<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CERT Polska</title><link>https://cert.pl/</link><description>CERT.PL</description><atom:link href="https://cert.pl/rss.xml" rel="self"/><lastBuildDate>Wed, 22 Jul 2026 14:55:00 +0100</lastBuildDate><item><title>Podatność w oprogramowaniu GNU diffutils</title><link>https://cert.pl/posts/2026/07/CVE-2026-53910/</link><description>W oprogramowaniu GNU diffutils wykryto podatność typu Integer Overflow (CVE-2026-53910).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 22 Jul 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-22:/posts/2026/07/CVE-2026-53910/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Open Mercato</title><link>https://cert.pl/posts/2026/07/CVE-2026-16270/</link><description>W oprogramowaniu Open Mercato wykryto podatność umożliwiającą ataki typu Denial of Service poprzez użycie złośliwych wyrażeń regularnych (CVE-2026-16270).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 22 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-22:/posts/2026/07/CVE-2026-16270/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Windu CMS</title><link>https://cert.pl/posts/2026/07/CVE-2026-57309/</link><description>W oprogramowaniu Windu CMS wykryto 3 podatności różnego typu (od CVE-2026-57309 do CVE-2026-57311)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Jul 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-20:/posts/2026/07/CVE-2026-57309/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu ICU Scandinavia Boomerang</title><link>https://cert.pl/posts/2026/07/CVE-2026-46458/</link><description>W oprogramowaniu ICU Scandinavia Boomerang wykryto 2 podatności różnego typu (CVE-2026-46458 oraz CVE-2026-46459)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 15 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-15:/posts/2026/07/CVE-2026-46458/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu 4real ThemisNETPanel</title><link>https://cert.pl/posts/2026/07/CVE-2026-6847/</link><description>W oprogramowaniu 4real ThemisNETPanel wykryto podatność umożliwiającą zdalne wykonanie kodu bez uwierzytelniania (CVE-2026-6847).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 13 Jul 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-13:/posts/2026/07/CVE-2026-6847/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu GNU gawk</title><link>https://cert.pl/posts/2026/07/CVE-2026-40467/</link><description>W oprogramowaniu GNU gawk wykryto 4 podatności różnego typu (od CVE-2026-40467 do CVE-2026-40469 oraz CVE-2026-40553)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 13 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-13:/posts/2026/07/CVE-2026-40467/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu BitWizard mtr</title><link>https://cert.pl/posts/2026/07/CVE-2026-14461/</link><description>W oprogramowaniu BitWizard mtr wykryto podatność typu Out-of-bounds read (CVE-2026-14461).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 10 Jul 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-10:/posts/2026/07/CVE-2026-14461/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu R-SOFT DMS</title><link>https://cert.pl/posts/2026/07/CVE-2026-41876/</link><description>W oprogramowaniu R-SOFT DMS wykryto 5 podatności różnego typu (od CVE-2026-41876 do CVE-2026-41880)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 10 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-10:/posts/2026/07/CVE-2026-41876/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SOPlanning</title><link>https://cert.pl/posts/2026/07/CVE-2026-50644/</link><description>W oprogramowaniu SOPlanning wykryto podatność typu SQL Injection (CVE-2026-50644).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 09 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-09:/posts/2026/07/CVE-2026-50644/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu GNU patch</title><link>https://cert.pl/posts/2026/07/CVE-2026-56288/</link><description>W oprogramowaniu GNU patch wykryto 2 podatności różnego typu (CVE-2026-56288 i CVE-2026-56289)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 09 Jul 2026 09:05:00 +0100</pubDate><guid>tag:cert.pl,2026-07-09:/posts/2026/07/CVE-2026-56288/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenIDC liboauth2</title><link>https://cert.pl/posts/2026/07/CVE-2026-54430/</link><description>W oprogramowaniu OpenIDC liboauth2 wykryto 2 podatności różnego typu (CVE-2026-54430 i CVE-2026-54431)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 02 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-02:/posts/2026/07/CVE-2026-54430/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu MyComplianceOffice MCO</title><link>https://cert.pl/posts/2026/07/CVE-2026-53902/</link><description>W oprogramowaniu MyComplianceOffice MCO wykryto 8 podatności różnego typu (od CVE-2026-53902 do CVE-2026-53909)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 01 Jul 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-07-01:/posts/2026/07/CVE-2026-53902/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu KTM System