Timeline podatności CVE

Chronologiczny feed CVE — 200 najnowszych podatności posortowanych według daty publikacji.

2026-09-12
CVE-2026-90616 🟡 Monitoruj

Luka w Flatpak umożliwia złośliwej aplikacji dostęp do plików na hoście i wykonanie kodu.

7.4 CVSS
0.2% EPSS
rce 2026-09-12
CVE-2026-90558 🟠 Łataj w tym tygodniu

Przepełnienie bufora w sngrep umożliwia zdalne wykonanie kodu przez złośliwe pakiety SIP.

9.8 CVSS
0.5% EPSS
buffer-overflow 2026-09-12
CVE-2026-90560 🟡 Monitoruj

Błąd odczytu poza granicami w zstd-jni może prowadzić do awarii JVM.

8.2 CVSS
0.3% EPSS
2026-09-12
CVE-2026-90556 🟡 Monitoruj

Przepełnienie bufora w Freeciv umożliwia atakującym korupcję pamięci przez złośliwe pliki zapisu.

7.8 CVSS
0.1% EPSS
buffer-overflow 2026-09-12
CVE-2026-90559 🟡 Monitoruj

Przepełnienie bufora w snappy-java pozwala na zdalne zakończenie działania JVM.

7.5 CVSS
0.4% EPSS
2026-09-12
CVE-2026-90557 ⚪ Do wiadomości

Błąd odczytu poza granicami w Freeciv umożliwia atakującemu wywołanie awarii lub ujawnienie pamięci.

6.1 CVSS
0.1% EPSS
2026-09-12
CVE-2026-90555 ⚪ Do wiadomości

Błąd w vLLM umożliwia atakującym zdalne przeciążenie serwera API przez fałszywe nagłówki.

6.5 CVSS
0.3% EPSS
2026-09-12
CVE-2026-90554 ⚪ Do wiadomości

Brak limitów na rozmiar i czas dekodowania audio w vLLM pozwala na atak DoS.

6.2 CVSS
0.1% EPSS
dos 2026-09-12
CVE-2026-90553 🟡 Monitoruj

Wykonanie zdalnego kodu w vLLM umożliwia atakującym uruchomienie złośliwego modelu.

7.8 CVSS
0.2% EPSS
rce 2026-09-12
CVE-2026-90547 ⚪ Do wiadomości

Błąd w WWBN AVideo umożliwia nieautoryzowanym atakującym odczyt nazw rozdziałów z chronionych wideo.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90548 ⚪ Do wiadomości

Błąd w WWBN AVideo umożliwia nieautoryzowany dostęp do plików galerii zdjęć.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90550 ⚪ Do wiadomości

Brak weryfikacji uprawnień w WWBN AVideo pozwala nieautoryzowanym atakującym na dostęp do chronionych danych wideo.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90551 ⚪ Do wiadomości

Brak walidacji właściciela playlisty w WWBN AVideo umożliwia nieautoryzowany dostęp do prywatnych treści.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90549 ⚪ Do wiadomości

Brak autoryzacji w WWBN AVideo pozwala nieautoryzowanym użytkownikom na dostęp do chronionych filmów.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90552 ⚪ Do wiadomości

Brak weryfikacji właściciela playlist w WWBN AVideo pozwala na odczyt prywatnych danych przez nieautoryzowanych użytkowników.

4.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90542 ⚪ Do wiadomości

Błąd walidacji w WWBN AVideo pozwala uwierzytelnionym atakującym na tworzenie przypomnień dla prywatnych harmonogramów.

5.4 CVSS
0.1% EPSS
2026-09-12
CVE-2026-90543 ⚪ Do wiadomości

Brak uwierzytelnienia w WWBN AVideo pozwala zdalnemu atakującemu wysyłać powiadomienia do administratora.

5.3 CVSS
0.3% EPSS
2026-09-12
CVE-2026-90541 ⚪ Do wiadomości

Brak wymogu uwierzytelnienia w AVideo umożliwia atakującym dostęp do danych menu.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90546 ⚪ Do wiadomości

Błąd w WWBN AVideo umożliwia użytkownikom dodawanie polubień do filmów z ograniczeniami dostępu.

4.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90545 ⚪ Do wiadomości

Błąd w WWBN AVideo umożliwia dodawanie komentarzy do zablokowanych filmów przez uwierzytelnionych użytkowników.

4.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90540 ⚪ Do wiadomości

Błąd walidacji uprawnień w WWBN AVideo pozwala atakującym dodawać zablokowane filmy do własnych playlist.

4.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90544 ⚪ Do wiadomości

Brak walidacji uprawnień w WWBN AVideo pozwala atakującym na fałszowanie statystyk wideo.

4.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90537 🟡 Monitoruj

Brak autoryzacji w WWBN AVideo umożliwia nieautoryzowanym atakującym dostęp do zadań e-mail.

