PressMind Labs / Radar Engine
CVE Radar LIVE
Najnowsze podatności z KEV (CISA) + NVD, wzbogacone o EPSS (FIRST). Priorytetyzacja patchowania w czasie rzeczywistym: termin (Due), PM Score oraz EPSS (ryzyko exploitu w 30 dni).
>NEW:CVE-2018-8120
Critical High Medium
Świeże KEV ≤7d
Odległość od środka = priorytet (PM). Pozycja kątowa to rozproszenie sygnałów.
KEV nowe (7d)
4
KEV świeże
4
KEV po terminie
237
KEV critical+net
67
KEV w radarze
240
Statystyki KEV (CISA).
Live feed
Live: 4
Najważniejsze
Kliknięcie filtruje Deep dive i przewija do listy.
Ekspercka strefa
Live snapshot
run 20260813-000004
generated_at: 2026-08-13 00:00
CERT PL – podatności
Źródło: cert.pl/cve
Podatność w oprogramowaniu Magnolia CMS
W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).
CVE: CVE-2026-18478
Podatność w oprogramowaniu entr
W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).
CVE: CVE-2026-18370
Podatności w oprogramowaniu GNU cpio
W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)
CVE: CVE-2026-66484, CVE-2026-66486
Podatności w oprogramowaniu GNU Emacs
W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)
CVE: CVE-2026-71391, CVE-2026-71394
Podatności w skryptach PHP Jabbers
W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)
CVE: CVE-2025-67649, CVE-2025-67651, CVE-2026-46593
CERT PL – komunikaty
Źródło: moje.cert.pl
Krytyczna podatność w Microsoft SharePoint
Zespół CERT Polska informuje o krytycznej podatności typu JWT Token Authentication Bypass w Microsoft Sharepoint Oznaczona jako CVE-2026-55040 podatność polega na błędnej obsłudze tokenu…
CVE: CVE-2026-55040
Raport miesięczny za lipiec 2026
Publikujemy wydanie raportu miesięcznego o stanie cyberbezpieczeństwa w Polsce w lipcu 2026 roku. 📌 Raport za lipiec 2026 jest dostępny pod tym linkiem –…
Zwrot środków? Cyberprzestępcy rozsyłają fałszywe wiadomości
📩 Obserwujemy kampanię phishingową skierowaną do klientów jednego z operatorów sieci komórkowej. Oszuści wysyłają wiadomości e-mail, w których informują o rzekomym zwrocie środków. ✉️…
Aktywna kampania phishingowa wycelowana w serwery Microsoft Exchange
Zespół CERT Polska obserwuje kampanię phishingową "OWAReaper" wykorzystującą podatność typu Stored XSS CVE-2026-42897 w Outlook Web Access (OWA). O tej podatności informowaliśmy we wcześniejszym…
CVE: CVE-2026-42897
Krytyczne podatności w Cisco IOS XE
Zespół CERT Polska informuje o krytycznych podatnościach znalezionych w Cisco IOS XE. Zwracamy uwagę, że to oprogramowanie jest wykorzystywane w wielu rodzajach urządzeń. Najpoważniejsza…
CVE: CVE-2026-20267, CVE-2026-20272
Deep dive
Wyniki: 10 / 240
Filtr aktywny
Top 10 według PM score (KEV + NVD). Kliknij, aby rozwinąć szczegóły.
EPSS (FIRST) = prognozowane prawdopodobieństwo exploitu w 30 dni.
CRITICALCVE-2026-72898PM 100KEVEPSS 1.07%Updated 2026-08-12Metabase umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wstrzyknięcie dowolnego kodu typu „SQL” za pośrednictwem punktu końcowego bazy danych '__DEEPL_PATH0__' oraz uzyskanie uprawnień administratora do podłączonej instancji Metabase.
