.5% EPSS
sql-injection 2026-08-20
CVE-2026-68789 🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w Azure SQL Database umożliwia autoryzowanemu atakującemu eskalację uprawnień.

9.9 CVSS
0.5% EPSS
sql-injection 2026-08-20
CVE-2026-67447 ⚪ Do wiadomości

Przepełnienie bufora w Mailpit umożliwia atakującym wywołanie dużego zużycia pamięci.

5.3 CVSS
0.4% EPSS
2026-08-20
CVE-2026-65816 🟠 Łataj w tym tygodniu

Błędne rozwiązywanie nazw w Azure Arc umożliwia nieautoryzowanemu atakującemu eskalację uprawnień.

10.0 CVSS
0.5% EPSS
2026-08-20
CVE-2026-66309 🟠 Łataj w tym tygodniu

Nieprawidłowa kontrola dostępu w Azure SQL Database umożliwia eskalację uprawnień przez sieć.

9.1 CVSS
0.5% EPSS
2026-08-20
CVE-2026-65801 🟠 Łataj w tym tygodniu

Wykorzystanie SSRF w Microsoft Exchange Online umożliwia nieautoryzowanemu atakującemu eskalację uprawnień w sieci.

10.0 CVSS
0.5% EPSS
ssrf 2026-08-20
CVE-2026-65770 🟠 Łataj w tym tygodniu

Wstrzyknięcie argumentów w Azure Managed Instance dla Apache Cassandra umożliwia zdalne wykonanie kodu.

10.0 CVSS
0.6% EPSS
2026-08-20
CVE-2026-63509 🟠 Łataj w tym tygodniu

Przechodzenie po względnych ścieżkach w Microsoft Fabric umożliwia eskalację uprawnień przez autoryzowanego atakującego.

9.9 CVSS
0.6% EPSS
path-traversal 2026-08-20
CVE-2026-62834 🟠 Łataj w tym tygodniu

Nieprawidłowa weryfikacja podpisu kryptograficznego w Azure Data Factory umożliwia eskalację uprawnień.

9.3 CVSS
0.3% EPSS
2026-08-20
CVE-2026-55893 ⚪ Do wiadomości

Przepełnienie bufora w Capstone umożliwia zdalne wykonanie kodu i awarię procesu.

0.0 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-55013 🟡 Monitoruj

Niekontrolowany element ścieżki wyszukiwania w Windows Remote Help Defense umożliwia lokalne oszustwo.

7.1 CVSS
0.2% EPSS
2026-08-20
CVE-2026-54508 ⚪ Do wiadomości

Brak walidacji URL w TREK umożliwia atakującemu dostęp do wewnętrznych usług.

0.0 CVSS
0.3% EPSS
2026-08-20
CVE-2026-46682 🟡 Monitoruj

Wstrzyknięcie SQL w BigBlueButton umożliwia zdalne wykonanie kodu w bazie danych.

8.5 CVSS
0.3% EPSS
2026-08-20
CVE-2026-49244 ⚪ Do wiadomości

Błąd w SFTPGo umożliwia ujawnienie zawartości plików poza udostępnionym katalogiem.

5.9 CVSS
0.4% EPSS
2026-08-20
CVE-2026-19449 🟡 Monitoruj

Luka w cmdnim w IBM AIX i PowerVM VIOS pozwala nieuprzywilejowanemu użytkownikowi na wykonanie kodu jako root.

8.8 CVSS
0.1% EPSS
2026-08-20
CVE-2026-19442 🟡 Monitoruj

Błąd walidacji wskaźników w AIX vSCSI umożliwia eskalację uprawnień lub całkowity kompromis.

8.2 CVSS
0.1% EPSS
CVE-2026-19446 🟡 Monitoruj

Wysłanie spreparowanego pakietu UDP do IBM AIX i PowerVM VIOS powoduje całkowitą niedostępność systemu.

7.5 CVSS
1.5% EPSS
2026-08-20
CVE-2026-19448 ⚪ Do wiadomości

Korupcja pamięci stosu w AIX IPsec ESP może prowadzić do awarii systemu i odmowy usługi.

6.5 CVSS
0.3% EPSS
dos 2026-08-20
CVE-2026-19783 ⚪ Do wiadomości

Niewłaściwa walidacja w IBM AIX i PowerVM VIOS pozwala na eskalację uprawnień przez lokalnego atakującego.