8.2 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90536 ⚪ Do wiadomości

Brak autoryzacji w WWBN AVideo umożliwia nieautoryzowanym atakującym dostęp do danych właścicieli wideo.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90539 ⚪ Do wiadomości

Brak uwierzytelnienia w WWBN AVideo pozwala nieautoryzowanym atakującym na odczyt ukrytych elementów menu.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90538 ⚪ Do wiadomości

Brak autoryzacji w WWBN AVideo pozwala nieautoryzowanym atakującym na odczyt prywatnych playlist.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90535 ⚪ Do wiadomości

Podatność w Flowise umożliwia atakującym zdalne zakłócenie usługi poprzez przerywanie aktywnych prognoz.

0.0 CVSS
0.3% EPSS
dos 2026-09-12
CVE-2026-90534 ⚪ Do wiadomości

Brak weryfikacji uprawnień w Flowise pozwala na eskalację uprawnień i dostęp do danych z innych przestrzeni roboczych.

0.0 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90533 ⚪ Do wiadomości

Luka w kontroli dostępu w Flowise pozwala na wyciek danych właściciela organizacji.

0.0 CVSS
0.2% EPSS
2026-09-12
CVE-2026-15451 🟡 Monitoruj

Wtyczka MemberPress Corporate Accounts w WordPress umożliwia eskalację uprawnień do konta administratora.

8.8 CVSS
0.3% EPSS
CVE-2026-10148 ⚪ Do wiadomości

Wtyczka Booking for Appointments i Events Calendar w WordPress umożliwia atak XSS przez Elementora.

6.4 CVSS
0.3% EPSS
xss 2026-09-12
CVE-2026-90474 ⚪ Do wiadomości

Obejście uwierzytelnienia w MCPHub umożliwia dostęp do kont ofiar bez podawania sekretu.

6.8 CVSS
0.3% EPSS
auth-bypass 2026-09-12
CVE-2026-90472 ⚪ Do wiadomości

Przepełnienie stosu w msgpack-java pozwala na awarie deserializacji przez głęboko zagnieżdżone dane.

5.3 CVSS
0.3% EPSS
CVE-2026-90473 ⚪ Do wiadomości

Przepełnienie bufora w msgpack-java umożliwia zwrócenie kontrolowanych danych przez atakującego.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-89172 ⚪ Do wiadomości

Niewłaściwa ochrona kanałów bocznych w Microchip AN1044, AN953 i SW300052 umożliwia atak.

0.0 CVSS
0.1% EPSS
2026-09-12
CVE-2026-78006 🟠 Łataj w tym tygodniu

Wtyczka The Events Calendar dla WordPressa umożliwia zdalne wykonanie kodu przez nieautoryzowanych użytkowników.

9.8 CVSS
0.8% EPSS
rce 2026-09-12
CVE-2026-78159 🟠 Łataj w tym tygodniu

Wtyczka The Events Calendar dla WordPressa umożliwia zdalne wykonanie kodu przez nieautoryzowanych atakujących.

9.8 CVSS
0.8% EPSS
rce 2026-09-12
CVE-2026-78175 🟡 Monitoruj

Wstrzyknięcie obiektów w Tutor LMS umożliwia zdalne wykonanie kodu przez uwierzytelnionych atakujących.

8.8 CVSS
0.6% EPSS
rce 2026-09-12
CVE-2026-85200 🟡 Monitoruj

Lokalne włączenie plików w wtyczce GEO my WP pozwala na zdalne wykonanie kodu.

7.5 CVSS
0.8% EPSS
lfirce 2026-09-12
CVE-2026-85198 ⚪ Do wiadomości

Wtyczka MPG dla WordPressa ma lukę SQL Injection, co pozwala na wyciek danych.

6.5 CVSS
0.3% EPSS
sql-injection 2026-09-12
CVE-2026-77161 ⚪ Do wiadomości

Wtyczka Smart Marketing SMS i Newsletters Forms w WordPressie jest podatna na wstrzyknięcie SQL, co pozwala na wyciek danych.

6.5 CVSS
0.3% EPSS
sql-injection 2026-09-12
CVE-2026-16482 🟡 Monitoruj

Wtyczka rtMedia dla WordPressa jest podatna na wstrzyknięcie SQL, co pozwala na wyciek danych.

7.5 CVSS
0.3% EPSS
sql-injection 2026-09-12
CVE-2026-17585 ⚪ Do wiadomości

Wtyczka Royal Addons dla Elementora naraża na ujawnienie danych wrażliwych przez parametr 'wpr_keyword'.

5.3 CVSS
0.3% EPSS
2026-09-12
CVE-2026-11355 ⚪ Do wiadomości

Brak weryfikacji uprawnień w wtyczce DT LMS pozwala na nieautoryzowaną modyfikację danych.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87891 ⚪ Do wiadomości

Brak weryfikacji uprawnień w wtyczce Rox Appointment Booking pozwala na modyfikację dostępności rezerwacji.

6.5 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87916 ⚪ Do wiadomości

Brak weryfikacji wtyczki WPBot umożliwia nieautoryzowanym atakującym dostęp do danych odwiedzających czat.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87892 ⚪ Do wiadomości

Brak weryfikacji ceny w wtyczce Rox Appointment Booking pozwala na tworzenie rezerwacji po dowolnej cenie.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87894 ⚪ Do wiadomości

Brak weryfikacji uprawnień w wtyczce Rox Appointment Booking pozwala na odczyt danych klientów.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87918 ⚪ Do wiadomości

Brak weryfikacji wtyczki WPBot umożliwia atakującym nieautoryzowany dostęp do API, generując koszty.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87919 ⚪ Do wiadomości

Brak ograniczeń w wtyczce WooCommerce pozwala użytkownikom na usunięcie produktów przez shortcode.

