CERT Polska

cert.pl

Imported from official source

Public institution in Poland; cybersecurity publications from its own official source.

Type
Public institution
Scope
PL · national
Website
cert.pl
Feed
Atom

Publications 25

  1. Podatność w oprogramowaniu gotop

    W oprogramowaniu cjbassi/gotop wykryto podatność typu Local Argument Injection (CVE-2026-91784).

    Announcement
  2. Podatności w oprogramowaniu YunoHost-Apps sogo_yhn

    W oprogramowaniu YunoHost-Apps sogo_yhn wykryto 2 podatności umożliwiające obejście uwierzytelnienia (CVE-2026-74864 oraz CVE-2026-74865)

    Announcement
  3. Podatność w oprogramowaniu Quick.Cart

    W oprogramowaniu Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-41875).

    Announcement
  4. Podatność w oprogramowaniu MyPresta Google Merchant Center Feed

    W oprogramowaniu MyPresta Google Merchant Center Feed wykryto podatność typu External control of file name or path (CVE-2026-85520).

    Announcement
  5. Podatność w oprogramowaniu Ghostscript

    W oprogramowaniu Ghostscript wykryto podatność typu Untrusted Search Path (CVE-2026-19547).

    Announcement
  6. Podatność w oprogramowaniu Das U-Boot

    W oprogramowaniu DENX Software Engineering Das U-Boot wykryto podatność zapisu poza dozwolonym zakresem pamięci (CVE-2026-15390).

    Announcement
  7. Podatności w oprogramowaniu Dayforce Payroll

    W oprogramowaniu Dayforce Payroll wykryto 3 podatności różnego typu (od CVE-2026-73640 do CVE-2026-73642)

    Announcement
  8. Podatności w routerach Kaon AR2140

    CERT Polska otrzymał zgłoszenie o 2 podatnościach (CVE-2026-52748 oraz CVE-2026-52749) znalezionych w routerach Kaon AR2140.

    Announcement
  9. Podatności w urządzeniach F&F Filipowski mH-DEVELOPER

    W urządzeniach F&F Filipowski mH-DEVELOPER wykryto 7 podatności różnego typu (od CVE-2026-82928 do CVE-2026-82930 oraz od CVE-2026-82932, CVE-2026-82933, CVE-2026-82935 i CVE-2026-82936)

    Announcement
  10. Podatność w oprogramowaniu WEBCON BPS

    W oprogramowaniu WEBCON BPS wykryto podatność błędnego uwierzytelniania (CVE-2026-92419).

    Announcement
  11. Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud

    CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1...

    Announcement
  12. MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM

    Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia....

    Announcement
  13. Podatności w routerach WNC T-Mobile 5G Box IDU

    Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mobile 5G Box IDU.

    Announcement
  14. Podatności w module "raty" Alior Bank dla PrestaShop

    CERT Polska otrzymał zgłoszenie o 2 podatnościach typu SQL Injection (CVE-2026-7848 i CVE-2026-15600) wykrytych w module "raty" Alior Bank dla oprogramowania PrestaShop.

    Announcement
  15. Podatność w oprogramowaniu drEryk Gabinet

    Zaszyte w kodzie poświadczenia (CVE-2026-17038) zostały wykryte w oprogramowaniu drEryk Gabinet.

    Announcement
  16. Podatności w oprogramowaniu Mikrotik RouterOS

    Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.

    Announcement
  17. Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja

    Zespół CERT Polska zidentyfikował i skoordynował ujawnienie sześciu podatności w MikroTik RouterOS, w tym dwóch krytycznych. Podatności te są już aktywnie wykorzystywane do przejmowania urządzeń, k...

    Announcement
  18. Podatność w oprogramowaniu OptimiDoc Server (On-Premise)

    W oprogramowaniu OptimiDoc Server (On-Premise) wykryto podatność polegającą na przechowywaniu poświadczeń w jawnej formie (CVE-2026-15933).

    Announcement
  19. Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl

    W CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie - skutecznie reagować. Dziś swoją premierę ma serwis ...

    Announcement
  20. Podatności w oprogramowaniu dool

    W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)

    Announcement
  21. Podatność w oprogramowaniu GNU wget

    W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).

    Announcement
  22. Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B

    W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)

    Announcement
  23. Podatności w oprogramowaniu ATutor

    W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)

    Announcement
  24. Podatności w oprogramowaniu nnn

    W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)

    Announcement
  25. Podatność w oprogramowaniu Carbone

    W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).

    Announcement

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.