<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CERT Polska</title><link>https://cert.pl/</link><description>CERT.PL</description><atom:link href="https://cert.pl/rss.xml" rel="self"/><lastBuildDate>Wed, 03 Jun 2026 11:55:00 +0100</lastBuildDate><item><title>Podatności w oprogramowaniu school-management-system</title><link>https://cert.pl/posts/2026/06/CVE-2026-47324/</link><description>W oprogramowaniu school-management-system wykryto 2 podatności różnego typu (CVE-2026-47324 i CVE-2026-47325)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 03 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-03:/posts/2026/06/CVE-2026-47324/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Wirtualna Uczelnia</title><link>https://cert.pl/posts/2026/06/CVE-2026-34906/</link><description>W oprogramowaniu Wirtualna Uczelnia wykryto 2 podatności różnego typu (CVE-2026-34906 i CVE-2026-34907)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 02 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-02:/posts/2026/06/CVE-2026-34906/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Zaufanie liczone w tysiącach – moje.cert.pl</title><link>https://cert.pl/posts/2026/06/zaufanie-liczone-w-tysiacach-moje.cert.pl/</link><description>Z moje.cert.pl korzysta już ponad 20 tysięcy użytkowników. Świadomość potencjalnych podatności i załatanie ich zanim zostaną wykorzystane do nadużyć, to jeden z podstawowych elementów dbania o bezpieczeństwo domeny.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 02 Jun 2026 06:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-02:/posts/2026/06/zaufanie-liczone-w-tysiacach-moje.cert.pl/</guid><category>News</category><category>informacja</category><category>moje.cert.pl</category><category>skanowanie</category></item><item><title>Podatność w oprogramowaniu KS-SOMED</title><link>https://cert.pl/posts/2026/06/CVE-2026-42251/</link><description>W oprogramowaniu KS-SOMED wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-42251).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 01 Jun 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-01:/posts/2026/06/CVE-2026-42251/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu SOPlanning</title><link>https://cert.pl/posts/2026/06/CVE-2026-40543/</link><description>W oprogramowaniu SOPlanning wykryto 7 podatności różnego typu (od CVE-2026-40543 do CVE-2026-40549)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 01 Jun 2026 09:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-01:/posts/2026/06/CVE-2026-40543/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu QuickCMS</title><link>https://cert.pl/posts/2026/05/CVE-2026-33384/</link><description>W oprogramowaniu QuickCMS wykryto 2 podatności różnego typu (CVE-2026-33384 oraz CVE-2026-33386)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 29 May 2026 15:15:00 +0100</pubDate><guid>tag:cert.pl,2026-05-29:/posts/2026/05/CVE-2026-33384/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji Kidsview</title><link>https://cert.pl/posts/2026/05/CVE-2026-8990/</link><description>W aplikacji Kidsview wykryto podatność pozwalającą na ominięcie uwierzytelnienia (CVE-2026-8990).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 May 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-28:/posts/2026/05/CVE-2026-8990/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w routerze D-Link DWR-X1820</title><link>https://cert.pl/posts/2026/05/CVE-2026-4377/</link><description>W routerze D-Link DWR-X1820 wykryto wykorzystanie słabych poświadczeń (CVE-2026-4377).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 May 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-28:/posts/2026/05/CVE-2026-4377/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu bzip2</title><link>https://cert.pl/posts/2026/05/CVE-2026-42250/</link><description>W oprogramowaniu bzip2 wykryto podatność typu Out-of-bounds Write (CVE-2026-42250).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-28:/posts/2026/05/CVE-2026-42250/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu central telefonicznych Slican</title><link>https://cert.pl/posts/2026/05/CVE-2026-35087/</link><description>W oprogramowaniu central telefonicznych Slican wykryto 3 podatności różnego typu (CVE-2026-35087, CVE-2026-35089 oraz CVE-2026-35090)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 27 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-27:/posts/2026/05/CVE-2026-35087/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Szafir SDK</title><link>https://cert.pl/posts/2026/05/CVE-2026-9058/</link><description>W oprogramowaniu Szafir SDK wykryto podatność typu Improper Certificate Verification (CVE-2026-9058).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/CVE-2026-9058/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu kamer Kenik</title><link>https://cert.pl/posts/2026/05/CVE-2026-7766/</link><description>W oprogramowaniu kamer Kenik wykryto podatność typu Path Traversal (CVE-2026-7766).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/CVE-2026-7766/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>CRA – nowe obowiązki dla producentów oprogramowania i korzyści dla użytkowników</title><link>https://cert.pl/posts/2026/05/cra-dobre-praktyki/</link><description>Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wprowadza jednolite w całej Unii Europejskiej wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. Celem regulacji jest zwiększenie poziomu bezpieczeństwa produktów dostępnych na rynku UE oraz zapewnienie skutecznego reagowania na podatności i incydenty bezpieczeństwa. W praktyce przekłada się to na lepszą ochronę użytkowników – zarówno indywidualnych, jak i organizacji – przed zagrożeniami wynikającymi z podatności w oprogramowaniu i urządzeniach.