6.7 CVSS
0.1% EPSS
CVE-2026-18835 🟠 Łataj w tym tygodniu

Nieprawidłowe neutralizowanie elementów w IBM AIX i PowerVM VIOS pozwala na zdalne wykonanie poleceń.

9.9 CVSS
0.6% EPSS
2026-08-20
CVE-2026-18832 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.3% EPSS
buffer-overflow 2026-08-20
CVE-2026-18842 🟡 Monitoruj

Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

8.4 CVSS
0.1% EPSS
2026-08-20
CVE-2026-18840 🟡 Monitoruj

Nieprawidłowa walidacja wskaźnika w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

8.2 CVSS
0.1% EPSS
2026-08-20
CVE-2026-19437 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

8.1 CVSS
0.5% EPSS
buffer-overflow 2026-08-20
CVE-2026-18828 ⚪ Do wiadomości

Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

5.4 CVSS
0.3% EPSS
buffer-overflowdos 2026-08-20
CVE-2026-17436 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.3% EPSS
buffer-overflow 2026-08-20
CVE-2026-18824 🟡 Monitoruj

Nieprawidłowe neutralizowanie elementów w IBM AIX i PowerVM VIOS pozwala na zdalne wykonanie poleceń.

8.4 CVSS
0.4% EPSS
2026-08-20
CVE-2026-18716 🟡 Monitoruj

Błąd odczytu poza granicami w IBM AIX i PowerVM VIOS pozwala na uzyskanie poufnych informacji.

7.9 CVSS
0.2% EPSS
dos 2026-08-20
CVE-2026-17425 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

7.5 CVSS
0.5% EPSS
buffer-overflowdos 2026-08-20
CVE-2026-18822 ⚪ Do wiadomości

Niekontrolowane zużycie zasobów w IBM AIX i PowerVM VIOS pozwala na zdalne wywołanie odmowy usługi.

4.4 CVSS
0.1% EPSS
dos 2026-08-20
CVE-2026-17422 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

9.3 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-17171 🟡 Monitoruj

Nieprawidłowe rozwiązywanie linków symbolicznych w IBM AIX i PowerVM VIOS pozwala na nadpisanie plików.

7.8 CVSS
0.2% EPSS
2026-08-20
CVE-2026-17423 🟡 Monitoruj

Błąd odczytu poza granicami w IBM AIX i PowerVM VIOS umożliwia zdalne uzyskanie danych i wywołanie odmowy usługi.

7.7 CVSS
0.2% EPSS
dos 2026-08-20
CVE-2026-17170 🟡 Monitoruj

Nieprawidłowa walidacja rozmiaru alokacji w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

7.5 CVSS
0.5% EPSS
dos 2026-08-20
CVE-2026-17195 ⚪ Do wiadomości

Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS pozwala lokalnemu atakującemu na zdalne zablokowanie systemu.

6.5 CVSS
0.1% EPSS
dos 2026-08-20
CVE-2026-17424 ⚪ Do wiadomości

Obejście zabezpieczeń w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu dostęp do zastrzeżonego katalogu.

4.8 CVSS
0.4% EPSS
2026-08-20
CVE-2026-17157 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.6% EPSS
buffer-overflow 2026-08-20
CVE-2026-17160 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.5% EPSS
2026-08-20
CVE-2026-17168 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

8.5 CVSS
0.6% EPSS
buffer-overflow 2026-08-20
CVE-2026-17159 🟡 Monitoruj

Przepełnienie całkowitej liczby w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

7.5 CVSS
0.5% EPSS
dos 2026-08-20
CVE-2026-17163 🟡 Monitoruj

Nieprawidłowa walidacja pola rozmiaru tablicy w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

7.5 CVSS
0.5% EPSS
dos 2026-08-20
CVE-2026-17142 🟠 Łataj w tym tygodniu

Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie dowolnych poleceń.

9.8 CVSS
0.9% EPSS
2026-08-20
CVE-2026-17136 🟠 Łataj w tym tygodniu

Wrażliwość formatu w IBM AIX i PowerVM VIOS pozwala zdalnie wykonać dowolny kod.

