Podatności, których aktywne wykorzystywanie potwierdziła amerykańska Agencja Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA). Najnowsze wpisy są na górze.
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Data dodania: 4 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane
Citrix NetScaler ADC (dawniej Citrix ADC) i Citrix NetScaler Gateway (dawniej Citrix Gateway) zawierają niewłaściwe ograniczenie operacji w granicach wrażliwości bufora pamięci, które mogłoby umożliwić odmowę świadczenia usługi.
Data dodania: 2 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane
Zammad GmbH Zammad zawiera niewłaściwą podatność zarządzania przywilejami, która może pozwolić lokalnym użytkownikom zammad eskalacji uprawnień do root. Ta wrażliwość może być przykuta CVE- 2026- 102489.
Data dodania: 2 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane
Zammad GmbH Zammad zawiera czułość utrwalania sesji, która może prowadzić do zdalnego wykonywania kodu jako użytkownik zammad. Ta wrażliwość może być przykuta CVE- 2026- 102490.
Data dodania: 1 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane
Fortinet FortiMail zawiera trawersację ścieżki i niewłaściwą neutralizację podatności znaków NULL bajt lub NULL, która może umożliwić nieuwierzytelnionemu napastnikowi zapisywanie arbitralnych plików na systemie bazowym poprzez wykonane żądania HTTP lub HTTPS.
CVE-2026-76504 · Cisco Catalyst SD-WAN Manager
Data dodania: 30 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Cisco Catalyst SD- WAN Manager zawiera czułość kodowania hex, który może umożliwić nieuwierzytelniony, zdalny atakujący dostęp do systemu dotkniętego z przywilejami użytkownika administratora z powodu nieprawidłowej obsługi kodowania URI w żądaniu HTTP.
Data dodania: 29 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Apple iOS, macOS i iPadOS zawierają ulepszone uszkodzenia pisania w CoreGraphics, które mogą prowadzić do arbitralnej egzekucji kodu.
Data dodania: 27 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Citrix NetScaler ADC i NetScaler Gateway zawierają niewłaściwe ograniczenie operacji w granicach podatności bufora pamięci, które może umożliwić zdalne wykonanie kodu lub odmowę usługi
Data dodania: 27 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Citrix NetScaler ADC i NetScaler Gateway zawierają nieprawidłową podatność na walidację wejściową, która może umożliwić nieuwierzytelnionemu napastnikowi wykonywanie dowolnych poleceń.
Data dodania: 25 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
WordPress Core zawiera zdalne włączenie plików podatność, która może pozwolić nieuwierzytelniony napastnik do rozdzielczości quest- szablon zawiera wybrany czytelny plik lokalny accord.phppresentative poza aktywnymi katalogami motywu, prowadząc do zdalnego wykonania kodu.
Data dodania: 25 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Mikrotik Routeros zawiera niewłaściwe egzekwowanie podatności behawioralnego przepływu pracy, które mogą pozwolić nieuwierzytelnionemu klientowi otworzyć kanał sesji i wysłać wniosek exec. Wrażliwość ta może być przykuta łańcuchem, aby uzyskać nieuwierzytelnioną eksploatację CVE- 2026- 86060.
Data dodania: 25 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Microsoft SharePoint zawiera czułość wtłaczania kodu, która może umożliwić autoryzowanemu napastnikowi wykonanie kodu przez sieć.
CVE-2026-71362 · Adobe Commerce and Magento
Data dodania: 24 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Adobe Commerce i Magento zawiera nieprawidłową podatność autoryzacji, która może pozwolić atakującemu wykorzystać tę podatność do uzyskania zwiększonego dostępu do wrażliwych zasobów bez interakcji użytkownika.
Data dodania: 24 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway zawierają ścieżkę traversal podatność, która może umożliwić nieograniczone wysyłanie plików i prowadzić do zdalnego wykonywania kodu.
Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
F5 BIG- IP APM zawiera czułość bufora bazującą na nagłówku, gdy polityka dostępu i profil OAuth są skonfigurowane na wirtualnym serwerze. Ta wrażliwość może pozwolić nieuwierzytelnionemu napastnikowi wykonać zdalne wykonanie kodu.