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 12:00:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/cra-dobre-praktyki/</guid><category>News</category><category>cra</category><category>poradnik</category><category>rekomendacje</category><category>podatności</category></item><item><title>Podatność w oprogramowaniu Lifetime</title><link>https://cert.pl/posts/2026/05/CVE-2026-40127/</link><description>W oprogramowaniu OutSystems Lifetime wykryto podatność typu Authorization Bypass Through User-Controlled Key (CVE-2026-40127).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/CVE-2026-40127/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu vifm</title><link>https://cert.pl/posts/2026/05/CVE-2026-8997/</link><description>W oprogramowaniu vifm wykryto podatność typu przepełnienie bufora (CVE-2026-8997).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 22 May 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-22:/posts/2026/05/CVE-2026-8997/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu STER</title><link>https://cert.pl/posts/2026/05/CVE-2026-25606/</link><description>W oprogramowaniu STER wykryto 3 podatności różnego typu (od CVE-2026-25606 do CVE-2026-25608)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 22 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-22:/posts/2026/05/CVE-2026-25606/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Request Tracker</title><link>https://cert.pl/posts/2026/05/CVE-2026-6841/</link><description>W oprogramowaniu Request Tracker wykryto podatność typu Cross-site Scripting (CVE-2026-6841).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 21 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-21:/posts/2026/05/CVE-2026-6841/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w produktach firmy Sparx Systems</title><link>https://cert.pl/posts/2026/05/CVE-2026-42096/</link><description>W produktach Pro Cloud Server oraz Enterprise Architect firmy Sparx Systems wykryto 5 podatności różnego typu (od CVE-2026-42096 do CVE-2026-42100)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 19 May 2026 10:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-19:/posts/2026/05/CVE-2026-42096/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu DHTMLX</title><link>https://cert.pl/posts/2026/05/CVE-2026-7182/</link><description>W oprogramowaniu DHTMLX wykryto 3 podatności różnego typu (CVE-2026-7182, CVE-2026-41552 oraz CVE-2026-41553)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 15 May 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-15:/posts/2026/05/CVE-2026-7182/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SzafirHost</title><link>https://cert.pl/posts/2026/05/CVE-2026-44088/</link><description>W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-44088).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 15 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-15:/posts/2026/05/CVE-2026-44088/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Verint Verba</title><link>https://cert.pl/posts/2026/05/CVE-2026-21730/</link><description>W oprogramowaniu Verint Verba wykryto podatność typu Cross-site Scripting (CVE-2026-21730).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 15:00:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2026-21730/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu WEBCON BPS</title><link>https://cert.pl/posts/2026/05/CVE-2026-1630/</link><description>W oprogramowaniu WEBCON BPS wykryto podatność typu Cross-site Scripting (CVE-2026-1630).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2026-1630/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Comarch ERP Optima</title><link>https://cert.pl/posts/2026/05/CVE-2025-68420/</link><description>W oprogramowaniu Comarch ERP Optima wykryto 2 podatności różnego typu (CVE-2025-68420 oraz CVE-2025-68421)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2025-68420/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Autonomiczny proces fuzzingu pod nadzorem LLM</title><link>https://cert.pl/posts/2026/05/autonomiczny-fuzzing/</link><description>&lt;p&gt;&lt;em&gt;Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt="Pasek logotypowy Funduszy Europejskich" src="https://cert.pl/uploads/2026/05/Belka_FE_RP_UE_CCN_poziom.png"&gt;&lt;/p&gt;
&lt;p&gt;Fuzzing to technika automatycznego testowania oprogramowania polegająca na podawaniu losowych lub celowo zniekształconych danych wejściowych w celu wykrywania błędów i luk bezpieczeństwa. Od lat pozostaje jedną …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 13:37:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/autonomiczny-fuzzing/</guid><category>News</category><category>fuzzing</category></item><item><title>Podatność w bibliotece simdjson</title><link>https://cert.pl/posts/2026/05/CVE-2026-8295/</link><description>W bibliotece simdjson wykryto podatność typu Integer Overflow (CVE-2026-8295).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2026-8295/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w projekcie Code Runner MCP Server</title><link>https://cert.pl/posts/2026/05/CVE-2026-5029/</link><description>W projekcie Code Runner MCP Server wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-5029).