PressMind Labs / Radar Engine
CVE Radar LIVE
Najnowsze podatności z KEV (CISA) + NVD, wzbogacone o EPSS (FIRST). Priorytetyzacja patchowania w czasie rzeczywistym: termin (Due), PM Score oraz EPSS (ryzyko exploitu w 30 dni).
>RECENT:F5 CVE-2026-94127
>RECENT:Arista CVE-2026-93952
>RECENT:Check Point CVE-2026-93616
>RECENT:Check Point CVE-2026-85102
>RECENT:Acronis CVE-2026-87886
>RECENT:Cisco CVE-2026-76460
>RECENT:Google CVE-2026-58704
>RECENT:Linux CVE-2026-53266
>RECENT:Linux CVE-2025-39682
>RECENT:Zyxel CVE-2026-7273
>RECENT:Linux CVE-2025-39964
Critical High Medium
Świeże KEV ≤7d
Odległość od środka = priorytet (PM). Pozycja kątowa to rozproszenie sygnałów.
KEV nowe (7d)
11
KEV świeże
11
KEV po terminie
235
KEV critical+net
71
KEV w radarze
240
Statystyki KEV (CISA).
Live feed
Live: 11
Najważniejsze
Kliknięcie filtruje Deep dive i przewija do listy.
Ekspercka strefa
Live snapshot
run 20260922-222507
generated_at: 2026-09-22 22:25
CERT PL – podatności
Źródło: cert.pl/cve
Podatności w routerach WNC T-Mobile 5G Box IDU
Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mobile 5G Box IDU.
CVE: CVE-2026-40854, CVE-2026-40857, CVE-2026-58146
Podatności w module "raty" Alior Bank dla PrestaShop
CERT Polska otrzymał zgłoszenie o 2 podatnościach typu SQL Injection (CVE-2026-7848 i CVE-2026-15600) wykrytych w module "raty" Alior Bank dla oprogramowania PrestaShop.
CVE: CVE-2026-15600, CVE-2026-7848
Podatność w oprogramowaniu drEryk Gabinet
Zaszyte w kodzie poświadczenia (CVE-2026-17038) zostały wykryte w oprogramowaniu drEryk Gabinet.
CVE: CVE-2026-17038
Podatności w oprogramowaniu Mikrotik RouterOS
Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.
CVE: CVE-2026-67276, CVE-2026-67279, CVE-2026-67281
Podatność w oprogramowaniu OptimiDoc Server (On-Premise)
W oprogramowaniu OptimiDoc Server (On-Premise) wykryto podatność polegającą na przechowywaniu poświadczeń w jawnej formie (CVE-2026-15933).
CVE: CVE-2026-15933
CERT PL – komunikaty
Źródło: moje.cert.pl
Krytyczna podatność w produktach firmy Check Point
Zespół CERT Polska informuje o krytycznej podatności w produktach Check Point. Podatność jest aktywnie wykorzystywana przez atakujących. Podatność, oznaczona jako CVE-2026-93616 (CVSS 9.8), wynika…
CVE: CVE-2026-93616
🛒 Uważaj na fałszywe reklamy znanego sklepu z militariami!
📱 Obserwujemy zwiększoną liczbę reklam w mediach społecznościowych, głównie na Facebooku, które prowadzą do fałszywych stron podszywających się pod znany sklep z odzieżą i…
🤖 Problem z opłatą za ChatGPT? To może być próba oszustwa.
🚨 Obserwujemy kampanię phishingową, w której cyberprzestępcy podszywają się pod firmę OpenAI i rozsyłają maile z informacją o rzekomych trudnościach z przetworzeniem płatności za…
⚠️ Korekta prognozy zużycia prądu? Zachowaj ostrożność!
🚨 Obserwujemy kampanię phishingową, w której cyberprzestępcy podszywają się pod dostawcę energii elektrycznej i rozsyłają wiadomości e-mail dotyczące rzekomej korekty prognozy należności. 📩 Oszuści…
📦 „Problem z dostawą” może być próbą wyłudzenia danych
🔎 CERT Polska obserwuje kampanię phishingową, w której przestępcy podszywają się pod firmę kurierską UPS. W wiadomości e-mail informują o rzekomej nieścisłości w danych…
Deep dive
Wyniki: 10 / 240
Filtr aktywny
Top 10 według PM score (KEV + NVD). Kliknij, aby rozwinąć szczegóły.
EPSS (FIRST) = prognozowane prawdopodobieństwo exploitu w 30 dni.