4.9 CVSS
0.2% EPSS
2026-09-12
CVE-2026-84171 🟠 Łataj w tym tygodniu

Brak walidacji nazw i typów plików w wtyczce Piclect umożliwia nieautoryzowanym atakującym przesyłanie i wykonywanie kodu.

9.8 CVSS
0.4% EPSS
2026-09-12
CVE-2026-85681 🟠 Łataj w tym tygodniu

Brak kontroli uprawnień w wtyczce WP Component pozwala nieautoryzowanym na przejęcie strony.

9.8 CVSS
0.3% EPSS
2026-09-12
CVE-2026-87759 🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce Add User Autocomplete pozwala użytkownikom na nadanie sobie roli administratora.

8.8 CVSS
0.2% EPSS
2026-09-12
CVE-2026-84099 🟡 Monitoruj

Brak ograniczeń w wpstorecart umożliwia atakującym wstrzyknięcie dowolnych obiektów PHP.

8.1 CVSS
0.3% EPSS
2026-09-12
CVE-2026-87888 🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce YayPricing umożliwia atak XSS dla administratorów.

8.0 CVSS
0.2% EPSS
2026-09-12
CVE-2026-87842 🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce Zonify umożliwia nieautoryzowanym atakującym dostęp do tokena logowania.

7.5 CVSS
0.3% EPSS
2026-09-12
CVE-2026-86790 ⚪ Do wiadomości

Brak odpowiedniego filtrowania atrybutów shortcode w WP Highlight Box umożliwia ataki XSS.

6.8 CVSS
0.2% EPSS
xss 2026-09-12
CVE-2026-87797 ⚪ Do wiadomości

Brak weryfikacji uprawnień w wtyczce Sprout Invoices pozwala użytkownikom na nadpisywanie prywatnych notatek.

4.3 CVSS
0.1% EPSS
2026-09-12
CVE-2026-82845 🟠 Łataj w tym tygodniu

Deserializacja danych wtyczki Masteriyo LMS umożliwia zdalne wykonanie kodu przez użytkowników.

9.9 CVSS
0.4% EPSS
2026-09-12
CVE-2026-84047 🟡 Monitoruj

Brak odpowiedniej sanitizacji w wtyczce Album Cover Finder umożliwia ataki SQL injection.

8.6 CVSS
0.3% EPSS
sql-injection 2026-09-12
CVE-2026-82847 ⚪ Do wiadomości

Brak sanitizacji w wtyczce Masteriyo LMS umożliwia ataki XSS na użytkowników z wyższymi uprawnieniami.

6.8 CVSS
0.2% EPSS
xss 2026-09-12
CVE-2026-83532 ⚪ Do wiadomości

Brak sanitizacji atrybutów shortcode w wtyczce Custom Menu Wizard umożliwia wstrzyknięcie skryptów.

6.8 CVSS
0.2% EPSS
2026-09-12
CVE-2026-84023 ⚪ Do wiadomości

Brak weryfikacji CSRF w wtyczce BEAR WordPress pozwala na modyfikację terminów przez atakującego.

6.5 CVSS
0.1% EPSS
2026-09-12
CVE-2026-84024 ⚪ Do wiadomości

Brak weryfikacji CSRF w wtyczce BEAR WordPress pozwala na modyfikację konfiguracji przez atakującego.

4.3 CVSS
0.1% EPSS
2026-09-12
CVE-2026-82851 ⚪ Do wiadomości

Brak weryfikacji uprawnień w wtyczce Masteriyo LMS pozwala instruktorom na dostęp do prywatnych kursów innych użytkowników.

2.7 CVSS
0.2% EPSS
2026-09-12
CVE-2026-84025 ⚪ Do wiadomości

Brak weryfikacji właściciela w wtyczce BEAR WordPress pozwala na dostęp do danych produktów innych użytkowników.

2.2 CVSS
0.1% EPSS
2026-09-12
CVE-2026-81402 🟠 Łataj w tym tygodniu

Brak weryfikacji wtyczki DS Ad Rotator pozwala atakującym na przesyłanie plików PHP, co prowadzi do zdalnego wykonania kodu.

9.8 CVSS
0.4% EPSS
rce 2026-09-12
CVE-2026-81742 🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce BE REST Endpoints umożliwia wstrzyknięcie skryptów przez nieautoryzowanych użytkowników.

8.8 CVSS
0.3% EPSS
2026-09-12
CVE-2026-80491 🟡 Monitoruj

Brak odpowiedniej sanitizacji danych wtyczki SAMO Forms umożliwia ataki SQL injection.

8.6 CVSS
0.3% EPSS
sql-injection 2026-09-12
CVE-2026-80494 🟡 Monitoruj

Brak walidacji ścieżki pliku w wtyczce Yogeta WP Cloud umożliwia pobieranie wrażliwych plików.