CVE-2026-93952 · Arista VeloCloud Orchestrator
Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Arista VeloCloud Orchestrator (VCO) on- prem zawiera niewłaściwą podatność na walidację wejściową, która może umożliwić zdalnemu napastnikowi dostęp do uprzywilejowanej funkcji wewnętrznej i wpłynąć na hosta VCO. Udane wykorzystanie może zagrozić poufności, integralności i dostępności orchestratora oraz danych zarządzanych przez orchestratora.
CVE-2026-93616 · Check Point Multiple Products
Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Check Point Security Management Server, Multi- Domain Security Management Server, Log Server, Multi- Domain Log Server, i SmartEvent zawierają ścieżkę przestrajającą wrażliwość, która pozwala nieuwierzytelnionemu napastnikowi przesłać i wykonać arbitralne skrypty.
CVE-2026-85102 · Check Point Multiple Products
Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Brama bezpieczeństwa w punkcie kontrolnym i zapora w punkcie kontrolnym Spark przy użyciu strony VPN lub zdalnego dostępu VPN zawierają niewłaściwą podatność na walidację certyfikatu, która może umożliwić nieuwierzytelnionemu zdalnemu napastnikowi wykonanie arbitralnego kodu na bramie.
CVE-2026-7273 · Zyxel GS1900 Series Switches
Data dodania: 21 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Przełączniki serii Zyxel GS1900 zawierają w programie CGI podatność na przepełnienie bufora w oparciu o stosy, co może umożliwić nieuwierzytelnionemu atakującemu z LAN wykorzystanie skazy i potencjalnie wykonać polecenia OS poprzez wykonane żądanie HTTP.
Data dodania: 18 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Linux Kernel zawiera poza -of- Granic pisać podatność w ebtables SNAT target, który pozwala na przepisywanie adresu sprzętowego ARP przepisywać bezpośrednio do nielinearnego fragmentu socket- buffer backed przez spice- importowane strony plików. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end- of@-@ service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji.
Data dodania: 18 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Linux Kernel zawiera podatność na stan wyścigu, która pozwala jednocześnie zapisywać do tego samego gniazda AF _ ALG, co powoduje nieprzewidywalne przełączanie danych i tworzenie niespójności w stanie wewnętrznym gniazda.
Data dodania: 18 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Jądro Linuksa zawiera niewłaściwą kontrolę nietypowych lub wyjątkowych warunków słabych w ścieżce odbiorczej TLS, która pozwala na uzyskanie rekordu zerowego z listy rx _, aby obejść zamierzoną obsługę typu recvmsg () record- type, potencjalnie powodując przetwarzanie kolejnych rekordów TLS przy użyciu błędnych założeń zerokopiowania i kolejkowania. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end- of@-@ service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji.
Data dodania: 16 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Wtyczka Acronis Backup dla cPanel & WHM i rozszerzenie dla Pleska zawiera nieprawidłowe domyślne uprawnienia, które mogą umożliwić eskalację uprawnień.
CVE-2026-76460 · Cisco Identity Services Engine
Data dodania: 16 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE- PIC) zawierają nieprawidłowe użycie uprzywilejowanych czułości API, które mogą umożliwić nieuwierzytelnionemu zdalnemu napastnikowi uzyskanie nieautoryzowanego dostępu do danego urządzenia, pomijając interfejs zarządzania bazujący na sieci.
Data dodania: 16 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Urządzenia Google Pixel zawierają niewłaściwą podatność na autoryzację w modemie komórkowym. Błąd logiczny może umożliwić atakującemu obejście kontroli uprawnień i eskalację uprawnień.
CVE-2026-76461 · Cisco Secure Email Gateway
Data dodania: 14 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Oprogramowanie Cisco AsyncOS dla Cisco Secure Email Gateway (SEG) zawiera wrażliwość SQL wtrysku, która może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonywanie dowolnych poleceń z uprawnieniami roota w systemie operacyjnym.