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 12 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-12:/posts/2026/05/CVE-2026-5029/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu ATutor</title><link>https://cert.pl/posts/2026/05/CVE-2026-6909/</link><description>W oprogramowaniu ATutor wykryto 2 podatności typu Cross-site Scripting (CVE-2026-6909 oraz CVE-2026-6956)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 11 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-11:/posts/2026/05/CVE-2026-6909/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu układowym bramek Modbus GW1101-1D(RS-485)-TB-P</title><link>https://cert.pl/posts/2026/05/CVE-2025-13605/</link><description>W oprogramowaniu układowym bramek Modbus 3onedata GW1101-1D(RS-485)-TB-P wykryto podatność typu OS Command Injection (CVE-2025-13605).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 04 May 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-04:/posts/2026/05/CVE-2025-13605/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu LEX Baza Dokumentów</title><link>https://cert.pl/posts/2026/04/CVE-2026-1493/</link><description>W oprogramowaniu LEX Baza Dokumentów wykryto podatność typu Cross-site Scripting (CVE-2026-1493).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 30 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-30:/posts/2026/04/CVE-2026-1493/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Ollama</title><link>https://cert.pl/posts/2026/04/CVE-2026-42248/</link><description>W oprogramowaniu Ollama wykryto 2 podatności prowadzące do zdalnego wykonania kodu (CVE-2026-42248, CVE-2026-42249)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 29 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-29:/posts/2026/04/CVE-2026-42248/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu mpGabinet</title><link>https://cert.pl/posts/2026/04/CVE-2026-40550/</link><description>W oprogramowaniu mpGabinet wykryto 3 podatności różnego typu (od CVE-2026-40550 do CVE-2026-40552)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 28 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-28:/posts/2026/04/CVE-2026-40550/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu AdaptiveGRC</title><link>https://cert.pl/posts/2026/04/CVE-2026-4313/</link><description>W oprogramowaniu AdaptiveGRC wykryto podatność typu Cross-site Scripting (CVE-2026-4313).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 24 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-24:/posts/2026/04/CVE-2026-4313/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu GNU sed</title><link>https://cert.pl/posts/2026/04/CVE-2026-5958/</link><description>W oprogramowaniu GNU sed wykryto podatność typu Time-of-check Time-of-use (TOCTOU) Race Condition (CVE-2026-5958).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-20:/posts/2026/04/CVE-2026-5958/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Fudo Enterprise</title><link>https://cert.pl/posts/2026/04/CVE-2025-13480/</link><description>W oprogramowaniu Fudo Enterprise wykryto podatność typu Incorrect Authorization (CVE-2025-13480).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Apr 2026 10:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-20:/posts/2026/04/CVE-2025-13480/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu PAC4J</title><link>https://cert.pl/posts/2026/04/CVE-2026-40458/</link><description>W oprogramowaniu PAC4J wykryto 2 podatności różnego typu (CVE-2026-40458, CVE-2026-40459)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 17 Apr 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-17:/posts/2026/04/CVE-2026-40458/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu GREENmod</title><link>https://cert.pl/posts/2026/04/CVE-2026-5131/</link><description>W oprogramowaniu GREENmod wykryto podatność typu Server-Side Request Forgery (SSRF) (CVE-2026-5131).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 17 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-17:/posts/2026/04/CVE-2026-5131/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu MCPHub</title><link>https://cert.pl/posts/2026/04/CVE-2025-13822/</link><description>W projekcie MCPHub wykryto podatność typu Authorization Bypass (CVE-2025-13822).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 14 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-14:/posts/2026/04/CVE-2025-13822/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Hydrosystem Control System</title><link>https://cert.pl/posts/2026/04/CVE-2026-4901/</link><description>W oprogramowaniu Hydrosystem Control System wykryto 3 podatności różnego typu (CVE-2026-4901, CVE-2026-34184, CVE-2026-34185)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 09 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-09:/posts/2026/04/CVE-2026-4901/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport roczny z działalności CERT Polska w 2025 roku</title><link>https://cert.pl/posts/2026/04/raport-roczny-2025/</link><description>Za nami kolejny rok działania zespołu CERT Polska. Był on wyjątkowy, ponieważ wieńczył trzecią dekadę naszej działalności – świętujemy właśnie 30. urodziny! Rok 2025 to czas pełen wyzwań, rozwoju i kształtowania cyberbezpieczeństwa w&amp;nbsp;kompleksowy sposób – od proaktywnych działań na rzecz wykrywania zagrożeń, poprzez obsługę zgłoszeń i reagowanie na incydenty aż po dzielenie się wiedzą i&amp;nbsp;budowanie świadomości społecznej.