CRITICALCVE-2026-94127PM 100KEVUpdated 2026-09-22Gdy na serwerze wirtualnym skonfigurowano politykę dostępu typu „BIG” (IP) oraz profil OAuth (APM), określony złośliwy ruch sieciowy może doprowadzić do zdalnego wykonania kodu (RCE). Konsekwencje: Ta luka pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu. System BIG(IP) działający w trybie Appliance również jest podatny na tę lukę. Jest to problem dotyczący płaszczyzny danych; nie ma zagrożenia dla płaszczyzny sterowania. Uwaga: Wersje oprogramowania, dla których upłynął termin zakończenia wsparcia technicznego (EoTS), nie są oceniane.
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: F5 - BIG-IP APM. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: my.f5.com
Dlaczego to ważne
- Termin: 3 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: F5
- Produkt: BIG-IP APM
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-93952PM 100KEVEPSS 0.424%Updated 2026-09-22W lokalnej wersji VeloCloud Orchestrator (VCO) występuje luka w zabezpieczeniach, która może umożliwić zdalnemu atakującemu uzyskanie dostępu do wewnętrznych funkcji o podwyższonych uprawnieniach oraz wpłynąć na działanie hosta VCO. Pomyślne wykorzystanie tej luki może naruszyć poufność, integralność i dostępność aplikacji Orchestrator oraz danych przez nią zarządzanych. Problem dotyczył wersji hostowanych aplikacji VCO, w tym wersji dedykowanych, które zostały już załatane.
TL;DR
Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Arista - VeloCloud Orchestrator. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.arista.com
Dlaczego to ważne
- Termin: 3 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Arista
- Produkt: VeloCloud Orchestrator
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-93616PM 100KEVUpdated 2026-09-22Path traversal and file upload vulnerability umożliwia nieuwierzytelnionemu atakującemu przesłanie i wykonanie dowolnych skryptów na serwerze Check Point Management Server.
TL;DR
Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Check Point - Multiple Products. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: support.checkpoint.com
Dlaczego to ważne
- Termin: 3 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Check Point
- Produkt: Multiple Products
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-85102PM 100KEVEPSS 0.329%Updated 2026-09-22Nieprawidłowa weryfikacja zaufania do certyfikatu podczas negocjacji protokołu VPN w rozwiązaniu Check Point Quantum Security Gateway może umożliwić nieuwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu na bramie.
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Check Point - Multiple Products. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: support.checkpoint.com
Dlaczego to ważne
- Termin: 3 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Check Point
- Produkt: Multiple Products
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-87886PM 100KEVEPSS 0.254%Updated 2026-09-18Lokalna eskalacja uprawnień spowodowana nieodpowiednimi uprawnieniami do plików. Problem dotyczy następujących produktów: wtyczka Acronis Backup dla cPanel i WHM (Linux) w wersjach starszych niż kompilacja 1.9.3.1021, rozszerzenie Acronis Backup dla Plesk (Linux) w wersjach starszych niż kompilacja 1.8.11.638 oraz wtyczka Acronis Backup dla DirectAdmin (Linux) w wersjach starszych niż kompilacja 1.2.3.238.
TL;DR
High KEV + EoP – lokalnie Dotyczy: Acronis - Backup. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: security-advisory.acronis.com
Dlaczego to ważne
- Termin: termin minął 3 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
Kogo dotyczy
- Vendor: Acronis
- Produkt: Backup
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-76460PM 100KEVEPSS 0.784%Updated 2026-09-17Luka w zabezpieczeniach modułu „API” w Cisco Identity Services Engine (ISE) może umożliwić nieautoryzowanemu, zdalnemu atakującemu obejście procesu uwierzytelniania. Luka ta wynika z niewystarczającej kontroli uwierzytelniania w punkcie końcowym API. Atakujący mógłby wykorzystać tę lukę, wysyłając spreparowane żądanie do podatnego punktu końcowego API. Pomyślne wykorzystanie tej luki mogłoby umożliwić atakującemu uzyskanie nieuprawnionego dostępu do podatnego urządzenia poprzez ominięcie webowego interfejsu zarządzania.
TL;DR
Critical KEV + Auth bypass – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Cisco - Identity Services Engine. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: sec.cloudapps.cisco.com
Dlaczego to ważne
- Termin: termin minął 3 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Cisco
- Produkt: Identity Services Engine
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-58704PM 100KEVEPSS 0.207%Updated 2026-09-17W module „Cellular Modem” występuje potencjalna luka umożliwiająca obejście uprawnień spowodowana błędem logicznym w kodzie. Może to prowadzić do zdalnej (/adjacent) eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień wykonawczych. Wykorzystanie tej luki nie wymaga interakcji użytkownika.
TL;DR
High KEV – sieć sąsiednia, bez uprawnień Dotyczy: Google - Pixel. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: source.android.com
Dlaczego to ważne
- Termin: termin minął 3 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Nie wymaga uprawnień (PR: NONE).