CVE-2026-85706 · GitLab Community Edition and Enterprise Edition
Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
GitLab Community Edition i Enterprise Edition zawiera podatność na zmianę trasy, która pozwala nieuwierzytelnionemu użytkownikowi na czytanie arbitralnych plików z powodu nieprawidłowego zamknięcia ścieżki i brakującego egzekwowania uwierzytelniania w repozytorium commits API.
Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
ConnectWise ScreenConnect zawiera zarówno niewłaściwe zarządzanie przywilejami, jak i brakującą podatność na autoryzację, która może umożliwić atakującemu przesyłanie i wykonywanie plików poprzez aktywną sesję zdalną bez autoryzacji lub potwierdzenia hosta.
Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
JFrog Artifactory zawiera nieprawidłową podatność na uwierzytelnianie, która może zwrócić wewnętrzny symbol anonimowego użytkownika do nieuwierzytelnionego dzwoniącego, gdy anonimowy dostęp jest wyłączony, potencjalnie narażając wrażliwe zasoby.
Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
JFrog Artifactory zawiera nieprawidłową podatność autoryzacji, która prowadzi do ataku eskalacji przywileju ze względu na sprawdzenie walidacji symbolu podpis / emitent, a nie zakres symbolu.
Data dodania: 10 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
MikroTik Routeros zawiera niewłaściwą neutralizację separatorów argumentów w słabej pozycji komendy, która pozwala atakującemu zmienić zaufaną maskę polityki Routeros, prowadząc do eskalacji przywilejów.
Data dodania: 10 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
MikroTik Routeros zawiera brakujące uwierzytelnianie dla krytycznej wrażliwości funkcji, która pozwala na ujawnienie pamięci jądra i odmowę usługi w serwisie btest.
Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Google Chromium V8 zawiera wyłączoną podatność zapisu, która pozwala zdalnemu napastnikowi wykonać arbitralny kod wewnątrz piaskownicy za pomocą stworzonej strony HTML. Ta wrażliwość może mieć wpływ na wiele przeglądarek internetowych, które wykorzystują chrom, w tym, ale nie tylko, Google Chrome, Microsoft Edge i Opera.
CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Cisco Secure Firewall Management Center (FMC) Software i Cisco Security Cloud Control (SCC) Firewall Management zawierają uwierzytelnianie Bypass przy użyciu alternatywnej ścieżki lub wrażliwości kanału, które mogą umożliwić nieuwierzytelniony, zdalny napastnik do obejścia uwierzytelniania i wykonywania plików skryptowych na urządzeniu dotkniętym, aby uzyskać dostęp root do systemu operacyjnego.
Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Citrix NetScaler ADC i NetScaler Gateway zawierają zmienną ścieżkę lub kanał. Gdy urządzenie NetScaler jest skonfigurowane jako wirtualny serwer AAA lub jako brama (SSL VPN, ICA Proxy, CVPN lub RDP Proxy), nieuwierzytelniony zdalny aktor może być w stanie obejść uwierzytelnianie.
CVE-2025-25249 · Fortinet Multiple Products
Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Fortinet FortiOS, FortiSwitchManager i FortiSASE zawierają podatność na przepełnienie bufora, która pozwala atakującemu wykonać nieautoryzowany kod lub polecenia za pomocą specjalnie przygotowanych pakietów.
Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
N- mozliwe N- central zawiera statyczne wszczepienie kodu, które może umożliwić zdalne wykonanie kodu przed uwierzytelnieniem.
Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Microsoft Windows Advanced Local Procedure Call zawiera bufor oparty na heap przepełnienia podatność, która pozwala atakującemu podnieść uprawnienia lokalnie.
Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Microsoft Windows Update Stack zawiera link po wrażliwość, która pozwala lokalnemu napastnikowi eskalacji uprawnień lokalnie do systemu SYSTEM.
CVE-2026-75650 · Adobe Commerce and Magento
Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane
Adobe Commerce i Magento Open Source zawierają niewłaściwą neutralizację elementów specjalnych używanych w słabej pozycji silnika szablonu, które mogą umożliwić atakującemu wykonanie arbitralnego kodu.