CERT Polska
cert.pl
Imported from official source
Public institution in Poland; cybersecurity publications from its own official source.
Publications 25
-
Podatność w oprogramowaniu gotop
W oprogramowaniu cjbassi/gotop wykryto podatność typu Local Argument Injection (CVE-2026-91784).
Announcement -
Podatności w oprogramowaniu YunoHost-Apps sogo_yhn
W oprogramowaniu YunoHost-Apps sogo_yhn wykryto 2 podatności umożliwiające obejście uwierzytelnienia (CVE-2026-74864 oraz CVE-2026-74865)
Announcement -
Podatność w oprogramowaniu Quick.Cart
W oprogramowaniu Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-41875).
Announcement -
Podatność w oprogramowaniu MyPresta Google Merchant Center Feed
W oprogramowaniu MyPresta Google Merchant Center Feed wykryto podatność typu External control of file name or path (CVE-2026-85520).
Announcement -
Podatność w oprogramowaniu Ghostscript
W oprogramowaniu Ghostscript wykryto podatność typu Untrusted Search Path (CVE-2026-19547).
Announcement -
Podatność w oprogramowaniu Das U-Boot
W oprogramowaniu DENX Software Engineering Das U-Boot wykryto podatność zapisu poza dozwolonym zakresem pamięci (CVE-2026-15390).
Announcement -
Podatności w oprogramowaniu Dayforce Payroll
W oprogramowaniu Dayforce Payroll wykryto 3 podatności różnego typu (od CVE-2026-73640 do CVE-2026-73642)
Announcement -
Podatności w routerach Kaon AR2140
CERT Polska otrzymał zgłoszenie o 2 podatnościach (CVE-2026-52748 oraz CVE-2026-52749) znalezionych w routerach Kaon AR2140.
Announcement -
Podatności w urządzeniach F&F Filipowski mH-DEVELOPER
W urządzeniach F&F Filipowski mH-DEVELOPER wykryto 7 podatności różnego typu (od CVE-2026-82928 do CVE-2026-82930 oraz od CVE-2026-82932, CVE-2026-82933, CVE-2026-82935 i CVE-2026-82936)
Announcement -
Podatność w oprogramowaniu WEBCON BPS
W oprogramowaniu WEBCON BPS wykryto podatność błędnego uwierzytelniania (CVE-2026-92419).
Announcement -
Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud
CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1...
Announcement -
MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM
Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia....
Announcement -
Podatności w routerach WNC T-Mobile 5G Box IDU
Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mobile 5G Box IDU.
Announcement -
Podatności w module "raty" Alior Bank dla PrestaShop
CERT Polska otrzymał zgłoszenie o 2 podatnościach typu SQL Injection (CVE-2026-7848 i CVE-2026-15600) wykrytych w module "raty" Alior Bank dla oprogramowania PrestaShop.
Announcement -
Podatność w oprogramowaniu drEryk Gabinet
Zaszyte w kodzie poświadczenia (CVE-2026-17038) zostały wykryte w oprogramowaniu drEryk Gabinet.
Announcement -
Podatności w oprogramowaniu Mikrotik RouterOS
Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.
Announcement -
Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja
Zespół CERT Polska zidentyfikował i skoordynował ujawnienie sześciu podatności w MikroTik RouterOS, w tym dwóch krytycznych. Podatności te są już aktywnie wykorzystywane do przejmowania urządzeń, k...
Announcement -
Podatność w oprogramowaniu OptimiDoc Server (On-Premise)
W oprogramowaniu OptimiDoc Server (On-Premise) wykryto podatność polegającą na przechowywaniu poświadczeń w jawnej formie (CVE-2026-15933).
Announcement -
Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl
W CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie - skutecznie reagować. Dziś swoją premierę ma serwis ...
Announcement -
Podatności w oprogramowaniu dool
W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)
Announcement -
Podatność w oprogramowaniu GNU wget
W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).
Announcement -
Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B
W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)
Announcement -
Podatności w oprogramowaniu ATutor
W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)
Announcement -
Podatności w oprogramowaniu nnn
W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)
Announcement -
Podatność w oprogramowaniu Carbone
W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).
Announcement