8.6 CVSS
0.3% EPSS
2026-09-12
CVE-2026-77752 🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce WordPress umożliwia przejęcie kontroli nad siecią multisite.

7.2 CVSS
0.3% EPSS
2026-09-12
CVE-2026-81090 🟡 Monitoruj

Brak weryfikacji CSRF w wtyczce Gpx2Graphics pozwala na zdalne wykonanie kodu przez atakującego.

7.2 CVSS
0.3% EPSS
rce 2026-09-12
CVE-2026-81429 🟡 Monitoruj

Brak weryfikacji CSRF w WPBakery Page Builder pozwala na wykonanie ataku XSS w sesji administratora.

7.1 CVSS
0.1% EPSS
xss 2026-09-12
CVE-2026-77753 ⚪ Do wiadomości

Luka w wtyczce Temporary Login Without Password w WordPress pozwala na trwały dostęp administratora po wygaśnięciu tymczasowego logowania.

5.5 CVSS
0.2% EPSS
2026-09-12
CVE-2026-78152 ⚪ Do wiadomości

Luka w wtyczce SureRank SEO dla WordPressa ujawnia adresy e-mail użytkowników na publicznych stronach.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-77005 🟠 Łataj w tym tygodniu

Brak walidacji ścieżki pliku w wtyczce CODE MONKEYS PROPOSALS pozwala na usuwanie plików przez uwierzytelnionych użytkowników.

9.6 CVSS
0.3% EPSS
2026-09-12
CVE-2026-77006 🟠 Łataj w tym tygodniu

Brak walidacji ścieżki pliku w wtyczce WebTotem Backups pozwala na usuwanie plików przez uwierzytelnionych użytkowników.

9.6 CVSS
0.2% EPSS
2026-09-12
CVE-2026-77705 🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce Booking for Appointments umożliwia przejęcie konta WordPress.

7.2 CVSS
0.3% EPSS
2026-09-12
CVE-2026-77689 ⚪ Do wiadomości

Brak weryfikacji płatności w wtyczce Booking for Appointments umożliwia potwierdzenie rezerwacji bez płatności.

5.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-75800 🟠 Łataj w tym tygodniu

Brak weryfikacji podpisu w wtyczce Frontegg SAML SSO pozwala atakującym na logowanie jako dowolny użytkownik.

9.8 CVSS
0.4% EPSS
2026-09-12
CVE-2026-87719 🟠 Łataj w tym tygodniu

Błąd w GitLab umożliwia uwierzytelnionemu użytkownikowi dostęp do wrażliwych danych.

9.9 CVSS
0.6% EPSS
2026-09-12
CVE-2026-85706 🔴 Łataj teraz KEV
dev

Nieautoryzowany użytkownik w GitLab może odczytać dowolne pliki z serwera.

10.0 CVSS
11.1% EPSS
gitlab 2026-09-12
CVE-2026-89268 ⚪ Do wiadomości

Wstrzyknięcie JavaScript w QloApps pozwala atakującym na kradzież danych administracyjnych.

5.4 CVSS
0.2% EPSS
2026-09-12
CVE-2026-90467 ⚪ Do wiadomości

Błąd walidacji adresów e-mail w aiosmtplib umożliwia atakującym wstrzykiwanie parametrów ESMTP.

4.0 CVSS
0.2% EPSS
2026-09-12
CVE-2026-89267 ⚪ Do wiadomości

Błąd w starlette-admin umożliwia atakującym filtrowanie po nieprzeznaczonych do wyszukiwania polach.

4.3 CVSS
0.2% EPSS
2026-09-12
CVE-2026-89266 🟡 Monitoruj

Przepełnienie bufora w stb_vorbis umożliwia zdalne wykonanie kodu lub awarię procesu.

8.2 CVSS
0.5% EPSS
buffer-overflow 2026-09-12
2026-09-11
CVE-2026-90461 ⚪ Do wiadomości

Wysłanie danych logowania do nieoczekiwanego hosta w OpenStack Ironic prowadzi do ujawnienia informacji.

6.3 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90460 ⚪ Do wiadomości

Błąd w OpenStack Keystone pozwala na nieautoryzowane zarządzanie danymi uwierzytelniającymi.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-90457 ⚪ Do wiadomości

Słabe haszowanie hasła administracyjnego w systemie umożliwia jego odzyskanie przez lokalnych użytkowników.