9.8 CVSS
0.8% EPSS
2026-08-20
CVE-2026-17141 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.8% EPSS
buffer-overflow 2026-08-20
CVE-2026-17152 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.8% EPSS
buffer-overflow 2026-08-20
CVE-2026-17138 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

8.1 CVSS
0.6% EPSS
buffer-overflow 2026-08-20
CVE-2026-17118 🟠 Łataj w tym tygodniu

Wykorzystanie podatności use-after-free w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.8% EPSS
2026-08-20
CVE-2026-17122 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.8% EPSS
buffer-overflow 2026-08-20
CVE-2026-17121 🟡 Monitoruj

Niekontrolowana rekurencja w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

7.5 CVSS
0.5% EPSS
dos 2026-08-20
CVE-2026-17120 ⚪ Do wiadomości

Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

5.3 CVSS
0.5% EPSS
buffer-overflowdos 2026-08-20
CVE-2026-17040 🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.8% EPSS
buffer-overflow 2026-08-20
CVE-2026-17024 🟡 Monitoruj

Nieprawidłowa walidacja certyfikatów w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

7.7 CVSS
0.3% EPSS
2026-08-20
CVE-2026-17007 ⚪ Do wiadomości

Błąd odczytu poza granicami w IBM AIX i PowerVM VIOS pozwala na uzyskanie poufnych informacji.

6.7 CVSS
0.1% EPSS
dos 2026-08-20
CVE-2026-17009 ⚪ Do wiadomości

NULL pointer dereference w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wywołanie odmowy usługi.

4.7 CVSS
0.1% EPSS
dos 2026-08-20
CVE-2026-16996 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

8.8 CVSS
0.2% EPSS
2026-08-20
CVE-2026-17000 🟡 Monitoruj

Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.

8.1 CVSS
0.7% EPSS
2026-08-20
CVE-2026-16997 🟡 Monitoruj

Nieprawidłowe zarządzanie uprawnieniami w IBM AIX i PowerVM VIOS pozwala lokalnemu atakującemu na wykonanie dowolnych poleceń.

7.8 CVSS
0.2% EPSS
2026-08-20
CVE-2026-17003 🟡 Monitoruj

Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu naruszenie poufności i integralności systemu.

7.7 CVSS
0.4% EPSS
2026-08-20
CVE-2026-16989 🟡 Monitoruj

Nieprawidłowe rozwiązywanie linków symbolicznych w IBM AIX i PowerVM VIOS pozwala na eskalację uprawnień.

7.1 CVSS
0.1% EPSS
2026-08-20
CVE-2026-16972 ⚪ Do wiadomości

Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu uzyskanie wrażliwych danych.

6.5 CVSS
0.5% EPSS
2026-08-20
CVE-2026-16958 ⚪ Do wiadomości

Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

6.5 CVSS
0.3% EPSS
dos 2026-08-20
CVE-2026-16980 ⚪ Do wiadomości

Nieprawidłowa walidacja linków symbolicznych w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

6.3 CVSS
0.1% EPSS
dos 2026-08-20
CVE-2026-16952 ⚪ Do wiadomości

Niekontrolowane zużycie zasobów w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

5.5 CVSS
0.1% EPSS
dos 2026-08-20
CVE-2026-16973 ⚪ Do wiadomości

Błąd odczytu poza zakresem w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu ujawnienie pamięci jądra.

5.5 CVSS
0.1% EPSS
2026-08-20
CVE-2026-16943 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

8.2 CVSS
0.2% EPSS
buffer-overflow 2026-08-20
CVE-2026-16945 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

7.8 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-16946 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

7.8 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-16937 🟡 Monitoruj

Nieprawidłowe zarządzanie uprawnieniami w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

7.8 CVSS
0.1% EPSS
2026-08-20
CVE-2026-16944 ⚪ Do wiadomości

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

6.7 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-16951 ⚪ Do wiadomości

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

6.7 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-16936 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.

8.8 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-16934 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

8.8 CVSS
0.1% EPSS
buffer-overflow 2026-08-20
CVE-2026-16935 🟡 Monitoruj

Warunek wyścigu TOCTOU w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

7.8 CVSS
0.1% EPSS
2026-08-20
CVE-2026-77639 ⚪ Do wiadomości

Błąd w Tor umożliwia ominięcie zabezpieczeń przed bombą kompresyjną przez atakującego.

5.3 CVSS
0.3% EPSS
2026-08-20
CVE-2026-77640 ⚪ Do wiadomości

Nieskończona pętla w Torze przy dekompresji uszkodzonego strumienia zlib/gzip prowadzi do zawieszenia.

