Nowe dane z radaru.
PressMind Labs / Radar Engine

CVE Radar LIVE

Najnowsze podatności z KEV (CISA) + NVD, wzbogacone o EPSS (FIRST). Priorytetyzacja patchowania w czasie rzeczywistym: termin (Due), PM Score oraz EPSS (ryzyko exploitu w 30 dni).
Live • last update 2026-09-22 22:25run 20260922-222507Nowy snapshotdelta: 0 + / 0 ~ / 0 -
>RECENT:F5 CVE-2026-94127
>RECENT:Arista CVE-2026-93952
>RECENT:Check Point CVE-2026-93616
>RECENT:Check Point CVE-2026-85102
>RECENT:Acronis CVE-2026-87886
>RECENT:Cisco CVE-2026-76460
>RECENT:Google CVE-2026-58704
>RECENT:Linux CVE-2026-53266
>RECENT:Linux CVE-2025-39682
>RECENT:Zyxel CVE-2026-7273
>RECENT:Linux CVE-2025-39964
Critical High Medium
Świeże KEV ≤7d
Odległość od środka = priorytet (PM). Pozycja kątowa to rozproszenie sygnałów.
KEV nowe (7d)
11
KEV świeże
11
KEV po terminie
235
KEV critical+net
71
KEV w radarze
240
Statystyki KEV (CISA).

Live feed

Live: 11

Najważniejsze

Kliknięcie filtruje Deep dive i przewija do listy.

Top tags

Ekspercka strefa

Live snapshot
run 20260922-222507
generated_at: 2026-09-22 22:25

CERT PL – komunikaty

Źródło: moje.cert.pl
CERT

Deep dive

Wyniki: 10 / 240
Filtr aktywny
Top 10 według PM score (KEV + NVD). Kliknij, aby rozwinąć szczegóły.
EPSS (FIRST) = prognozowane prawdopodobieństwo exploitu w 30 dni.
CRITICALCVE-2026-94127PM 100KEVUpdated 2026-09-22F5 • 2026-09-25Gdy na serwerze wirtualnym skonfigurowano politykę dostępu typu „BIG” (IP) oraz profil OAuth (APM), określony złośliwy ruch sieciowy może doprowadzić do zdalnego wykonania kodu (RCE). Konsekwencje: Ta luka pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu. System BIG(IP) działający w trybie Appliance również jest podatny na tę lukę. Jest to problem dotyczący płaszczyzny danych; nie ma zagrożenia dla płaszczyzny sterowania. Uwaga: Wersje oprogramowania, dla których upłynął termin zakończenia wsparcia technicznego (EoTS), nie są oceniane.
🧨 KEV💥 RCE

TL;DR

Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: F5 - BIG-IP APM. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: my.f5.com

Dlaczego to ważne

  • Termin: 3 dni do terminu (pilne).
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Zdalny wektor ataku (AV: NETWORK).

Kogo dotyczy

  • Vendor: F5
  • Produkt: BIG-IP APM

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-93952PM 100KEVEPSS 0.424%Updated 2026-09-22Arista • 2026-09-25W lokalnej wersji VeloCloud Orchestrator (VCO) występuje luka w zabezpieczeniach, która może umożliwić zdalnemu atakującemu uzyskanie dostępu do wewnętrznych funkcji o podwyższonych uprawnieniach oraz wpłynąć na działanie hosta VCO. Pomyślne wykorzystanie tej luki może naruszyć poufność, integralność i dostępność aplikacji Orchestrator oraz danych przez nią zarządzanych. Problem dotyczył wersji hostowanych aplikacji VCO, w tym wersji dedykowanych, które zostały już załatane.
🧨 KEV

TL;DR

Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Arista - VeloCloud Orchestrator. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.arista.com

Dlaczego to ważne

  • Termin: 3 dni do terminu (pilne).
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Zdalny wektor ataku (AV: NETWORK).

Kogo dotyczy

  • Vendor: Arista
  • Produkt: VeloCloud Orchestrator

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-93616PM 100KEVUpdated 2026-09-22Check Point • 2026-09-25Path traversal and file upload vulnerability umożliwia nieuwierzytelnionemu atakującemu przesłanie i wykonanie dowolnych skryptów na serwerze Check Point Management Server.
🧨 KEV

TL;DR

Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Check Point - Multiple Products. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.

Dlaczego to ważne

  • Termin: 3 dni do terminu (pilne).
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Zdalny wektor ataku (AV: NETWORK).