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 08 Apr 2026 09:00:00 +0200</pubDate><guid>tag:cert.pl,2026-04-08:/posts/2026/04/raport-roczny-2025/</guid><category>News</category><category>raport roczny</category><category>raport</category></item><item><title>Podatności w oprogramowaniu Mlflow</title><link>https://cert.pl/posts/2026/04/CVE-2026-33865/</link><description>W oprogramowaniu Mlflow wykryto 2 podatności różnego typu (CVE-2026-33865, CVE-2026-33866)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 07 Apr 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-07:/posts/2026/04/CVE-2026-33865/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Bludit</title><link>https://cert.pl/posts/2026/04/CVE-2026-4420/</link><description>W oprogramowaniu Bludit wykryto podatność typu Stored Cross-site Scripting (CVE-2026-4420).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 07 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-07:/posts/2026/04/CVE-2026-4420/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza cifrat: czy to ewolucja mobilnego RATa?</title><link>https://cert.pl/posts/2026/04/analiza-cifrat/</link><description>CERT Polska przeanalizował wieloetapowy łańcuch złośliwego oprogramowania na Androida, dystrybuowany z wykorzystaniem infrastruktury podszywającej się pod Booking. Opisana próbka pełni rolę droppera, który instaluje RAT oparty na usługach ułatwień dostępu i komunikujący się z serwerem C2 przez WebSocket.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Fri, 03 Apr 2026 12:00:00 +0200</pubDate><guid>tag:cert.pl,2026-04-03:/posts/2026/04/analiza-cifrat/</guid><category>News</category><category>android</category><category>analiza</category><category>booking</category><category>banker</category><category>rat</category></item><item><title>Podatności w oprogramowaniu Szafir</title><link>https://cert.pl/posts/2026/04/CVE-2026-26927/</link><description>W oprogramowaniu Szafir wykryto 2 podatności różnego typu (CVE-2026-26927, CVE-2026-26928)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 02 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-02:/posts/2026/04/CVE-2026-26927/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza kampanii FvncBot</title><link>https://cert.pl/posts/2026/03/analiza-fvncbot/</link><description>CERT Polska przeanalizował próbkę szkodliwego oprogramowania wykorzystującego wizerunek banku SGB, pochodzącą z kampanii FvncBot wycelowanej w polskich odbiorców. Złośliwa aplikacja instaluje dodatkowe moduły, przekonuje ofiarę do uruchomienia funkcji ułatwień dostępu, a&amp;nbsp;następnie łączy zainfekowane urządzenie z serwerem wydającym przypisane do tego urządzenia dane logowania.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Mon, 30 Mar 2026 14:00:00 +0100</pubDate><guid>tag:cert.pl,2026-03-30:/posts/2026/03/analiza-fvncbot/</guid><category>News</category><category>android</category><category>analiza</category><category>fvncbot</category></item><item><title>Podatność w oprogramowaniu Robolinho Update Software</title><link>https://cert.pl/posts/2026/03/CVE-2026-1612/</link><description>W oprogramowaniu Robolinho Update Software wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-1612).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 30 Mar 2026 09:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-30:/posts/2026/03/CVE-2026-1612/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Bludit</title><link>https://cert.pl/posts/2026/03/CVE-2026-25099/</link><description>W oprogramowaniu Bludit wykryto 3 podatności różnego typu (od CVE-2026-25099 do CVE-2026-25101)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-27:/posts/2026/03/CVE-2026-25099/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu KlinikaXP i KlinikaXP Insertino</title><link>https://cert.pl/posts/2026/03/CVE-2026-1958/</link><description>W oprogramowaniu KlinikaXP i KlinikaXP Insertino wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-1958).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 23 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-23:/posts/2026/03/CVE-2026-1958/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Befree SDK</title><link>https://cert.pl/posts/2026/03/CVE-2025-12518/</link><description>W oprogramowaniu Befree SDK wykryto podatność typu Cross-site Scripting (CVE-2025-12518).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 18 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-18:/posts/2026/03/CVE-2025-12518/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Raytha</title><link>https://cert.pl/posts/2026/03/CVE-2025-69236/</link><description>W oprogramowaniu Raytha wykryto 11 podatności różnego typu (CVE-2025-15540 oraz od CVE-2025-69236 do CVE-2025-69243 oraz od CVE-2025-69245 do CVE-2025-69246)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 16 Mar 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-16:/posts/2026/03/CVE-2025-69236/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu urządzeń tinycontrol</title><link>https://cert.pl/posts/2026/03/CVE-2025-11500/</link><description>CERT Polska otrzymał zgłoszenia dotyczące 2 podatności (CVE-2025-11500 oraz CVE-2025-15587) wykrytych w wielu urządzeniach tinycontrol (tcPDU oraz LAN Controllers: LK3.5, LK3.9 i LK4).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 16 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-16:/posts/2026/03/CVE-2025-11500/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Streamsoft Prestiż</title><link>https://cert.pl/posts/2026/03/CVE-2026-0809/</link><description>W oprogramowaniu Streamsoft Prestiż wykryto podatność polegającą na słabym kodowaniu tokenów (CVE-2026-0809).