Exploited Vulnerabilities Daily
🌐 Polski

Znane wykorzystywane podatności: nowości

Podatności, których aktywne wykorzystywanie potwierdziła amerykańska Agencja Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA). Najnowsze wpisy są na górze.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.04

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Wpisy w katalogu1 734
Dodane w ostatnich 7 dniach5
Dodane w ostatnich 30 dniach39
Znane użycie w ransomware (dodane w 30 dni)0

Dodane w ostatnich 30 dniach

CVE-2026-88779 · Citrix NetScaler

Data dodania: 4 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane

Citrix NetScaler ADC (dawniej Citrix ADC) i Citrix NetScaler Gateway (dawniej Citrix Gateway) zawierają niewłaściwe ograniczenie operacji w granicach wrażliwości bufora pamięci, które mogłoby umożliwić odmowę świadczenia usługi.

CVE-2026-102490 · Zammad GmbH Zammad

Data dodania: 2 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane

Zammad GmbH Zammad zawiera niewłaściwą podatność zarządzania przywilejami, która może pozwolić lokalnym użytkownikom zammad eskalacji uprawnień do root. Ta wrażliwość może być przykuta CVE- 2026- 102489.

CVE-2026-102489 · Zammad GmbH Zammad

Data dodania: 2 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane

Zammad GmbH Zammad zawiera czułość utrwalania sesji, która może prowadzić do zdalnego wykonywania kodu jako użytkownik zammad. Ta wrażliwość może być przykuta CVE- 2026- 102490.

CVE-2026-104286 · Fortinet FortiMail

Data dodania: 1 paź 2026 · Znane użycie w kampaniach ransomware: Nieznane

Fortinet FortiMail zawiera trawersację ścieżki i niewłaściwą neutralizację podatności znaków NULL bajt lub NULL, która może umożliwić nieuwierzytelnionemu napastnikowi zapisywanie arbitralnych plików na systemie bazowym poprzez wykonane żądania HTTP lub HTTPS.

CVE-2026-76504 · Cisco Catalyst SD-WAN Manager

Data dodania: 30 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Cisco Catalyst SD- WAN Manager zawiera czułość kodowania hex, który może umożliwić nieuwierzytelniony, zdalny atakujący dostęp do systemu dotkniętego z przywilejami użytkownika administratora z powodu nieprawidłowej obsługi kodowania URI w żądaniu HTTP.

CVE-2026-86950 · Apple Multiple Products

Data dodania: 29 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Apple iOS, macOS i iPadOS zawierają ulepszone uszkodzenia pisania w CoreGraphics, które mogą prowadzić do arbitralnej egzekucji kodu.

CVE-2026-88772 · Citrix NetScaler

Data dodania: 27 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Citrix NetScaler ADC i NetScaler Gateway zawierają niewłaściwe ograniczenie operacji w granicach podatności bufora pamięci, które może umożliwić zdalne wykonanie kodu lub odmowę usługi

CVE-2026-88771 · Citrix NetScaler

Data dodania: 27 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Citrix NetScaler ADC i NetScaler Gateway zawierają nieprawidłową podatność na walidację wejściową, która może umożliwić nieuwierzytelnionemu napastnikowi wykonywanie dowolnych poleceń.

CVE-2026-87902 · WordPress Core

Data dodania: 25 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

WordPress Core zawiera zdalne włączenie plików podatność, która może pozwolić nieuwierzytelniony napastnik do rozdzielczości quest- szablon zawiera wybrany czytelny plik lokalny accord.phppresentative poza aktywnymi katalogami motywu, prowadząc do zdalnego wykonania kodu.

CVE-2026-67279 · MikroTik RouterOS

Data dodania: 25 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Mikrotik Routeros zawiera niewłaściwe egzekwowanie podatności behawioralnego przepływu pracy, które mogą pozwolić nieuwierzytelnionemu klientowi otworzyć kanał sesji i wysłać wniosek exec. Wrażliwość ta może być przykuta łańcuchem, aby uzyskać nieuwierzytelnioną eksploatację CVE- 2026- 86060.

CVE-2026-65660 · Microsoft SharePoint

Data dodania: 25 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Microsoft SharePoint zawiera czułość wtłaczania kodu, która może umożliwić autoryzowanemu napastnikowi wykonanie kodu przez sieć.

CVE-2026-71362 · Adobe Commerce and Magento

Data dodania: 24 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Adobe Commerce i Magento zawiera nieprawidłową podatność autoryzacji, która może pozwolić atakującemu wykorzystać tę podatność do uzyskania zwiększonego dostępu do wrażliwych zasobów bez interakcji użytkownika.

CVE-2026-5430 · WSO2 Multiple Products

Data dodania: 24 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway zawierają ścieżkę traversal podatność, która może umożliwić nieograniczone wysyłanie plików i prowadzić do zdalnego wykonywania kodu.