Kogo dotyczy

  • Vendor: Check Point
  • Produkt: Multiple Products

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-85102PM 100KEVEPSS 0.329%Updated 2026-09-22Check Point • 2026-09-25Nieprawidłowa weryfikacja zaufania do certyfikatu podczas negocjacji protokołu VPN w rozwiązaniu Check Point Quantum Security Gateway może umożliwić nieuwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu na bramie.
🧨 KEV

TL;DR

Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Check Point - Multiple Products. 3 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.

Dlaczego to ważne

  • Termin: 3 dni do terminu (pilne).
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Zdalny wektor ataku (AV: NETWORK).

Kogo dotyczy

  • Vendor: Check Point
  • Produkt: Multiple Products

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-87886PM 100KEVEPSS 0.254%Updated 2026-09-18Acronis • 2026-09-19Lokalna eskalacja uprawnień spowodowana nieodpowiednimi uprawnieniami do plików. Problem dotyczy następujących produktów: wtyczka Acronis Backup dla cPanel i WHM (Linux) w wersjach starszych niż kompilacja 1.9.3.1021, rozszerzenie Acronis Backup dla Plesk (Linux) w wersjach starszych niż kompilacja 1.8.11.638 oraz wtyczka Acronis Backup dla DirectAdmin (Linux) w wersjach starszych niż kompilacja 1.2.3.238.
🧨 KEV🧗 EoP

TL;DR

High KEV + EoP – lokalnie Dotyczy: Acronis - Backup. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.

Dlaczego to ważne

  • Termin: termin minął 3 dni temu.
  • Aktywnie wykorzystywana w praktyce (KEV).

Kogo dotyczy

  • Vendor: Acronis
  • Produkt: Backup

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-76460PM 100KEVEPSS 0.784%Updated 2026-09-17Cisco • 2026-09-19Luka w zabezpieczeniach modułu „API” w Cisco Identity Services Engine (ISE) może umożliwić nieautoryzowanemu, zdalnemu atakującemu obejście procesu uwierzytelniania. Luka ta wynika z niewystarczającej kontroli uwierzytelniania w punkcie końcowym API. Atakujący mógłby wykorzystać tę lukę, wysyłając spreparowane żądanie do podatnego punktu końcowego API. Pomyślne wykorzystanie tej luki mogłoby umożliwić atakującemu uzyskanie nieuprawnionego dostępu do podatnego urządzenia poprzez ominięcie webowego interfejsu zarządzania.
🧨 KEV

TL;DR

Critical KEV + Auth bypass – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Cisco - Identity Services Engine. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.

Dlaczego to ważne

  • Termin: termin minął 3 dni temu.
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Zdalny wektor ataku (AV: NETWORK).

Kogo dotyczy

  • Vendor: Cisco
  • Produkt: Identity Services Engine

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-58704PM 100KEVEPSS 0.207%Updated 2026-09-17Google • 2026-09-19W module „Cellular Modem” występuje potencjalna luka umożliwiająca obejście uprawnień spowodowana błędem logicznym w kodzie. Może to prowadzić do zdalnej (/adjacent) eskalacji uprawnień bez konieczności posiadania dodatkowych uprawnień wykonawczych. Wykorzystanie tej luki nie wymaga interakcji użytkownika.
🤖 Android🧨 KEV

TL;DR

High KEV – sieć sąsiednia, bez uprawnień Dotyczy: Google - Pixel. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.

Dlaczego to ważne

  • Termin: termin minął 3 dni temu.
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Nie wymaga uprawnień (PR: NONE).

Kogo dotyczy

  • Vendor: Google
  • Produkt: Pixel

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-53266PM 99KEVEPSS 0.276%Updated 2026-09-19Linux • 2026-09-21W Kernelu systemu Linux usunięto następującą lukę: netfilter: bridge: make ebt_snat ARP rewrite writable Cel ebtables SNAT przechowuje przepisany adres źródłowy Ethernetu za skb_ensure_writable(skb, 0). Jest to zamierzone zachowanie: w hakach ebtables mostka nagłówek Ethernetu jest adresowany poprzez skb_mac_header()__DEEPL_PATH0__(), podczas gdy skb->data wskazuje na ładunek Ethernetu. Zapytanie skb_ensure_writable() o liczbę bajtów ETH_HLEN spowodowałoby sprawdzenie ładunku, a nie nagłówka Ethernet, i ponownie wprowadziłoby regresję związaną z małymi pakietami, naprawioną przez commit 63137bc5882a. Jednak opcjonalne przepisywanie adresu sprzętowego nadawcy ARP działa inaczej. Odbywa się ono poprzez skb_store_bits() z przesunięciem względem skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() bezpiecznie odczytuje jedynie nagłówek ARP; nie sprawia, że późniejszy zakres adresu sprzętowego nadawcy staje się zapisywalny. Jeśli zakres ten jest nadal przechowywany w nieliniowym fragmencie skb, którego nośnikiem jest strona pliku zaimportowana za pomocą splice, funkcja skb_store_bits() mapuje stronę fragmentu i kopiuje do niej bezpośrednio nowy adres MAC. Należy upewnić się, że zakres ARP SHA jest zapisywalny przed odczytaniem nagłówka ARP oraz przed wywołaniem funkcji skb_store_bits().
🧨 KEV