TL;DR
Critical KEV – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Metabase - Metabase. 1 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: github.com
Dlaczego to ważne
- Termin: 1 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Metabase
- Produkt: Metabase
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-20349PM 100KEVEPSS 0.969%Updated 2026-08-12Luka w zabezpieczeniach usługi zdalnego dostępu SSL VPN w oprogramowaniu Cisco Secure Firewall Adaptive Security Appliance (ASA) oraz Cisco Secure Firewall Threat Defense (FTD) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu spowodowanie nieoczekiwanego ponownego uruchomienia urządzenia, co prowadzi do sytuacji odmowy usługi (DoS). Luka ta wynika z niewystarczającej kontroli błędów podczas przetwarzania żądań typu HTTP. Atakujący mógłby wykorzystać tę lukę, wysyłając spreparowane żądanie typu „HTTP” do usługi zdalnego dostępu SSL VPN na podatnym urządzeniu. Pomyślne wykorzystanie luki mogłoby umożliwić atakującemu spowodowanie ponownego uruchomienia podatnego urządzenia, co doprowadziłoby do stanu odmowy usługi (DoS).
TL;DR
High KEV + DoS – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Cisco - Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD). 1 dni do terminu (pilne). Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: sec.cloudapps.cisco.com
Dlaczego to ważne
- Termin: 1 dni do terminu (pilne).
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Cisco
- Produkt: Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2026-8037PM 100KEVEPSS 99.3%Updated 2026-08-10OS Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu poprzez wstrzyknięcie poleceń w rozwiązaniu „API” (w trakcie opracowywania) ADC Products pozwala nieautoryzowanemu atakującemu na wykonanie dowolnych poleceń na urządzeniu LoadMaster poprzez wykorzystanie nieoczyszczonych danych wejściowych w wielu punktach końcowych poleceń
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Progress - LoadMaster. Termin minął 3 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: community.progress.com
Dlaczego to ważne
- Termin: termin minął 3 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Progress
- Produkt: LoadMaster
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
HIGHCVE-2026-68820PM 82KEVEPSS 0.356%Updated 2026-08-12Luka typu „use-after-free” w sterowniku funkcji pomocniczych systemu Windows dla WinSock umożliwia uprawnionemu atakującemu lokalne eskalowanie uprawnień.
TL;DR
High KEV – lokalnie Dotyczy: Microsoft - Windows Ancillary Function Driver for WinSock. 12 dni do terminu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: msrc.microsoft.com
Dlaczego to ważne
- Termin: 12 dni do terminu.
- Aktywnie wykorzystywana w praktyce (KEV).
Kogo dotyczy
- Vendor: Microsoft
- Produkt: Windows Ancillary Function Driver for WinSock
- Kontekst: Microsoft Windows ecosystem
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
Dziś (24h)
- Windows: wdroż poprawki przez WSUS/Intune/GPO i zweryfikuj zgodność wersji.
W tym tygodniu (7d)
- Windows: upewnij się, że telemetry/EDR zbiera zdarzenia pod tę klasę ataku.
CRITICALCVE-2021-35211PM 53KEVEPSS 91.2%Updated 2026-06-17Microsoft discovered a remote code execution (RCE) vulnerability in the SolarWinds Serv-U product utilizing a Remote Memory Escape Vulnerability. If exploited, a threat actor may be able to gain privileged access to the machine hosting Serv-U Only. SolarWinds Serv-U Managed File Transfer and Serv-U Secure FTP for Windows before 15.2.3 HF2 are affected by this vulnerability.
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: SolarWinds - Serv-U. Termin minął 1730 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.microsoft.com
Dlaczego to ważne
- Termin: termin minął 1730 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: SolarWinds
- Produkt: Serv-U
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2021-38647PM 52KEVEPSS 99.9%Updated 2026-08-10Luka w zabezpieczeniach umożliwiająca podatność zdalnego wykonania kodu (RCE) w Open Management Infrastructure (OMI)
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Microsoft - Open Management Infrastructure (OMI). Termin minął 1730 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: msrc.microsoft.com
Dlaczego to ważne
- Termin: termin minął 1730 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Microsoft
- Produkt: Open Management Infrastructure (OMI)
- Kontekst: Microsoft Windows ecosystem
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
Dziś (24h)
- Windows: wdroż poprawki przez WSUS/Intune/GPO i zweryfikuj zgodność wersji.
W tym tygodniu (7d)
- Windows: upewnij się, że telemetry/EDR zbiera zdarzenia pod tę klasę ataku.