CVE-2026-94127 · F5 BIG-IP APM

Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

F5 BIG- IP APM zawiera czułość bufora bazującą na nagłówku, gdy polityka dostępu i profil OAuth są skonfigurowane na wirtualnym serwerze. Ta wrażliwość może pozwolić nieuwierzytelnionemu napastnikowi wykonać zdalne wykonanie kodu.

CVE-2026-93952 · Arista VeloCloud Orchestrator

Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Arista VeloCloud Orchestrator (VCO) on- prem zawiera niewłaściwą podatność na walidację wejściową, która może umożliwić zdalnemu napastnikowi dostęp do uprzywilejowanej funkcji wewnętrznej i wpłynąć na hosta VCO. Udane wykorzystanie może zagrozić poufności, integralności i dostępności orchestratora oraz danych zarządzanych przez orchestratora.

CVE-2026-93616 · Check Point Multiple Products

Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Check Point Security Management Server, Multi- Domain Security Management Server, Log Server, Multi- Domain Log Server, i SmartEvent zawierają ścieżkę przestrajającą wrażliwość, która pozwala nieuwierzytelnionemu napastnikowi przesłać i wykonać arbitralne skrypty.

CVE-2026-85102 · Check Point Multiple Products

Data dodania: 22 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Brama bezpieczeństwa w punkcie kontrolnym i zapora w punkcie kontrolnym Spark przy użyciu strony VPN lub zdalnego dostępu VPN zawierają niewłaściwą podatność na walidację certyfikatu, która może umożliwić nieuwierzytelnionemu zdalnemu napastnikowi wykonanie arbitralnego kodu na bramie.

CVE-2026-7273 · Zyxel GS1900 Series Switches

Data dodania: 21 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Przełączniki serii Zyxel GS1900 zawierają w programie CGI podatność na przepełnienie bufora w oparciu o stosy, co może umożliwić nieuwierzytelnionemu atakującemu z LAN wykorzystanie skazy i potencjalnie wykonać polecenia OS poprzez wykonane żądanie HTTP.

CVE-2026-53266 · Linux Kernel

Data dodania: 18 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Linux Kernel zawiera poza -of- Granic pisać podatność w ebtables SNAT target, który pozwala na przepisywanie adresu sprzętowego ARP przepisywać bezpośrednio do nielinearnego fragmentu socket- buffer backed przez spice- importowane strony plików. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end- of@-@ service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji.

CVE-2025-39964 · Linux Kernel

Data dodania: 18 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Linux Kernel zawiera podatność na stan wyścigu, która pozwala jednocześnie zapisywać do tego samego gniazda AF _ ALG, co powoduje nieprzewidywalne przełączanie danych i tworzenie niespójności w stanie wewnętrznym gniazda.

CVE-2025-39682 · Linux Kernel

Data dodania: 18 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Jądro Linuksa zawiera niewłaściwą kontrolę nietypowych lub wyjątkowych warunków słabych w ścieżce odbiorczej TLS, która pozwala na uzyskanie rekordu zerowego z listy rx _, aby obejść zamierzoną obsługę typu recvmsg () record- type, potencjalnie powodując przetwarzanie kolejnych rekordów TLS przy użyciu błędnych założeń zerokopiowania i kolejkowania. Wpływ (-e) produktu (-ów) może być (-of-life (EoL) i / lub end- of@-@ service (EOS). Użytkownicy powinni przerwać stosowanie i / lub przejść do obsługiwanej wersji.

CVE-2026-87886 · Acronis Backup

Data dodania: 16 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Wtyczka Acronis Backup dla cPanel & WHM i rozszerzenie dla Pleska zawiera nieprawidłowe domyślne uprawnienia, które mogą umożliwić eskalację uprawnień.

CVE-2026-76460 · Cisco Identity Services Engine

Data dodania: 16 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE- PIC) zawierają nieprawidłowe użycie uprzywilejowanych czułości API, które mogą umożliwić nieuwierzytelnionemu zdalnemu napastnikowi uzyskanie nieautoryzowanego dostępu do danego urządzenia, pomijając interfejs zarządzania bazujący na sieci.

CVE-2026-58704 · Google Pixel

Data dodania: 16 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Urządzenia Google Pixel zawierają niewłaściwą podatność na autoryzację w modemie komórkowym. Błąd logiczny może umożliwić atakującemu obejście kontroli uprawnień i eskalację uprawnień.

CVE-2026-76461 · Cisco Secure Email Gateway

Data dodania: 14 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Oprogramowanie Cisco AsyncOS dla Cisco Secure Email Gateway (SEG) zawiera wrażliwość SQL wtrysku, która może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonywanie dowolnych poleceń z uprawnieniami roota w systemie operacyjnym.

CVE-2026-85706 · GitLab Community Edition and Enterprise Edition

Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

GitLab Community Edition i Enterprise Edition zawiera podatność na zmianę trasy, która pozwala nieuwierzytelnionemu użytkownikowi na czytanie arbitralnych plików z powodu nieprawidłowego zamknięcia ścieżki i brakującego egzekwowania uwierzytelniania w repozytorium commits API.