3.7 CVSS
0.2% EPSS
2026-08-20
CVE-2026-76022 🟡 Monitoruj

Przepełnienie bufora w Google Chrome umożliwia zdalne wykonanie kodu poza piaskownicą.

8.8 CVSS
0.5% EPSS
buffer-overflow 2026-08-20
CVE-2026-76023 🟡 Monitoruj

Nieprawidłowe zarządzanie zasobami w Google Chrome umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.5% EPSS
2026-08-20
CVE-2026-76021 🟡 Monitoruj

Wykorzystanie błędu use after free w DOM w Google Chrome umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.5% EPSS
2026-08-20
CVE-2026-76019 🟡 Monitoruj

Błąd autoryzacji w Google Chrome pozwala zdalnemu atakującemu na obejście polityki pochodzenia.

8.1 CVSS
0.4% EPSS
2026-08-20
CVE-2026-76020 🟡 Monitoruj

Warunek wyścigu w V8 w Google Chrome umożliwia zdalnemu atakującemu wykonanie kodu w piaskownicy.

7.5 CVSS
0.4% EPSS
2026-08-20
CVE-2026-73040 🟡 Monitoruj

Błąd walidacji nazw stosów w Dockge umożliwia nieautoryzowany dostęp do plików i ich usuwanie.

8.8 CVSS
0.7% EPSS
2026-08-20
CVE-2026-76017 🟡 Monitoruj

Wykorzystanie po zwolnieniu pamięci w Chromoting w Google Chrome umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.5% EPSS
2026-08-20
CVE-2026-76018 🟡 Monitoruj

Eskalacja uprawnień w Google Chrome umożliwia zdalnemu atakującemu wykonanie kodu.

8.8 CVSS
0.4% EPSS
2026-08-20
CVE-2026-73137 🟡 Monitoruj

Wykorzystanie luki w RHACM umożliwia wyciek poufnych danych z dowolnych sekretów.

7.7 CVSS
0.3% EPSS
2026-08-20
CVE-2026-75484 ⚪ Do wiadomości

Wstrzyknięcie sekwencji CRLF w Bandit umożliwia atakującemu manipulację nagłówkami HTTP.

0.0 CVSS
0.5% EPSS
2026-08-20
CVE-2026-74836 ⚪ Do wiadomości

Brak limitów w mtrudel bandit pozwala atakującemu na zablokowanie procesów HTTP/2.

0.0 CVSS
0.5% EPSS
2026-08-20
CVE-2026-70652 ⚪ Do wiadomości

Błąd w libvips umożliwia przepełnienie bufora, co może ujawniać dane lub powodować awarię.

0.0 CVSS
0.1% EPSS
2026-08-20
CVE-2026-70653 ⚪ Do wiadomości

Wykrycie danych w pamięci w libvips umożliwia ujawnienie sąsiednich danych obrazu.

0.0 CVSS
0.1% EPSS
2026-08-20
CVE-2026-70654 ⚪ Do wiadomości

Przepełnienie bufora w libvips umożliwia korupcję pamięci lub awarię procesu.

0.0 CVSS
0.1% EPSS
2026-08-20
CVE-2026-67567 🟠 Łataj w tym tygodniu

Błąd w multicloud-operators-subscription pozwala na obejście zabezpieczeń i wdrożenie dowolnych zasobów.

9.9 CVSS
0.3% EPSS
2026-08-20
CVE-2026-67445 ⚪ Do wiadomości

Przepełnienie bufora w Mailpit umożliwia zdalne wywołanie ataku na dostępność usługi.

5.3 CVSS
0.4% EPSS
2026-08-20
CVE-2026-67446 ⚪ Do wiadomości

Przepełnienie pamięci w Mailpit umożliwia atakującym degradację dostępności serwisu.

5.3 CVSS
0.4% EPSS
2026-08-20
CVE-2026-68921 ⚪ Do wiadomości

Brak odpowiedniego eskapowania w DiceBear umożliwia wstrzyknięcie złośliwego kodu SVG.

4.7 CVSS
0.2% EPSS
2026-08-20
CVE-2026-69242 ⚪ Do wiadomości

Przepełnienie bufora w libvips umożliwia dostęp do danych atakującego i potencjalne awarie procesu.