0.0 CVSS
0.1% EPSS
2026-09-11
CVE-2026-90451 ⚪ Do wiadomości

Wykorzystanie domyślnej wartości sekretu w konfiguracji pozwala na fałszowanie ciasteczek uwierzytelniających.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-90449 ⚪ Do wiadomości

Błąd w reverse proxy umożliwia ominięcie uwierzytelnienia do interfejsu administracyjnego.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-90456 ⚪ Do wiadomości

Domyślne hasło administracyjne w komponencie zarządzania zapasami umożliwia nieautoryzowany dostęp.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-90450 ⚪ Do wiadomości

Błąd w autoryzacji aplikacji pozwala każdemu uwierzytelnionemu użytkownikowi na dostęp do nieznanych handlerów.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90453 ⚪ Do wiadomości

Przekierowanie na zewnętrzny adres w aplikacji umożliwia atakującemu oszukanie innych użytkowników.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90454 ⚪ Do wiadomości

Błąd w konfiguracji w systemie analizy pakietów pozwala uwierzytelnionym użytkownikom modyfikować tagi rekordów.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90455 ⚪ Do wiadomości

Reintrodukcja podatnej wersji biblioteki HTTP w komponencie logującym może prowadzić do wykorzystania znanych luk.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90452 ⚪ Do wiadomości

Brak weryfikacji certyfikatu serwera w proxy umożliwia fałszowanie tokenów przez atakującego.

0.0 CVSS
0.1% EPSS
2026-09-11
CVE-2026-90445 ⚪ Do wiadomości

Brak walidacji ścieżek plików w interfejsie do przesyłania plików umożliwia atakującemu zapis do dowolnej lokalizacji.

0.0 CVSS
0.4% EPSS
2026-09-11
CVE-2026-90443 ⚪ Do wiadomości

Brak odpowiedniego kodowania w interfejsie webowym umożliwia atak XSS i przejęcie sesji użytkownika.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-90447 ⚪ Do wiadomości

Błąd w regułach routingu umożliwia atakującemu z niskimi uprawnieniami eskalację uprawnień.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-90444 ⚪ Do wiadomości

Wstrzyknięcie poleceń w interfejsie transferu plików umożliwia zdalne wykonanie kodu.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90446 ⚪ Do wiadomości

Brak walidacji wartości w API umożliwia atakującemu dostęp do poufnych danych.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-90448 ⚪ Do wiadomości

Błąd w API umożliwia uwierzytelnionemu użytkownikowi modyfikację danych w trybie tylko do odczytu.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-54240 🟡 Monitoruj

Przepełnienie bufora w libde265 umożliwia odczyt lub zapis pamięci poza przydzielonym obszarem.

7.4 CVSS
0.2% EPSS
2026-09-11
CVE-2026-54241 🟡 Monitoruj

Przepełnienie bufora w libde265 umożliwia odczyt danych z pamięci lub awarię dekodera.

7.4 CVSS
0.2% EPSS
2026-09-11
CVE-2026-54248 ⚪ Do wiadomości

Błąd w weryfikacji artefaktów w Doco-CD pozwala na zastosowanie niezaufanej konfiguracji wdrożenia.

6.5 CVSS
0.2% EPSS
2026-09-11
CVE-2026-50013 🟡 Monitoruj

Brak synchronizacji w Hoverfly pozwala na wywołanie błędu krytycznego przy równoczesnych żądaniach.

7.5 CVSS
0.3% EPSS
2026-09-11
CVE-2026-50018 ⚪ Do wiadomości

Brak limitu czasu w Hoverfly pozwala na nieograniczone gromadzenie goroutine, co prowadzi do wyczerpania pamięci.

6.5 CVSS
0.3% EPSS
2026-09-11
CVE-2026-48496 ⚪ Do wiadomości

Blokada profilu w OpenTelemetry eBPF Profiler przez nieuprzywilejowany proces prowadzi do odmowy usługi.

6.2 CVSS
0.1% EPSS
dos 2026-09-11
CVE-2026-45056 ⚪ Do wiadomości

Brak weryfikacji ID użytkownika w matrix-sdk-crypto umożliwia fałszowanie zaszyfrowanych zdarzeń.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-49992 ⚪ Do wiadomości

W Kimai występuje uwierzytelnione CSRF, co pozwala na nieautoryzowane zmiany w strukturze zespołu.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-81918 ⚪ Do wiadomości

XSS w Concrete CMS umożliwia złośliwe skrypty przez atrybut daty w bloku wyświetlania.

0.0 CVSS
0.3% EPSS
xss 2026-09-11
CVE-2026-81917 ⚪ Do wiadomości

Brak ucieczki HTML w Concrete CMS umożliwia wstrzyknięcie skryptu przez edytujących pliki.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-81907 ⚪ Do wiadomości

CSRF w Concrete CMS pozwala na trwałe usunięcie wpisów przez zdalnego atakującego.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-68535 ⚪ Do wiadomości

Brak walidacji w Concrete CMS pozwala uwierzytelnionym użytkownikom na ujawnienie URL-i plików.

0.0 CVSS
0.3% EPSS
2026-09-11
CVE-2026-54174 🟡 Monitoruj

Brak weryfikacji hasha sekcji danych w Apko umożliwia podstawienie złośliwych plików.

8.3 CVSS
0.1% EPSS
2026-09-11
CVE-2026-54166 🟡 Monitoruj

Błąd SSRF w Shelf umożliwia atakującym dostęp do wewnętrznych usług sieciowych.

7.1 CVSS
0.3% EPSS
ssrf 2026-09-11
CVE-2026-54165 ⚪ Do wiadomości

W Dobase występuje podatność XSS, umożliwiająca atakującym wykonanie kodu w publicznej galerii.