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 12 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-12:/posts/2026/03/CVE-2026-0809/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>CERT Polska ma 30 lat</title><link>https://cert.pl/posts/2026/03/30-lat-cert-polska/</link><description>Zespół CERT Polska świętuje 30-lecie swojej działalności. Przez trzy dekady zmieniło się niemal wszystko. Internet, z którego w latach 90. korzystała niewielka grupa użytkowników, dziś jest podstawową przestrzenią, dzięki której funkcjonuje wiele aspektów naszego życia. Wraz z jego rozwojem pojawiają się jednak nowe zagrożenia, co jeszcze lepiej pokazuje dlaczego potrzebujemy zespołów takich jak nasz.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 11 Mar 2026 18:00:00 +0100</pubDate><guid>tag:cert.pl,2026-03-11:/posts/2026/03/30-lat-cert-polska/</guid><category>News</category></item><item><title>Podatność w oprogramowaniu Coppermine Photo Gallery</title><link>https://cert.pl/posts/2026/03/CVE-2026-3013/</link><description>W oprogramowaniu Coppermine Photo Gallery wykryto podatność typu Path Traversal (CVE-2026-3013).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 11 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-11:/posts/2026/03/CVE-2026-3013/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu QuickCMS</title><link>https://cert.pl/posts/2026/03/CVE-2026-1468/</link><description>W oprogramowaniu QuickCMS wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-1468).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 06 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-06:/posts/2026/03/CVE-2026-1468/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu DobryCMS</title><link>https://cert.pl/posts/2026/03/CVE-2025-12462/</link><description>W oprogramowaniu DobryCMS wykryto 2 podatności różnego typu (CVE-2025-12462 oraz CVE-2025-14532)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Mar 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-02:/posts/2026/03/CVE-2025-12462/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu CGM CLININET oraz CGM NETRAAD</title><link>https://cert.pl/posts/2026/03/CVE-2025-10350/</link><description>W oprogramowaniu CGM CLININET oraz CGM NETRAAD wykryto 8 podatności różnego typu.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-02:/posts/2026/03/CVE-2025-10350/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Pro3W CMS</title><link>https://cert.pl/posts/2026/02/CVE-2025-15498/</link><description>W oprogramowaniu Pro3W CMS wykryto podatność typu SQL Injection (CVE-2025-15498).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Feb 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-27:/posts/2026/02/CVE-2025-15498/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu PluXml CMS</title><link>https://cert.pl/posts/2026/02/CVE-2026-24350/</link><description>W oprogramowaniu PluXml CMS wykryto 3 podatności różnego typu (od CVE-2026-24350 do CVE-2026-24352)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-27:/posts/2026/02/CVE-2026-24350/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Omega-PSIR</title><link>https://cert.pl/posts/2026/02/CVE-2026-1434/</link><description>W oprogramowaniu Omega-PSIR wykryto podatność typu Cross-site Scripting (CVE-2026-1434).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 26 Feb 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-26:/posts/2026/02/CVE-2026-1434/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Simple.ERP</title><link>https://cert.pl/posts/2026/02/CVE-2026-1198/</link><description>W oprogramowaniu Simple.ERP wykryto podatność typu SQL Injection (CVE-2026-1198).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 26 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-26:/posts/2026/02/CVE-2026-1198/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w wielu programach Finka</title><link>https://cert.pl/posts/2026/02/CVE-2025-13776/</link><description>W wielu programach Finka wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-13776).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 24 Feb 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-24:/posts/2026/02/CVE-2025-13776/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w wielu urządzeniach Slican</title><link>https://cert.pl/posts/2026/02/CVE-2025-14577/</link><description>W wielu urządzeniach firmy Slican wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-14577).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 24 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-24:/posts/2026/02/CVE-2025-14577/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>ClickFix w akcji: jak fake captcha może zaszyfrować całą firmę</title><link>https://cert.pl/posts/2026/02/fake-captcha-in-action/</link><description>Pomogliśmy dużej organizacji w analizie infekcji malware spowodowanej przez Fake CAPTCHA. W tym raporcie podsumowujemy nasze obserwacje oraz publikujemy szczegółową analizę znalezionego złośliwego oprogramowania.