e-BOK</title><link>https://cert.pl/posts/2026/06/CVE-2026-35095/</link><description>W oprogramowaniu KTM System e-BOK wykryto 4 podatności różnego typu (od CVE-2026-35095 do CVE-2026-35098)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 30 Jun 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-30:/posts/2026/06/CVE-2026-35095/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu fzf</title><link>https://cert.pl/posts/2026/06/CVE-2026-53432/</link><description>W oprogramowaniu fzf wykryto 2 podatności różnego typu (CVE-2026-53432 i CVE-2026-53433)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 30 Jun 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-30:/posts/2026/06/CVE-2026-53432/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Redeight CMS</title><link>https://cert.pl/posts/2026/06/CVE-2026-53690/</link><description>W oprogramowaniu Redeight CMS wykryto 3 podatności różnego typu (od CVE-2026-53690 do CVE-2026-53692)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 30 Jun 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-30:/posts/2026/06/CVE-2026-53690/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Raytha CMS</title><link>https://cert.pl/posts/2026/06/CVE-2026-12076/</link><description>W oprogramowaniu Raytha CMS wykryto podatność typu SQL Injection (CVE-2026-12076).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 30 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-30:/posts/2026/06/CVE-2026-12076/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu libxml2</title><link>https://cert.pl/posts/2026/06/CVE-2026-11979/</link><description>W oprogramowaniu libxml2 wykryto podatność typu Stack-based Buffer Overflow (CVE-2026-11979).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 29 Jun 2026 14:20:00 +0100</pubDate><guid>tag:cert.pl,2026-06-29:/posts/2026/06/CVE-2026-11979/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SzafirHost</title><link>https://cert.pl/posts/2026/06/CVE-2026-13165/</link><description>W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-13165).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 29 Jun 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-29:/posts/2026/06/CVE-2026-13165/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu gzip</title><link>https://cert.pl/posts/2026/06/CVE-2026-41991/</link><description>W oprogramowaniu gzip wykryto 2 podatności różnego typu (CVE-2026-41991 i CVE-2026-41992)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 29 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-29:/posts/2026/06/CVE-2026-41991/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu DRIMO CMS</title><link>https://cert.pl/posts/2026/06/CVE-2026-11772/</link><description>W oprogramowaniu DRIMO CMS wykryto podatność typu Reflected Cross-site Scripting (CVE-2026-11772).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 23 Jun 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-23:/posts/2026/06/CVE-2026-11772/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu routera Totolink EX1200L</title><link>https://cert.pl/posts/2026/06/CVE-2026-44089/</link><description>W oprogramowaniu routera Totolink EX1200L wykryto podatność typu Stack-based Buffer Overflow (CVE-2026-44089).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 23 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-23:/posts/2026/06/CVE-2026-44089/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu UBB.threads</title><link>https://cert.pl/posts/2026/06/CVE-2026-54219/</link><description>W oprogramowaniu UBB.threads wykryto 6 podatności różnego typu (od CVE-2026-54219 do CVE-2026-54224)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Jun 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-18:/posts/2026/06/CVE-2026-54219/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu LMS</title><link>https://cert.pl/posts/2026/06/CVE-2026-40455/</link><description>W oprogramowaniu LMS (LAN Management System) wykryto 3 podatności różnego typu (od CVE-2026-40455 do CVE-2026-40457)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Jun 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-18:/posts/2026/06/CVE-2026-40455/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w kompilatorze 8cc</title><link>https://cert.pl/posts/2026/06/CVE-2026-50643/</link><description>W kompilatorze 8cc wykryto podatność typu Out-of-bounds Read (CVE-2026-50643).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-18:/posts/2026/06/CVE-2026-50643/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w bibliotece jansi</title><link>https://cert.pl/posts/2026/06/CVE-2026-8484/</link><description>W bibliotece jansi wykryto podatność typu Heap-based Buffer Overflow (CVE-2026-8484).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 16 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-16:/posts/2026/06/CVE-2026-8484/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Responsive FileManager</title><link>https://cert.pl/posts/2026/06/CVE-2026-5482/</link><description>W oprogramowaniu Responsive FileManager wykryto podatność pozwalająca na zdalne wykonanie kodu (CVE-2026-5482).