0.0 CVSS
0.3% EPSS
xss 2026-09-11
CVE-2026-49439 ⚪ Do wiadomości

Błąd w OpenRemote pozwala użytkownikom z uprawnieniami do odczytu na zapis prognozowanych punktów danych.

4.3 CVSS
0.2% EPSS
2026-09-11
CVE-2026-48490 ⚪ Do wiadomości

Przepełnienie bufora w ArduinoCore-avr pozwala na zdalne wykonanie kodu.

0.0 CVSS
0.4% EPSS
CVE-2026-49865 ⚪ Do wiadomości

Wykorzystanie podatności SSRF w Kimai pozwala atakującemu na zdalne żądania do wewnętrznych serwisów.

0.0 CVSS
0.3% EPSS
ssrf 2026-09-11
CVE-2026-50025 ⚪ Do wiadomości

Brak uwierzytelnienia w Mousehole pozwala na zdalne manipulowanie sesjami MAM.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-45057 ⚪ Do wiadomości

Brak weryfikacji szyfrowania w matrix-sdk-ui pozwala na podszywanie się pod wiadomości.

4.9 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89771 🟡 Monitoruj

Wyścig warunków w jądra Linux umożliwia nieprawidłowe odczytywanie rozmiaru bufora.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89769 🟡 Monitoruj

Wyciek IRQ w jądrze Linuxa może prowadzić do użycia po zwolnieniu pamięci.

7.4 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89773 ⚪ Do wiadomości

Błąd w jądrze Linuxa w AMD DRM pozwalał na nieprawidłową konfigurację HDCP w stanie przejściowym.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89767 🟡 Monitoruj

Błąd w jądrze Linuxa pozwala na podwójne odblokowanie dentry, co prowadzi do zablokowania dalszych operacji.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89764 🟡 Monitoruj

Wyścig w jądrze Linuxa przy zwalnianiu zasobów może prowadzić do użycia po zwolnieniu pamięci.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89760 🟡 Monitoruj

Błąd w jądrze Linuxa umożliwia cichą korupcję pamięci i awarie procesów podczas hibernacji.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89761 🟡 Monitoruj

Błąd zapisu poza granicami w AppArmor umożliwia nieautoryzowanym użytkownikom eskalację uprawnień.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89762 🟡 Monitoruj

Użycie wskaźnika do `struct cred` w AppArmor może prowadzić do użycia po zwolnieniu pamięci.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89763 🟡 Monitoruj

Błąd w jądrze Linuxa umożliwia odwołanie się do zwolnionej pamięci, co prowadzi do awarii.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89765 ⚪ Do wiadomości

Zagrożenie w jądrze Linuxa pozwala na ujawnienie danych przez nieprawidłowe kopiowanie struktur.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89755 🟡 Monitoruj

Błąd w jądrze Linux umożliwia nieprawidłowe zarządzanie pamięcią, co może prowadzić do awarii systemu.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89758 🟡 Monitoruj

Błąd w jądrze Linuxa pozwala na błędne przetwarzanie PMD, co może prowadzić do awarii systemu.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89754 🟡 Monitoruj

Błąd w jądrze Linuxa prowadzi do zapisu poza przydzielonym obszarem pamięci.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89756 ⚪ Do wiadomości

W kernelu Linux, błąd w migrate_pages_batch może prowadzić do zastoju w okresie RCU przez długie migracje.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89751 ⚪ Do wiadomości

Błąd off-by-one w obsłudze portów I/O w jądrze Linux umożliwia nieprawidłowe odczyty danych.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89752 ⚪ Do wiadomości

Błąd w jądrze Linuxa pozwala na zablokowanie procesu przez nieaktualny limit pamięci.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89753 ⚪ Do wiadomości

Zawieszenie RCU w jądrze Linuxa podczas odzyskiwania pamięci może prowadzić do zastoju zadań.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89744 🟡 Monitoruj

Błąd w pętli w jądrze Linux przy iteracji dzieci fwnode'a może prowadzić do nieskończonej pętli.

8.4 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89746 🟡 Monitoruj

Użycie po zwolnieniu w jądrze Linux umożliwia zdalne wywołanie błędu jądra.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89747 🟡 Monitoruj

Użycie po zwolnieniu pamięci w kernelu Linux umożliwia odczyt danych z już zwolnionych buforów.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89750 🟡 Monitoruj

Użycie po zwolnieniu w jądrze Linuxa pozwala na nieautoryzowany dostęp do pamięci.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89748 🟡 Monitoruj

Błąd w kernelu Linux w funkcji ring buffer może prowadzić do uszkodzenia bufora.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89749 ⚪ Do wiadomości

Błąd w jądrze Linuxa umożliwia awarię systemu przy błędnym wskaźniku w kthread_stop().

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89738 🟡 Monitoruj

Błąd w jądrze Linuxa pozwala na dereferencję zwolnionego obiektu, co może prowadzić do nieprzewidzianego zachowania.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89741 🟡 Monitoruj

Błąd w rejestracji urządzenia w jądrze Linux prowadzi do podwójnego zwolnienia pamięci.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89742 🟡 Monitoruj

Użycie po zwolnieniu pamięci w jądrze Linuxa przez interfejs RapidIO umożliwia zdalne wykonanie kodu.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89736 🟡 Monitoruj

Użycie po zwolnieniu pamięci w jądrze Linux przy odłączaniu karty dźwiękowej może prowadzić do korupcji pamięci.