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Jarosław Jedynak</dc:creator><pubDate>Tue, 17 Feb 2026 10:00:00 +0200</pubDate><guid>tag:cert.pl,2026-02-17:/posts/2026/02/fake-captcha-in-action/</guid><category>News</category><category>malware</category><category>analysis</category><category>dfir</category></item><item><title>Rok moje.cert.pl i nowe narzędzie – infrastruktura organizacji</title><link>https://cert.pl/posts/2026/02/rok-moje-infrastruktura-organizacji/</link><description>Ponad pół miliona podatności udało się znaleźć dzięki udostępnieniu serwisu moje.cert.pl. To darmowe narzędzie, z którego korzysta już niemal 16 tysięcy użytkowników. To też ponad 19 tysięcy stron, które należą do instytucji, firm i osób prywatnych, których administratorzy podjęli działania na rzecz bezpieczeństwa swojego, a nierzadko także swoich klientów.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 12 Feb 2026 10:30:00 +0100</pubDate><guid>tag:cert.pl,2026-02-12:/posts/2026/02/rok-moje-infrastruktura-organizacji/</guid><category>News</category><category>informacja</category><category>moje.cert.pl</category></item><item><title>Podatności w oprogramowaniu Quick.Cart</title><link>https://cert.pl/posts/2026/02/CVE-2026-23796/</link><description>W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2026-23796 i CVE-2026-23797)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 05 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-05:/posts/2026/02/CVE-2026-23796/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji mObywatel na iOS</title><link>https://cert.pl/posts/2026/02/CVE-2025-11598/</link><description>W aplikacji mObywatel na system iOS wykryto podatność sktutkującą ujawnieniem danych osobowych nieuwierzytelnionemu atakującemu (CVE-2025-11598).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 03 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-03:/posts/2026/02/CVE-2025-11598/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu EAP Legislator</title><link>https://cert.pl/posts/2026/02/CVE-2026-1186/</link><description>W oprogramowaniu EAP Legislator wykryto podatność pozwalającą na rozpakowanie archiwum plików poza katalogiem docelowym (CVE-2026-1186).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-02:/posts/2026/02/CVE-2026-1186/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport z incydentu w sektorze energii z 29 grudnia 2025 roku</title><link>https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/</link><description>Zespół CERT Polska przedstawia raport z analizy incydentu w sektorze energii, do którego doszło 29 grudnia 2025 roku. Ataki miały charakter destrukcyjny i były wymierzone w farmy wiatrowe i fotowoltaiczne, dużą elektrociepłownię oraz przedsiębiorstwo z sektora produkcyjnego. Publikacja ma na celu podniesienie świadomości na temat ryzyka związanego z dywersją w cyberprzestrzeni.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 30 Jan 2026 11:00:00 +0100</pubDate><guid>tag:cert.pl,2026-01-30:/posts/2026/01/raport-incydent-sektor-energii-2025/</guid><category>News</category><category>raport</category><category>incydent</category><category>energia</category></item><item><title>Podatności w oprogramowaniu routera LV-WR21Q</title><link>https://cert.pl/posts/2026/01/CVE-2025-12386/</link><description>W oprogramowaniu routera LV-WR21Q wykryto 2 podatności różnego typu (CVE-2025-12386 oraz CVE-2025-12387)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 27 Jan 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-27:/posts/2026/01/CVE-2025-12386/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność TCC Bypass w aplikacji Inkscape na MacOS</title><link>https://cert.pl/posts/2026/01/CVE-2025-15523/</link><description>W aplikacji Inkscape na system MacOS wykryto podatność umożliwiającą atak typu TCC Bypass (CVE-2025-15523).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 22 Jan 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-22:/posts/2026/01/CVE-2025-15523/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Quick.Cart</title><link>https://cert.pl/posts/2026/01/CVE-2025-67683/</link><description>W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2025-67683 oraz CVE-2025-67684)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 22 Jan 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-22:/posts/2026/01/CVE-2025-67683/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji mobilnej Crazy Bubble Tea</title><link>https://cert.pl/posts/2026/01/CVE-2025-14317/</link><description>W aplikacji mobilnej Crazy Bubble Tea wykryto możliwość uzyskania danych osobowych innych użytkowników (CVE-2025-14317).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 14 Jan 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-14:/posts/2026/01/CVE-2025-14317/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Ysoft SafeQ 6</title><link>https://cert.pl/posts/2026/01/CVE-2025-13175/</link><description>W oprogramowaniu Ysoft SafeQ 6 wykryto podatność polegająca na nieskutecznym maskowaniu hasła (CVE-2025-13175).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 14 Jan 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-14:/posts/2026/01/CVE-2025-13175/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu kamery Vivotek IP7137</title><link>https://cert.pl/posts/2026/01/CVE-2025-66049/</link><description>W oprogramowaniu kamery Vivotek IP7137 wykryto 4 podatności różnego typu (od CVE-2025-66049 do CVE-2025-66052)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 09 Jan 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-09:/posts/2026/01/CVE-2025-66049/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu routerów KAON CG3000T/CG3000TC</title><link>https://cert.pl/posts/2026/01/CVE-2025-7072/</link><description>W oprogramowaniu routerów KAON CG3000T oraz CG3000TC wykryto zaszyte poświadczenia umożliwiające zdalne przejęcie urządzenia (CVE-2025-7072).