-
Podatność w oprogramowaniu Magnolia CMS
W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).
Czytaj więcej -
Podatność w oprogramowaniu entr
W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).
Czytaj więcej -
Podatności w oprogramowaniu GNU cpio
W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)
Czytaj więcej -
Podatności w oprogramowaniu GNU Emacs
W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)
Czytaj więcej -
Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku
Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku w postaci prywatnego APN.
Czytaj więcej -
Podatności w skryptach PHP Jabbers
W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)
Czytaj więcej -
Podatności w oprogramowaniu MWDB Core
W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)
Czytaj więcej -
Podatność w oprogramowaniu Quick.CMS
W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).
Czytaj więcej -
Podatność w oprogramowaniu Streamsoft Business Intelligence
Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).
Czytaj więcej -
Podatność w oprogramowaniu diff-so-fancy
W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).
Czytaj więcej