0.0 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-53804 🟡 Monitoruj

Wstrzyknięcie poleceń w OTRS umożliwia administratorom wykonanie dowolnych komend systemowych.

7.2 CVSS
1.3% EPSS
rce 2026-08-20
CVE-2026-77151 ⚪ Do wiadomości

Luka w lin-snow Ech0 umożliwia zdalne wykorzystanie niebezpiecznego algorytmu kryptograficznego.

3.7 CVSS
0.3% EPSS
2026-08-20
CVE-2026-72861 ⚪ Do wiadomości

Błąd w weryfikacji podpisu webhooka w Appwrite pozwala na nieautoryzowane publikowanie komentarzy.

5.8 CVSS
0.2% EPSS
2026-08-20
CVE-2026-66002 ⚪ Do wiadomości

W Frappe przed wersjami 15.115.0 i 16.27.0 atakujący może enumerować zarejestrowanych użytkowników.

0.0 CVSS
0.5% EPSS
2026-08-20
CVE-2026-63003 ⚪ Do wiadomości

Brak kontroli autoryzacji w django CMS umożliwia kopiowanie treści z nieautoryzowanych stron.

6.5 CVSS
0.2% EPSS
2026-08-20
CVE-2026-53586 ⚪ Do wiadomości

Wykrycie w libgit2 umożliwia ujawnienie poświadczeń przy przekierowaniu HTTP.

6.5 CVSS
0.3% EPSS
2026-08-20
CVE-2026-73256 🟠 Łataj w tym tygodniu

Błąd w Mongoose umożliwia atakującemu zdalne oszustwo żądań i nieautoryzowany dostęp.

9.1 CVSS
0.4% EPSS
2026-08-20
CVE-2026-73254 ⚪ Do wiadomości

Przechowywane XSS w Mongoose umożliwia atakującemu kradzież danych sesji.

5.4 CVSS
0.2% EPSS
xss 2026-08-20
CVE-2026-72844 ⚪ Do wiadomości

Błąd w Lean 4 pozwala na wstrzyknięcie błędnie typowanej indukcji, co prowadzi do zamieszania typów.

6.3 CVSS
0.2% EPSS
2026-08-20
CVE-2026-72847 ⚪ Do wiadomości

Brak filtrowania znaków kontrolnych w broot pozwala na wykonanie kodu w terminalu przez złośliwe nazwy plików.

4.6 CVSS
0.1% EPSS
2026-08-20
CVE-2026-63388 🟡 Monitoruj

Przepełnienie bufora w libevent umożliwia lokalnemu atakującemu korupcję pamięci.

8.4 CVSS
0.1% EPSS
2026-08-20
CVE-2026-63385 ⚪ Do wiadomości

Słabości w libevent umożliwiają wstrzyknięcie nagłówków i obejście kontroli dostępu.

0.0 CVSS
0.4% EPSS
2026-08-20
CVE-2026-63381 ⚪ Do wiadomości

Błąd use-after-free w libevent może prowadzić do uszkodzenia pamięci lub awarii procesu.

0.0 CVSS
0.1% EPSS
2026-08-20
CVE-2026-53424 ⚪ Do wiadomości

Obejście uwierzytelnienia w Samly pozwala na wielokrotne wykorzystanie SAML, co umożliwia atakującemu dostęp.

0.0 CVSS
0.3% EPSS
auth-bypass 2026-08-20
CVE-2026-53425 ⚪ Do wiadomości

Niewystarczająca weryfikacja danych w Dropbox Samly pozwala na nawiązanie uwierzytelnionej sesji przez atakującego.

0.0 CVSS
0.2% EPSS
2026-08-20
CVE-2026-2334 ⚪ Do wiadomości

Obejście walidacji plików w vsDesk umożliwia zdalne wykonanie kodu przez atakującego.

0.0 CVSS
0.5% EPSS
rce 2026-08-20
CVE-2026-77022 🟠 Łataj w tym tygodniu

Przepełnienie bufora w Comfast CF-N1-S umożliwia zdalne wykonanie kodu.

9.9 CVSS
0.5% EPSS
buffer-overflow 2026-08-20
CVE-2026-77176 🟡 Monitoruj

Niewłaściwa walidacja w Kata Containers pozwala atakującemu na dostęp do poufnych danych.