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 09 Jan 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-09:/posts/2026/01/CVE-2025-7072/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Asseco AMDX</title><link>https://cert.pl/posts/2026/01/CVE-2025-4596/</link><description>Możliwość nieautoryzowanego dostępu do dokumentacji medycznej została wykryta w oprogramowaniu Asseco AMDX (CVE-2025-4596).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 08 Jan 2026 15:56:00 +0100</pubDate><guid>tag:cert.pl,2026-01-08:/posts/2026/01/CVE-2025-4596/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Asseco InfoMedica Plus</title><link>https://cert.pl/posts/2026/01/CVE-2025-8306/</link><description>W oprogramowaniu Asseco InfoMedica Plus wykryto 2 podatności różnego typu (CVE-2025-8306 oraz CVE-2025-8307).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 08 Jan 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-08:/posts/2026/01/CVE-2025-8306/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Kieback&amp;Peter Neutrino-GLT</title><link>https://cert.pl/posts/2026/01/CVE-2025-6225/</link><description>W oprogramowaniu Kieback&amp;Peter Neutrino-GLT wykryto podatność umożliwiająca wstrzyknięcie komend (CVE-2025-6225).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 07 Jan 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-07:/posts/2026/01/CVE-2025-6225/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu routera WODESYS WD-R608U</title><link>https://cert.pl/posts/2025/12/CVE-2025-65007/</link><description>W oprogramowaniu routera WODESYS WD-R608U wykryto 5 podatności różnego typu (od CVE-2025-65007 do CVE-2025-65011)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Dec 2025 13:55:00 +0100</pubDate><guid>tag:cert.pl,2025-12-18:/posts/2025/12/CVE-2025-65007/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu urządzeń Govee z łącznością sieciową</title><link>https://cert.pl/posts/2025/12/CVE-2025-10910/</link><description>W oprogramowaniu urządzeń Govee z łącznością sieciową wykryto podatność umożliwiającą przejęcie sterowania nad cudzymi urządzeniami (CVE-2025-10910).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Dec 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-12-18:/posts/2025/12/CVE-2025-10910/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu WaveStore Server</title><link>https://cert.pl/posts/2025/12/CVE-2025-65074/</link><description>W oprogramowaniu WaveStore Server wykryto 3 podatności typu Path Traversal (od CVE-2025-65074 do CVE-2025-65076)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 16 Dec 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-12-16:/posts/2025/12/CVE-2025-65074/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Publiczne sieci Wi-Fi – czy jest się czego bać?</title><link>https://cert.pl/posts/2025/12/publiczne-sieci-wifi/</link><description>Jak to jest z tym publicznym Wi-Fi? W internecie wciąż możecie trafić na informacje, że korzystanie z takiej otwartej sieci w kawiarni, hotelu lub na lotnisku, to proszenie się o kłopoty, bo hakerzy mogą w ten sposób wykraść hasła i dane. I owszem tak BYŁO. Sprawdźmy dlaczego publiczne sieci nie niosą już dziś takich zagrożeń.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Sat, 13 Dec 2025 15:00:00 +0100</pubDate><guid>tag:cert.pl,2025-12-13:/posts/2025/12/publiczne-sieci-wifi/</guid><category>News</category><category>informacja</category><category>zagrożenie</category></item><item><title>Podatność w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/12/CVE-2025-12465/</link><description>W oprogramowaniu OpenSolution QuickCMSwykryto podatność typu SQL Injection (CVE-2025-12465).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 02 Dec 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-12-02:/posts/2025/12/CVE-2025-12465/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia</title><link>https://cert.pl/posts/2025/11/CVE-2025-12140/</link><description>W oprogramowaniu Wirtualna Uczelnia wykryto podatność umożliwiającą zdalne wykonanie kodu przez atakującego (CVE-2025-12140).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 27 Nov 2025 14:40:00 +0100</pubDate><guid>tag:cert.pl,2025-11-27:/posts/2025/11/CVE-2025-12140/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu routerów SDMC NE6037</title><link>https://cert.pl/posts/2025/11/CVE-2025-8890/</link><description>W oprogramowaniu routerów SDMC NE6037 wykryto podatność pozwalającą na wstrzyknięcia komend powłoki (CVE-2025-8890).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 27 Nov 2025 14:30:00 +0100</pubDate><guid>tag:cert.pl,2025-11-27:/posts/2025/11/CVE-2025-8890/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu SOPlanning</title><link>https://cert.pl/posts/2025/11/CVE-2025-62293/</link><description>W oprogramowaniu SOPlanning wykryto 8 podatności różnego typu (od CVE-2025-62293 do CVE-2025-62297 oraz od CVE-2025-62729 do CVE-2025-62731)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 20 Nov 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-11-20:/posts/2025/11/CVE-2025-62293/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Times Software E-Payroll</title><link>https://cert.pl/posts/2025/11/CVE-2025-9977/</link><description>W oprogramowaniu Times Software E-Payroll wykryto nieprawidłowe neutralizowanie danych wejściowych skutkujące możliwością wykonania ataku DoS oraz (prawdopodobnie) SQL Injection (CVE-2025-9977).