CVE-2026-84869 · ConnectWise ScreenConnect

Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

ConnectWise ScreenConnect zawiera zarówno niewłaściwe zarządzanie przywilejami, jak i brakującą podatność na autoryzację, która może umożliwić atakującemu przesyłanie i wykonywanie plików poprzez aktywną sesję zdalną bez autoryzacji lub potwierdzenia hosta.

CVE-2026-42018 · JFrog Artifactory

Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

JFrog Artifactory zawiera nieprawidłową podatność na uwierzytelnianie, która może zwrócić wewnętrzny symbol anonimowego użytkownika do nieuwierzytelnionego dzwoniącego, gdy anonimowy dostęp jest wyłączony, potencjalnie narażając wrażliwe zasoby.

CVE-2026-42016 · JFrog Artifactory

Data dodania: 11 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

JFrog Artifactory zawiera nieprawidłową podatność autoryzacji, która prowadzi do ataku eskalacji przywileju ze względu na sprawdzenie walidacji symbolu podpis / emitent, a nie zakres symbolu.

CVE-2026-86060 · MikroTik RouterOS

Data dodania: 10 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

MikroTik Routeros zawiera niewłaściwą neutralizację separatorów argumentów w słabej pozycji komendy, która pozwala atakującemu zmienić zaufaną maskę polityki Routeros, prowadząc do eskalacji przywilejów.

CVE-2026-67277 · MikroTik RouterOS

Data dodania: 10 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

MikroTik Routeros zawiera brakujące uwierzytelnianie dla krytycznej wrażliwości funkcji, która pozwala na ujawnienie pamięci jądra i odmowę usługi w serwisie btest.

CVE-2026-87491 · Google Chromium V8

Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Google Chromium V8 zawiera wyłączoną podatność zapisu, która pozwala zdalnemu napastnikowi wykonać arbitralny kod wewnątrz piaskownicy za pomocą stworzonej strony HTML. Ta wrażliwość może mieć wpływ na wiele przeglądarek internetowych, które wykorzystują chrom, w tym, ale nie tylko, Google Chrome, Microsoft Edge i Opera.

CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Cisco Secure Firewall Management Center (FMC) Software i Cisco Security Cloud Control (SCC) Firewall Management zawierają uwierzytelnianie Bypass przy użyciu alternatywnej ścieżki lub wrażliwości kanału, które mogą umożliwić nieuwierzytelniony, zdalny napastnik do obejścia uwierzytelniania i wykonywania plików skryptowych na urządzeniu dotkniętym, aby uzyskać dostęp root do systemu operacyjnego.

CVE-2026-19490 · Citrix NetScaler

Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Citrix NetScaler ADC i NetScaler Gateway zawierają zmienną ścieżkę lub kanał. Gdy urządzenie NetScaler jest skonfigurowane jako wirtualny serwer AAA lub jako brama (SSL VPN, ICA Proxy, CVPN lub RDP Proxy), nieuwierzytelniony zdalny aktor może być w stanie obejść uwierzytelnianie.

CVE-2025-25249 · Fortinet Multiple Products

Data dodania: 9 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Fortinet FortiOS, FortiSwitchManager i FortiSASE zawierają podatność na przepełnienie bufora, która pozwala atakującemu wykonać nieautoryzowany kod lub polecenia za pomocą specjalnie przygotowanych pakietów.

CVE-2026-86218 · N-able N-central

Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

N- mozliwe N- central zawiera statyczne wszczepienie kodu, które może umożliwić zdalne wykonanie kodu przed uwierzytelnieniem.

CVE-2026-85880 · Microsoft Windows

Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Microsoft Windows Advanced Local Procedure Call zawiera bufor oparty na heap przepełnienia podatność, która pozwala atakującemu podnieść uprawnienia lokalnie.

CVE-2026-81963 · Microsoft Windows

Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Microsoft Windows Update Stack zawiera link po wrażliwość, która pozwala lokalnemu napastnikowi eskalacji uprawnień lokalnie do systemu SYSTEM.

CVE-2026-75650 · Adobe Commerce and Magento

Data dodania: 8 wrz 2026 · Znane użycie w kampaniach ransomware: Nieznane

Adobe Commerce i Magento Open Source zawierają niewłaściwą neutralizację elementów specjalnych używanych w słabej pozycji silnika szablonu, które mogą umożliwić atakującemu wykonanie arbitralnego kodu.

Wpisy dodane w poszczególnych miesiącach (ostatnie 12 miesięcy)

Wpisy dodane w poszczególnych miesiącach (ostatnie 12 miesięcy)4325-11: 1125-1125-12: 2025-1226-01: 1726-0126-02: 2826-0226-03: 2626-0326-04: 3126-0426-05: 2126-0526-06: 2326-0626-07: 2626-0726-08: 3126-0826-09: 4326-0926-10: 426-10
Wpisy dodane w poszczególnych miesiącach (ostatnie 12 miesięcy)
25-1125-1226-0126-0226-0326-0426-0526-0626-0726-0826-0926-10
11201728263121232631434