TL;DR

High KEV – lokalnie Dotyczy: Linux - Kernel. Termin minął 1 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: git.kernel.org

Dlaczego to ważne

  • Termin: termin minął 1 dni temu.
  • Aktywnie wykorzystywana w praktyce (KEV).

Kogo dotyczy

  • Vendor: Linux
  • Produkt: Kernel

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2025-39682PM 86KEVEPSS 2.03%Updated 2026-09-21Linux • 2026-09-21W kernelu systemu Linux usunięto następującą lukę: tls: poprawiono obsługę rekordów o zerowej długości w rx_list. Każde wywołanie funkcji recvmsg() musi przetwarzać albo: - wyłącznie sąsiadujące ze sobą rekordy typu DATA (w dowolnej liczbie), albo - jeden rekord innego typu niżDATA. Jeśli następny rekord ma typ inny niż ten, który został już przetworzony, wychodzimy z głównej pętli przetwarzania. Jeśli rekord został już odszyfrowany (co może mieć miejsce w przypadku TLS 1.3, gdzie nie znamy typu przed odszyfrowaniem), umieszczamy oczekujący rekord w kolejce rx_list. Następne wywołanie recvmsg() pobierze go stamtąd. Umieszczenie skb w kolejce rx_list po odszyfrowaniu metodą zero-copy nie jest możliwe, ponieważ w tym przypadku odszyfrowaliśmy bezpośrednio do bufora przestrzeni użytkownika i nie mamy skb do umieszczenia w kolejce (darg.skb wskazuje na skb z tekstem zaszyfrowanym w celu uzyskania dostępu do metadanych, takich jak długość). Tylko rekordy danych mogą być przetwarzane metodą zero-copy, a pętlę przetwarzania przerywamy po każdym rekordzie innym niż rekord danych. Dlatego nigdy nie powinno dojść do sytuacji, w której zastosowalibyśmy metodę zero-copy, a następnie stwierdzilibyśmy, że typ rekordu uległ zmianie. Jedynym przypadkiem granicznym, który przeoczyliśmy, jest sytuacja, gdy początkowy rekord pochodzi z listy rx_list i ma zerową długość.
🧨 KEV

TL;DR

Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Linux - Kernel. Termin minął 1 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: git.kernel.org

Dlaczego to ważne

  • Termin: termin minął 1 dni temu.
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Zdalny wektor ataku (AV: NETWORK).

Kogo dotyczy

  • Vendor: Linux
  • Produkt: Kernel

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-7273PM 79KEVEPSS 1.99%Updated 2026-09-22Zyxel • 2026-09-24Luka w zabezpieczeniach polegająca na przepełnieniu bufora na stosie w programie „CGI” urządzeń Zyxel GS1900– wersje oprogramowania sprzętowego od -48HPv2 do 2.90(ABTQ.1)C0 – może umożliwić nieuwierzytelnionemu atakującemu korzystającemu z protokołu LANwykorzystanie tej luki i potencjalne wykonanie poleceń OS za pomocą specjalnie spreparowanego żądania HTTP.
🧨 KEV

TL;DR

High KEV – sieć sąsiednia, bez uprawnień Dotyczy: Zyxel - GS1900 Series Switches. 2 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.zyxel.com

Dlaczego to ważne

  • Termin: 2 dni do terminu (pilne).
  • Aktywnie wykorzystywana w praktyce (KEV).
  • Nie wymaga uprawnień (PR: NONE).

Kogo dotyczy

  • Vendor: Zyxel
  • Produkt: GS1900 Series Switches

Plan działań

Teraz (0-2h)
  • Wdróż patch / aktualizację producenta ASAP (priorytet 0).
  • Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
Pokazujesz 10 z 240.