8.1 CVSS
0.4% EPSS
2026-08-20
CVE-2026-77020 🟡 Monitoruj

Wstrzyknięcie SQL w CodeAstro Apartment Visitor Management System umożliwia zdalne wykonanie ataku.

7.3 CVSS
0.3% EPSS
sql-injection 2026-08-20
CVE-2026-77019 🟡 Monitoruj

Wstrzyknięcie SQL w CodeAstro Apartment Visitor Management System umożliwia zdalne ataki.

7.3 CVSS
0.3% EPSS
sql-injection 2026-08-20
CVE-2026-65842 🟡 Monitoruj

W Plate przed wersją 53.3.2 występuje podatność na fałszywe żądania serwerowe przez konwersję HTML.

8.2 CVSS
0.3% EPSS
ssrf 2026-08-20
CVE-2026-63481 ⚪ Do wiadomości

Przejęcie sesji w Hurl umożliwia atakującemu dostęp do ciasteczek uwierzytelniających.

0.0 CVSS
0.5% EPSS
2026-08-20
CVE-2026-55586 ⚪ Do wiadomości

Błąd w SumatraPDF umożliwia uszkodzenie pamięci sterty przez złośliwe pliki CHM.

6.6 CVSS
0.1% EPSS
rce 2026-08-20
CVE-2026-55095 ⚪ Do wiadomości

Ujawnienie ukrytych komentarzy w OpenProject pozwala na dostęp do wrażliwych informacji.

0.0 CVSS
0.3% EPSS
2026-08-20
CVE-2026-54449 🟡 Monitoruj

Brak odpowiedniego ograniczenia autoryzacji w LangBot pozwala na wykonanie dowolnych poleceń przez uwierzytelnionych użytkowników.

8.8 CVSS
0.4% EPSS
2026-08-20
CVE-2026-54136 ⚪ Do wiadomości

Błąd w Windmill pozwala na odczyt skryptów spoza dozwolonej ścieżki przy użyciu tokena API.

0.0 CVSS
0.4% EPSS
2026-08-20
CVE-2026-40345 ⚪ Do wiadomości

Przepełnienie stosu w deepmerge-ts może prowadzić do awarii aplikacji przy złośliwych obiektach.

0.0 CVSS
0.5% EPSS
2026-08-20
CVE-2026-18294 🟡 Monitoruj

Korupcja pamięci w OriginLab Origin Viewer umożliwia zdalne wykonanie kodu po otwarciu złośliwego pliku.

7.8 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-18293 🟡 Monitoruj

Błąd w analizie plików OPJ w OriginLab Origin Viewer umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-18285 🟡 Monitoruj

Deserializacja niezaufanych danych w Aeon umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.4% EPSS
deserializationrce 2026-08-20
CVE-2026-18286 🟡 Monitoruj

Wstrzyknięcie kodu w aeon umożliwia zdalne wykonanie dowolnego kodu po interakcji użytkownika.

7.8 CVSS
0.3% EPSS
rce 2026-08-20
CVE-2026-18287 🟡 Monitoruj

Wstrzyknięcie kodu w aeon umożliwia zdalne wykonanie dowolnego kodu po interakcji użytkownika.

7.8 CVSS
0.3% EPSS
rce 2026-08-20
CVE-2026-18288 🟡 Monitoruj

Błąd w parsowaniu plików OPJU w OriginLab OriginPro umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-18290 🟡 Monitoruj

Błąd w parsowaniu plików OGG w OriginLab OriginPro umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-18291 🟡 Monitoruj

Korupcja pamięci w OriginLab OriginPro umożliwia zdalne wykonanie kodu po otwarciu złośliwego pliku.

7.8 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-18292 🟡 Monitoruj

Korupcja pamięci w OriginLab OriginPro przy przetwarzaniu plików OGG umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.2% EPSS
rce 2026-08-20
CVE-2026-18279 🟡 Monitoruj

Przepełnienie bufora w Sony XAV-9500ES umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.4% EPSS
buffer-overflowrce 2026-08-20
CVE-2026-18281 🟡 Monitoruj

Przepełnienie bufora w Sony XAV-9500ES umożliwia zdalne wykonanie kodu przez Bluetooth.

8.0 CVSS
0.3% EPSS
buffer-overflowrce 2026-08-20
CVE-2026-18282 🟡 Monitoruj

Przepełnienie bufora w Sony XAV-9500ES umożliwia zdalne wykonanie kodu.