7.8 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89743 🟡 Monitoruj

Przepełnienie bufora w jądrze Linuxa umożliwia ujawnienie pamięci jądra.

7.7 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89729 🟡 Monitoruj

Przepełnienie bufora w jądrze Linuxa w sensor_hub_get_feature umożliwia zdalne wykonanie kodu.

8.8 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89733 🟡 Monitoruj

Błąd użycia po zwolnieniu pamięci w jądrze Linux prowadzi do wykorzystania po zwolnieniu.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89731 🟡 Monitoruj

Przepełnienie bufora w jądrze Linuxa umożliwia odczyt poza przydzielonym obszarem pamięci.

7.1 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89732 ⚪ Do wiadomości

Zablokowanie wątków w jądrze Linuxa podczas odczytu ep0 może prowadzić do martwego punktu.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89730 ⚪ Do wiadomości

Błąd odczytu poza granicami w jądrze Linuxa może prowadzić do awarii systemu.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89735 ⚪ Do wiadomości

Wycieki pamięci w jądrze Linuxa w module USB MIDI mogą prowadzić do nadmiernego zużycia zasobów.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89725 🟡 Monitoruj

Przepełnienie bufora w sterowniku CEC w jądrze Linuxa pozwala na zapis poza przydzieloną pamięcią.

8.8 CVSS
0.3% EPSS
2026-09-11
CVE-2026-89724 🟡 Monitoruj

Przepełnienie bufora w kernelu Linux w encoderze FWHT może prowadzić do uszkodzenia pamięci jądra.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89726 ⚪ Do wiadomości

Błąd odczytu poza granicami w funkcji ucs2_strnlen w jądrze Linux może prowadzić do nieautoryzowanego dostępu do pamięci.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89723 🟡 Monitoruj

Błąd w nilfs2 w jądrze Linux prowadził do przepełnienia bufora po obcięciu pliku.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89722 ⚪ Do wiadomości

Przepełnienie bufora w pci_write_legacy_io w jądrze Linuxa umożliwia odczyt poza przydzieloną pamięcią.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89720 🟡 Monitoruj

Błąd w sprawdzaniu długości podpisu w jądrze Linux umożliwia odczyt poza przydzieloną pamięcią.

7.7 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89712 🟠 Łataj w tym tygodniu

Błąd w jądrze Linuxa umożliwia dereferencję zwolnionego wskaźnika, co prowadzi do awarii.

9.8 CVSS
0.7% EPSS
2026-09-11
CVE-2026-89708 🟠 Łataj w tym tygodniu

Użycie po zwolnieniu pamięci w jądrze Linux umożliwia zdalne wykonanie kodu.

9.8 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89713 🟠 Łataj w tym tygodniu

Błąd TOCTOU w jądrze Linux pozwala na nieautoryzowane przycinanie plików tylko do odczytu.

9.1 CVSS
0.6% EPSS
2026-09-11
CVE-2026-89711 🟡 Monitoruj

Błąd w NFSD może prowadzić do dereferencji wskaźnika NULL, co skutkuje awarią serwera.

8.2 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89709 🟡 Monitoruj

Użycie po wskaźniku w lockd po usunięciu nfsd prowadzi do błędu use-after-free.

8.1 CVSS
0.3% EPSS
2026-09-11
CVE-2026-89707 🟡 Monitoruj

Wycieki referencji w kernelu Linux w nfsd mogą prowadzić do blokowania umount.

7.5 CVSS
0.6% EPSS
2026-09-11
CVE-2026-89710 ⚪ Do wiadomości

Wycieki segmentów w NFSv4.1 mogą prowadzić do nieefektywnego zarządzania pamięcią.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89703 🟠 Łataj w tym tygodniu

Błąd w jądrze Linuxa w nfsd umożliwia wykorzystanie po zwolnieniu delegacji, prowadząc do use-after-free.

9.8 CVSS
0.6% EPSS
2026-09-11
CVE-2026-89702 🟠 Łataj w tym tygodniu

Przepełnienie bufora w nfsd w jądrze Linux umożliwia ujawnienie danych lub zdalne wykonanie kodu.

9.8 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89699 🟡 Monitoruj

Przepełnienie bufora w kernelu Linux w NFSv4 umożliwia atakującemu wykorzystanie pamięci.

7.5 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89704 🟡 Monitoruj

Błąd w kernelu Linux w nfsd prowadzi do cichej utraty danych podczas operacji kopiowania.

7.5 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89706 🟡 Monitoruj

Błąd w nfsd w jądrze Linuxa pozwalał na utratę danych przy błędzie zapisu.

7.5 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89705 🟡 Monitoruj

Błąd w jądrze Linuxa w nfsd pozwala na odczytanie nieprawidłowych danych przez lockless reader.

7.1 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89697 🟠 Łataj w tym tygodniu

Błąd w jądrze Linuxa w nfsd umożliwia pominięcie referencji zapisu, co może prowadzić do nieautoryzowanych zmian.