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 15 Jun 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-15:/posts/2026/06/CVE-2026-5482/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Quick.CMS</title><link>https://cert.pl/posts/2026/06/CVE-2026-11860/</link><description>W oprogramowaniu Quick.CMS wykryto podatność typu Deserialization of Untrusted Data (CVE-2026-11860).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 15 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-15:/posts/2026/06/CVE-2026-11860/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Kampania phishingowa grupy UNC1151/Ghostwriter na pocztę Gmail</title><link>https://cert.pl/posts/2026/06/UNC1151-kampania-gmail/</link><description>W ostatnim czasie obserwujemy ataki grupy UNC1151/Ghostwriter na pocztę Gmail. Grupa ta od kilku lat regularnie atakuje skrzynki pocztowe polskich obywateli, ale ataki te w przeszłości dotyczyły innych dostawców poczty. Wykorzystywane techniki z biegiem czasu ulegają zmianie, ale motyw przewodni używanych wiadomości, jak i cel pozostają takie same.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 12 Jun 2026 12:00:00 +0100</pubDate><guid>tag:cert.pl,2026-06-12:/posts/2026/06/UNC1151-kampania-gmail/</guid><category>News</category><category>phishing</category><category>zagrożenie</category><category>atak</category><category>unc1151</category></item><item><title>Podatność w oprogramowaniu Golem OEE MES</title><link>https://cert.pl/posts/2026/06/CVE-2026-8464/</link><description>W oprogramowaniu Golem OEE MES wykryto podatność typu Path Traversal (CVE-2026-8464).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 11 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-11:/posts/2026/06/CVE-2026-8464/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Aix-DB</title><link>https://cert.pl/posts/2026/06/CVE-2026-8335/</link><description>W oprogramowaniu Aix-DB wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-8335).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 10 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-10:/posts/2026/06/CVE-2026-8335/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Logseq</title><link>https://cert.pl/posts/2026/06/CVE-2026-9279/</link><description>W oprogramowaniu Logseq wykryto 4 podatności różnego typu (CVE-2026-9279 oraz od CVE-2026-47899 do CVE-2026-47901)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 09 Jun 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-09:/posts/2026/06/CVE-2026-9279/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu school-management-system</title><link>https://cert.pl/posts/2026/06/CVE-2026-47324/</link><description>W oprogramowaniu school-management-system wykryto 2 podatności różnego typu (CVE-2026-47324 i CVE-2026-47325)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 03 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-03:/posts/2026/06/CVE-2026-47324/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Wirtualna Uczelnia</title><link>https://cert.pl/posts/2026/06/CVE-2026-34906/</link><description>W oprogramowaniu Wirtualna Uczelnia wykryto 2 podatności różnego typu (CVE-2026-34906 i CVE-2026-34907)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 02 Jun 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-02:/posts/2026/06/CVE-2026-34906/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Zaufanie liczone w tysiącach – moje.cert.pl</title><link>https://cert.pl/posts/2026/06/zaufanie-liczone-w-tysiacach-moje.cert.pl/</link><description>Z moje.cert.pl korzysta już ponad 20 tysięcy użytkowników. Świadomość potencjalnych podatności i załatanie ich zanim zostaną wykorzystane do nadużyć, to jeden z podstawowych elementów dbania o bezpieczeństwo domeny.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 02 Jun 2026 06:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-02:/posts/2026/06/zaufanie-liczone-w-tysiacach-moje.cert.pl/</guid><category>News</category><category>informacja</category><category>moje.cert.pl</category><category>skanowanie</category></item><item><title>Podatność w oprogramowaniu KS-SOMED</title><link>https://cert.pl/posts/2026/06/CVE-2026-42251/</link><description>W oprogramowaniu KS-SOMED wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-42251).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 01 Jun 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-01:/posts/2026/06/CVE-2026-42251/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu SOPlanning</title><link>https://cert.pl/posts/2026/06/CVE-2026-40543/</link><description>W oprogramowaniu SOPlanning wykryto 7 podatności różnego typu (od CVE-2026-40543 do CVE-2026-40549)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 01 Jun 2026 09:55:00 +0100</pubDate><guid>tag:cert.pl,2026-06-01:/posts/2026/06/CVE-2026-40543/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu QuickCMS</title><link>https://cert.pl/posts/2026/05/CVE-2026-33384/</link><description>W oprogramowaniu QuickCMS wykryto 2 podatności różnego typu (CVE-2026-33384 oraz CVE-2026-33386)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 29 May 2026 15:15:00 +0100</pubDate><guid>tag:cert.pl,2026-05-29:/posts/2026/05/CVE-2026-33384/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji Kidsview</title><link>https://cert.pl/posts/2026/05/CVE-2026-8990/</link><description>W aplikacji Kidsview wykryto podatność pozwalającą na ominięcie uwierzytelnienia (CVE-2026-8990).