8.0 CVSS
0.3% EPSS
buffer-overflowrce 2026-08-20
CVE-2026-18274 🟡 Monitoruj

Wykorzystanie luki w Heimdall Data Database Proxy pozwala na zdalne wykonanie kodu.

7.2 CVSS
1.3% EPSS
path-traversalrce 2026-08-20
CVE-2026-18280 ⚪ Do wiadomości

Przepełnienie bufora w Sony XAV-9500ES umożliwia lokalnym atakującym wykonanie dowolnego kodu.

3.9 CVSS
0.2% EPSS
buffer-overflowrce 2026-08-20
CVE-2026-18278 ⚪ Do wiadomości

Błąd odczytu poza granicami w Sony XAV-9500ES umożliwia ujawnienie wrażliwych informacji.

3.5 CVSS
0.2% EPSS
2026-08-20
CVE-2026-18284 🟡 Monitoruj

Wstrzyknięcie poleceń w Sony XAV-9500ES pozwala na lokalną eskalację uprawnień.

7.8 CVSS
0.5% EPSS
CVE-2026-18283 ⚪ Do wiadomości

Obejście autoryzacji w Sony XAV-9500ES umożliwia atakującym dostęp do systemu bez uwierzytelnienia.

2.4 CVSS
0.2% EPSS
2026-08-20
CVE-2026-18273 ⚪ Do wiadomości

Nieprawidłowe uprawnienia w Kenwood DNR1007XR umożliwiają lokalną eskalację uprawnień.

6.6 CVSS
0.1% EPSS
CVE-2026-18262 🟡 Monitoruj

W Parallels RAS Client luka umożliwia lokalnym atakującym eskalację uprawnień.

7.8 CVSS
0.1% EPSS
CVE-2026-15679 🟡 Monitoruj

Deserializacja niezaufanych danych w Hugging Face PyTorch Image Models umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.2% EPSS
deserializationrce 2026-08-20
CVE-2026-15686 🟡 Monitoruj

Błąd w Adminer umożliwia zdalne wykonanie kodu przez nieprawidłowe sprawdzenie wartości zwracanej.

7.2 CVSS
0.7% EPSS
rce 2026-08-20
CVE-2026-13121 🟡 Monitoruj

Ekspozycja niebezpiecznej funkcji w Parallels RAS Client umożliwia lokalną eskalację uprawnień.

7.8 CVSS
0.1% EPSS
CVE-2026-76998 🟡 Monitoruj

Wstrzyknięcie SQL w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.

7.3 CVSS
0.3% EPSS
sql-injection 2026-08-20
CVE-2026-76997 ⚪ Do wiadomości

Wstrzyknięcie SQL w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.

6.3 CVSS
0.2% EPSS
sql-injection 2026-08-20
CVE-2026-77004 🟡 Monitoruj

Wstrzyknięcie poleceń w Comfast CF-N1-S umożliwia zdalne wykonanie kodu.

7.4 CVSS
1.3% EPSS
rce 2026-08-20
CVE-2026-76999 ⚪ Do wiadomości

Nieprawidłowa autoryzacja w SourceCodester CET umożliwia zdalne manipulowanie ocenami.

6.3 CVSS
0.3% EPSS
2026-08-20
CVE-2026-63044 ⚪ Do wiadomości

Podatność SSRF w Apache InLong pozwala uwierzytelnionym użytkownikom na wykonywanie nieautoryzowanych żądań HTTP.

5.4 CVSS
0.2% EPSS
ssrf 2026-08-20
CVE-2026-63042 🟡 Monitoruj

Luka w Apache InLong pozwala uwierzytelnionym użytkownikom na modyfikację definicji węzłów danych.

8.1 CVSS
0.2% EPSS
2026-08-20
CVE-2026-63043 🟡 Monitoruj

Wykorzystanie podatności na przejście ścieżki w Apache InLong pozwala na odczyt dowolnych plików z systemu.

7.5 CVSS
0.2% EPSS
path-traversal 2026-08-20
CVE-2026-63037 🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w Apache InLong umożliwia manipulację danymi w bazie.

9.8 CVSS
0.2% EPSS
sql-injection 2026-08-20
CVE-2026-63038 🟠 Łataj w tym tygodniu

Wstrzyknięcie SQL w Apache InLong umożliwia atakującemu wykonanie dowolnego kodu SQL.