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 18 Nov 2025 14:55:00 +0100</pubDate><guid>tag:cert.pl,2025-11-18:/posts/2025/11/CVE-2025-9977/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Windu CMS</title><link>https://cert.pl/posts/2025/11/CVE-2025-59110/</link><description>W oprogramowaniu Windu CMS wykryto 8 podatności różnego typu (od CVE-2025-59110 do CVE-2025-59117)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 18 Nov 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-11-18:/posts/2025/11/CVE-2025-59110/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/11/CVE-2025-9982/</link><description>W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności różnego typu (CVE-2025-9982 oraz CVE-2025-10018)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 14 Nov 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-11-14:/posts/2025/11/CVE-2025-9982/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza kampanii złośliwego oprogramowania NGate (NFC relay)</title><link>https://cert.pl/posts/2025/11/analiza-ngate/</link><description>W ostatnich miesiącach CERT Polska zaobserwowało nowe próbki złośliwego oprogramowania mobilnego związane z atakiem NFC Relay (NGate) wymierzonym w użytkowników polskich banków.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Mon, 03 Nov 2025 10:37:00 +0100</pubDate><guid>tag:cert.pl,2025-11-03:/posts/2025/11/analiza-ngate/</guid><category>News</category><category>nfc</category><category>analysis</category><category>android</category><category>analiza</category></item><item><title>Podatność w oprogramowaniu Eveo URVE Smart Office</title><link>https://cert.pl/posts/2025/10/CVE-2025-10348/</link><description>W oprogramowaniu Eveo URVE Smart Office wykryto podatność typu Cross-site Scripting (CVE-2025-10348).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 30 Oct 2025 13:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-30:/posts/2025/10/CVE-2025-10348/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu OpenSolution Quick.Cart</title><link>https://cert.pl/posts/2025/10/CVE-2025-10317/</link><description>W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2025-10317).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 30 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-30:/posts/2025/10/CVE-2025-10317/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu mMedica firmy Asseco</title><link>https://cert.pl/posts/2025/10/CVE-2025-9313/</link><description>W oprogramowaniu mMedica firmy Asseco Poland S.A. wykryto podatność typu Authentication Bypass Using an Alternate Path or Channel i nadano jej identyfikator CVE-2025-9313.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 28 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-28:/posts/2025/10/CVE-2025-9313/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Studio Fabryka DobryCMS</title><link>https://cert.pl/posts/2025/10/CVE-2025-8536/</link><description>W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu 'SQL Injection' (CVE-2025-8536).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 24 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-24:/posts/2025/10/CVE-2025-8536/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Request Tracker</title><link>https://cert.pl/posts/2025/10/CVE-2025-9158/</link><description>W oprogramowaniu Request Tracker firmy Best Practical wykryto podatność typu XSS i nadano jej identyfikator CVE-2025-9158.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 24 Oct 2025 07:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-24:/posts/2025/10/CVE-2025-9158/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu kamer Vilar VS-IPC1002</title><link>https://cert.pl/posts/2025/10/CVE-2025-53701/</link><description>W oprogramowaniu Vilar VS-IPC1002 wykryto 2 podatności różnego typu (CVE-2025-53701 oraz CVE-2025-53702)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 23 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-23:/posts/2025/10/CVE-2025-53701/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/10/CVE-2025-9980/</link><description>W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności typu Cross-site Scripting (od CVE-2025-9980 do CVE-2025-9981)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 23 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-23:/posts/2025/10/CVE-2025-9980/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SIMPLE.ERP</title><link>https://cert.pl/posts/2025/10/CVE-2025-9339/</link><description>W oprogramowaniu SIMPLE.ERP wykryto podatność typu SQL Injection i nadano jej identyfikator CVE-2025-9339.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 21 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-21:/posts/2025/10/CVE-2025-9339/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu NetBird VPN</title><link>https://cert.pl/posts/2025/10/CVE-2025-10678/</link><description>W oprogramowaniu NetBird VPN wykryto podatność typu Use of Default Credentials (CVE-2025-10678).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-20:/posts/2025/10/CVE-2025-10678/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Strapi</title><link>https://cert.pl/posts/2025/10/CVE-2025-3930/</link><description>W oprogramowaniu Strapi wykryto podatność typu Insufficient Session Expiration (CVE-2025-3930).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 16 Oct 2025 11:55:00 +0100</pubDate><guid>tag:cert.pl,2025-10-16:/posts/2025/10/CVE-2025-3930/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item></channel></rss>