9.1 CVSS
0.7% EPSS
2026-09-11
CVE-2026-89690 🟡 Monitoruj

Użycie po zwolnieniu pamięci w jądrze Linuxa w NFSv4 umożliwia atak typu use-after-free.

7.8 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89696 🟡 Monitoruj

Błąd w jądrze Linuxa umożliwia zdalne wywołanie dereferencji wskaźnika NULL przez klienta NFS.

7.5 CVSS
0.8% EPSS
2026-09-11
CVE-2026-89695 🟡 Monitoruj

Przepełnienie bufora w nfsd umożliwia atakującemu wywołanie nieograniczonego zużycia CPU.

7.5 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89692 🟡 Monitoruj

Błąd w jądrze Linuxa uniemożliwia przerwanie delegacji NFS, co prowadzi do zastoju operacji.

7.5 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89691 🟡 Monitoruj

Błąd w kernelu Linux umożliwia odczyt danych spoza bufora, co prowadzi do wycieku pamięci.

7.1 CVSS
0.1% EPSS
2026-09-11
CVE-2026-89694 ⚪ Do wiadomości

Błąd w jądrze Linux pozwalał uwierzytelnionym klientom NFSv4.2 na anulowanie stanu innego klienta.

0.0 CVSS
0.2% EPSS
2026-09-11
CVE-2026-89686 🟠 Łataj w tym tygodniu

Wyścig w nfsd w jądrze Linuxa może prowadzić do awarii przy odwołaniu delegacji.

9.8 CVSS
0.7% EPSS
2026-09-11
CVE-2026-89688 🟠 Łataj w tym tygodniu

Błąd w jądrze Linuxa w nfsd może prowadzić do wycieku pamięci i użycia po zwolnieniu.

9.8 CVSS
0.6% EPSS
2026-09-11
CVE-2026-89689 🟠 Łataj w tym tygodniu

Błąd w jądrze Linuxa w nfsd pozwala na zwolnienie używanego slotu, co prowadzi do korupcji pamięci.

9.8 CVSS
0.6% EPSS
2026-09-11
CVE-2026-89682 🟡 Monitoruj

Błąd użycia po zwolnieniu pamięci w jądrze Linux umożliwia potencjalne wykorzystanie niezwolnionych zasobów.

8.1 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89687 🟡 Monitoruj

Błąd w jądrze Linuxa pozwalał na użycie nieotwartego pliku w nfsd, co mogło prowadzić do nieprzewidzianych zachowań.

7.5 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89684 🟡 Monitoruj

Wyścig w NFSv4 w jądrze Linuxa prowadzi do awarii serwera przez usunięcie nieprawidłowego wpisu.

7.5 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89685 🟡 Monitoruj

Błąd w funkcji clients_still_reclaiming w jądrze Linux pozwala klientom blokować serwer na czas nieokreślony.

7.5 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89674 🟠 Łataj w tym tygodniu

Błąd w obliczaniu długości bufora XDR w nfsd umożliwia zdalne pisanie poza przydzieloną pamięcią.

9.8 CVSS
0.5% EPSS
2026-09-11
CVE-2026-89675 🟠 Łataj w tym tygodniu

Użycie po zwolnieniu w jądrze Linux w nfsd może prowadzić do nieautoryzowanego dostępu.

9.8 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89676 🟠 Łataj w tym tygodniu

Błąd w kernelu Linux umożliwia odwołanie się do zwolnionej pamięci, co może prowadzić do awarii systemu.

9.8 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89677 🟠 Łataj w tym tygodniu

Błąd w Linux kernel umożliwia użycie niewłaściwego dentry, co może prowadzić do dereferencji zwolnionego obiektu.

9.8 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89681 🟠 Łataj w tym tygodniu

Wyścig w jądrze Linuxa w nfsd prowadzi do wycieku stanu layout stateid.

9.8 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89679 🟡 Monitoruj

Dereferencja NULL w nfsd4_setattr w jądrze Linux umożliwia zdalne wywołanie błędu jądra.

7.5 CVSS
0.7% EPSS
2026-09-11
CVE-2026-89680 🟡 Monitoruj

Wyciekanie plików nfsd w jądrze Linuxa podczas nieudanej operacji COPY może prowadzić do wyczerpania zasobów.

7.5 CVSS
0.6% EPSS
2026-09-11
CVE-2026-89678 🟡 Monitoruj

Błąd w detekcji częściowego zapisu w nfsd umożliwia zapis danych w niewłaściwe miejsce.

7.5 CVSS
0.4% EPSS
2026-09-11
CVE-2026-89669 🟠 Łataj w tym tygodniu

Błąd w jądrze Linux umożliwia wykorzystanie poświadczeń po zwolnieniu, co prowadzi do nieautoryzowanego dostępu.

9.8 CVSS
0.7% EPSS
2026-09-11
CVE-2026-89672 🟠 Łataj w tym tygodniu

Błąd w NFSACL v2 umożliwia niezamierzone usunięcie domyślnego ACL w systemie plików.

9.1 CVSS
0.5% EPSS
2026-09-11