9.8 CVSS
0.2% EPSS
sql-injection 2026-08-20
CVE-2026-63039 🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w Apache InLong umożliwia atakującemu wykonanie złośliwego SQL.

9.8 CVSS
0.2% EPSS
sql-injection 2026-08-20
CVE-2026-63040 🟡 Monitoruj

Brak kontroli autoryzacji w Apache InLong pozwala uwierzytelnionym użytkownikom na usunięcie wszystkich źródeł strumieni.

8.1 CVSS
0.2% EPSS
2026-08-20
CVE-2026-63016 ⚪ Do wiadomości

Nieograniczone zużycie zasobów w Apache InLong umożliwia wpływ na konfigurację operacyjną.

5.3 CVSS
0.3% EPSS
2026-08-20
CVE-2026-63015 ⚪ Do wiadomości

Niekontrolowane zużycie zasobów w Apache InLong pozwala nieuprawnionym osobom na przeglądanie informacji o szablonach.

4.3 CVSS
0.3% EPSS
2026-08-20
CVE-2026-19611 🟡 Monitoruj

Błąd w WildFly Elytron umożliwia atakującym łatwiejsze zgadywanie haseł, co prowadzi do nieautoryzowanego dostępu.

7.4 CVSS
0.3% EPSS
2026-08-20
CVE-2026-76996 🟡 Monitoruj

Wstrzyknięcie SQL w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.

7.3 CVSS
0.3% EPSS
sql-injection 2026-08-20
CVE-2026-76993 ⚪ Do wiadomości

Wstrzyknięcie kodu w GreyDGL PentestGPT umożliwia zdalne wykonanie ataku.

5.0 CVSS
0.2% EPSS
2026-08-20
CVE-2026-76995 ⚪ Do wiadomości

Nieograniczony upload plików w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.

4.7 CVSS
0.2% EPSS
2026-08-20
CVE-2026-76991 ⚪ Do wiadomości

Wstrzyknięcie SQL w itsourcecode Hospital Management System umożliwia zdalne wykonanie ataku.

6.3 CVSS
0.2% EPSS
sql-injection 2026-08-20
CVE-2026-49825 🟡 Monitoruj

Brak atrybutu xlink:href w lxml umożliwia ataki omijające URL w osadzonym SVG/MathML.

8.2 CVSS
0.2% EPSS
2026-08-20
CVE-2026-44725 ⚪ Do wiadomości

Luka w EMQX pozwala na zdalne wykonanie kodu przez złośliwe wtyczki.

6.6 CVSS
0.3% EPSS
2026-08-20
CVE-2026-16932 🟡 Monitoruj

Nieprawidłowa walidacja zmiennej środowiskowej ODMDIR w IBM AIX umożliwia lokalnemu atakującemu wykonanie dowolnych poleceń.

8.8 CVSS
0.2% EPSS
ibm 2026-08-20
CVE-2026-16927 🟡 Monitoruj

Warunek wyścigu TOCTOU w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu uzyskanie uprawnień roota.

7.3 CVSS
0.1% EPSS
ibm 2026-08-20
CVE-2026-16928 🟡 Monitoruj

Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.

7.5 CVSS
0.3% EPSS
CVE-2026-16925 🟡 Monitoruj

Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

7.1 CVSS
0.1% EPSS
CVE-2026-16923 🟡 Monitoruj

Nieprawidłowe zarządzanie uprawnieniami w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.

7.0 CVSS
0.1% EPSS
ibm 2026-08-20
CVE-2026-16922 🟡 Monitoruj

Warunek wyścigu TOCTOU w IBM AIX i PowerVM VIOS pozwala lokalnemu atakującemu na wykonanie dowolnego kodu.

7.0 CVSS
0.1% EPSS
ibm 2026-08-20
CVE-2026-16926 🟠 Łataj w tym tygodniu

Nieprawidłowe przetwarzanie danych wejściowych w IBM AIX i PowerVM VIOS pozwala na zdalne nadpisanie plików.

9.1 CVSS
0.3% EPSS
2026-08-20
CVE-2026-16924 🟡 Monitoruj

Błąd w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu wywołanie odmowy usługi.

7.5 CVSS
0.3% EPSS
ibmdos 2026-08-20