CRITICALCVE-2021-21985PM 52KEVEPSS 100%Updated 2026-08-12W aplikacji vSphere Client (HTML5) występuje podatność zdalnego wykonania kodu (RCE), wynikająca z braku weryfikacji danych wejściowych w wtyczce Virtual SAN Health Check, która jest domyślnie włączona w serwerze vCenter Server. Atakujący posiadający dostęp sieciowy do portu 443 może wykorzystać tę podatność do wykonania poleceń z nieograniczonymi uprawnieniami w systemie operacyjnym, na którym działa serwer vCenter Server.
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: VMware - vCenter Server. Termin minął 1730 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.vmware.com
Dlaczego to ważne
- Termin: termin minął 1730 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: VMware
- Produkt: vCenter Server
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2021-21972PM 52KEVEPSS 99.5%Updated 2026-08-12W programie vSphere Client (HTML5) wykryto podatność zdalnego wykonania kodu (RCE) w wtyczce vCenter Server. Atakujący posiadający dostęp sieciowy do portu 443 może wykorzystać tę podatność do wykonania poleceń z nieograniczonymi uprawnieniami w systemie operacyjnym, na którym działa vCenter Server. Problem ten dotyczy serwera VMware vCenter Server (wersje 7.x starsze niż 7.0 U1c, 6.7 starsze niż 6.7 U3l oraz 6.5 starsze niż 6.5 U3n) oraz platformy VMware Cloud Foundation (wersje 4.x starsze niż 4.2 oraz 3.x starsze niż 3.10.1.2).
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: VMware - vCenter Server. Termin minął 1730 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: www.vmware.com
Dlaczego to ważne
- Termin: termin minął 1730 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: VMware
- Produkt: vCenter Server
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2021-22991PM 51KEVEPSS 61.1%Updated 2026-06-17W wersjach BIG - IP 16.0.x przed 16.0.1.1, 15.1.x przed 15.1.2.1, 14.1.x przed 14.1.4, 13.1.x przed 13.1.3.6 oraz 12.1.x przed 12.1.5.3 nieujawnione żądania kierowane do serwera wirtualnego mogą być nieprawidłowo obsługiwane przez normalizację Traffic Management Microkernel (TMM) URI, co może spowodować przepełnienie bufora, a w konsekwencji atak DoS. W niektórych sytuacjach może to teoretycznie umożliwić ominięcie kontroli dostępu opartej na URL lub zdalne wykonanie kodu (RCE). Uwaga: wersje oprogramowania, które osiągnęły koniec cyklu rozwoju oprogramowania (EoSD), nie są oceniane.
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: F5 - BIG-IP Traffic Management Microkernel. Termin minął 1654 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: support.f5.com
Dlaczego to ważne
- Termin: termin minął 1654 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: F5
- Produkt: BIG-IP Traffic Management Microkernel
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).
CRITICALCVE-2021-42013PM 51KEVEPSS 100%Updated 2026-06-17It was found that the fix for CVE-2021-41773 in Apache HTTP Server 2.4.50 was insufficient. An attacker could use a path traversal attack to map URLs to files outside the directories configured by Alias-like directives. If files outside of these directories are not protected by the usual default configuration "require all denied", these requests can succeed. If CGI scripts are also enabled for these aliased pathes, this could allow for remote code execution. This issue only affects Apache 2.4.49 and Apache 2.4.50 and not earlier versions.
TL;DR
Critical KEV + RCE – przez sieć, bez uprawnień, bez kliknięć Dotyczy: Apache - HTTP Server. Termin minął 1730 dni temu. Patch ASAP, ogranicz ekspozycję i obserwuj logi.
Źródło: httpd.apache.org
Dlaczego to ważne
- Termin: termin minął 1730 dni temu.
- Aktywnie wykorzystywana w praktyce (KEV).
- Zdalny wektor ataku (AV: NETWORK).
Kogo dotyczy
- Vendor: Apache
- Produkt: HTTP Server
Plan działań
Teraz (0-2h)
- Wdróż patch / aktualizację producenta ASAP (priorytet 0).
- Tymczasowo ogranicz ekspozycję: WAF/ACL/VPN, allowlista IP, wyłącz narażone endpointy/funkcje.
- Sprawdź logi/EDR pod ślady exploita (traktuj kompromitację jako możliwą).