Kogo dotyczy
- Vendor: Google
- Produkt: Pixel
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-53266PM 99KEVEPSS 0.276%Updated 2026-09-19W Kernelu systemu Linux usunięto następującą lukę: netfilter: bridge: make ebt_snat ARP rewrite writable Cel ebtables SNAT przechowuje przepisany adres źródłowy Ethernetu za skb_ensure_writable(skb, 0). Jest to zamierzone zachowanie: w hakach ebtables mostka nagłówek Ethernetu jest adresowany poprzez skb_mac_header()__DEEPL_PATH0__(), podczas gdy skb->data wskazuje na ładunek Ethernetu. Zapytanie skb_ensure_writable() o liczbę bajtów ETH_HLEN spowodowałoby sprawdzenie ładunku, a nie nagłówka Ethernet, i ponownie wprowadziłoby regresję związaną z małymi pakietami, naprawioną przez commit 63137bc5882a. Jednak opcjonalne przepisywanie adresu sprzętowego nadawcy ARP działa inaczej. Odbywa się ono poprzez skb_store_bits() z przesunięciem względem skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() bezpiecznie odczytuje jedynie nagłówek ARP; nie sprawia, że późniejszy zakres adresu sprzętowego nadawcy staje się zapisywalny. Jeśli zakres ten jest nadal przechowywany w nieliniowym fragmencie skb, którego nośnikiem jest strona pliku zaimportowana za pomocą splice, funkcja skb_store_bits() mapuje stronę fragmentu i kopiuje do niej bezpośrednio nowy adres MAC. Należy upewnić się, że zakres ARP SHA jest zapisywalny przed odczytaniem nagłówka ARP oraz przed wywołaniem funkcji skb_store_bits().
TL;DR
High KEV – lokalnie Dotyczy: Linux - Kernel. Termin minął 1 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: git.kernel.org
Dlaczego to ważne
- Termin: termin minął 1 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
Kogo dotyczy
- Vendor: Linux
- Produkt: Kernel
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2025-39682PM 86KEVEPSS 2.03%Updated 2026-09-21W kernelu systemu Linux usunięto następującą lukę: tls: poprawiono obsługę rekordów o zerowej długości w rx_list. Każde wywołanie funkcji recvmsg() musi przetwarzać albo: - wyłącznie sąsiadujące ze sobą rekordy typu DATA (w dowolnej liczbie), albo - jeden rekord innego typu niżDATA. Jeśli następny rekord ma typ inny niż ten, który został już przetworzony, wychodzimy z głównej pętli przetwarzania. Jeśli rekord został już odszyfrowany (co może mieć miejsce w przypadku TLS 1.3, gdzie nie znamy typu przed odszyfrowaniem), umieszczamy oczekujący rekord w kolejce rx_list. Następne wywołanie recvmsg() pobierze go stamtąd. Umieszczenie skb w kolejce rx_list po odszyfrowaniu metodą zero-copy nie jest możliwe, ponieważ w tym przypadku odszyfrowaliśmy bezpośrednio do bufora przestrzeni użytkownika i nie mamy skb do umieszczenia w kolejce (darg.skb wskazuje na skb z tekstem zaszyfrowanym w celu uzyskania dostępu do metadanych, takich jak długość). Tylko rekordy danych mogą być przetwarzane metodą zero-copy, a pętlę przetwarzania przerywamy po każdym rekordzie innym niż rekord danych. Dlatego nigdy nie powinno dojść do sytuacji, w której zastosowalibyśmy metodę zero-copy, a następnie stwierdzilibyśmy, że typ rekordu uległ zmianie. Jedynym przypadkiem granicznym, który przeoczyliśmy, jest sytuacja, gdy początkowy rekord pochodzi z listy rx_list i ma zerową długość.
TL;DR
Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Linux - Kernel. Termin minął 1 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: git.kernel.org
Dlaczego to ważne
- Termin: termin minął 1 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Linux
- Produkt: Kernel
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-7273PM 79KEVEPSS 1.99%Updated 2026-09-22Luka w zabezpieczeniach polegająca na przepełnieniu bufora na stosie w programie „CGI” urządzeń Zyxel GS1900– wersje oprogramowania sprzętowego od -48HPv2 do 2.90(ABTQ.1)C0 – może umożliwić nieuwierzytelnionemu atakującemu korzystającemu z protokołu LANwykorzystanie tej luki i potencjalne wykonanie poleceń OS za pomocą specjalnie spreparowanego żądania HTTP.
TL;DR
High KEV – sieć sąsiednia, bez uprawnień Dotyczy: Zyxel - GS1900 Series Switches. 2 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.zyxel.com
Dlaczego to ważne
- Termin: 2 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Nie wymaga uprawnień (PR: NONE).
Kogo dotyczy
- Vendor: Zyxel
- Produkt: GS1900 Series Switches
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).