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 May 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-28:/posts/2026/05/CVE-2026-8990/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w routerze D-Link DWR-X1820</title><link>https://cert.pl/posts/2026/05/CVE-2026-4377/</link><description>W routerze D-Link DWR-X1820 wykryto wykorzystanie słabych poświadczeń (CVE-2026-4377).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 May 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-28:/posts/2026/05/CVE-2026-4377/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu bzip2</title><link>https://cert.pl/posts/2026/05/CVE-2026-42250/</link><description>W oprogramowaniu bzip2 wykryto podatność typu Out-of-bounds Write (CVE-2026-42250).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-28:/posts/2026/05/CVE-2026-42250/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu central telefonicznych Slican</title><link>https://cert.pl/posts/2026/05/CVE-2026-35087/</link><description>W oprogramowaniu central telefonicznych Slican wykryto 3 podatności różnego typu (CVE-2026-35087, CVE-2026-35089 oraz CVE-2026-35090)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 27 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-27:/posts/2026/05/CVE-2026-35087/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Szafir SDK</title><link>https://cert.pl/posts/2026/05/CVE-2026-9058/</link><description>W oprogramowaniu Szafir SDK wykryto podatność typu Improper Certificate Verification (CVE-2026-9058).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/CVE-2026-9058/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu kamer Kenik</title><link>https://cert.pl/posts/2026/05/CVE-2026-7766/</link><description>W oprogramowaniu kamer Kenik wykryto podatność typu Path Traversal (CVE-2026-7766).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/CVE-2026-7766/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>CRA – nowe obowiązki dla producentów oprogramowania i korzyści dla użytkowników</title><link>https://cert.pl/posts/2026/05/cra-dobre-praktyki/</link><description>Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wprowadza jednolite w całej Unii Europejskiej wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. Celem regulacji jest zwiększenie poziomu bezpieczeństwa produktów dostępnych na rynku UE oraz zapewnienie skutecznego reagowania na podatności i incydenty bezpieczeństwa. W praktyce przekłada się to na lepszą ochronę użytkowników – zarówno indywidualnych, jak i organizacji – przed zagrożeniami wynikającymi z podatności w oprogramowaniu i urządzeniach.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 12:00:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/cra-dobre-praktyki/</guid><category>News</category><category>cra</category><category>poradnik</category><category>rekomendacje</category><category>podatności</category></item><item><title>Podatność w oprogramowaniu Lifetime</title><link>https://cert.pl/posts/2026/05/CVE-2026-40127/</link><description>W oprogramowaniu OutSystems Lifetime wykryto podatność typu Authorization Bypass Through User-Controlled Key (CVE-2026-40127).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 25 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-25:/posts/2026/05/CVE-2026-40127/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu vifm</title><link>https://cert.pl/posts/2026/05/CVE-2026-8997/</link><description>W oprogramowaniu vifm wykryto podatność typu przepełnienie bufora (CVE-2026-8997).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 22 May 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-22:/posts/2026/05/CVE-2026-8997/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu STER</title><link>https://cert.pl/posts/2026/05/CVE-2026-25606/</link><description>W oprogramowaniu STER wykryto 3 podatności różnego typu (od CVE-2026-25606 do CVE-2026-25608)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 22 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-22:/posts/2026/05/CVE-2026-25606/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Request Tracker</title><link>https://cert.pl/posts/2026/05/CVE-2026-6841/</link><description>W oprogramowaniu Request Tracker wykryto podatność typu Cross-site Scripting (CVE-2026-6841).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 21 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-21:/posts/2026/05/CVE-2026-6841/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w produktach firmy Sparx Systems</title><link>https://cert.pl/posts/2026/05/CVE-2026-42096/</link><description>W produktach Pro Cloud Server oraz Enterprise Architect firmy Sparx Systems wykryto 5 podatności różnego typu (od CVE-2026-42096 do CVE-2026-42100)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 19 May 2026 10:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-19:/posts/2026/05/CVE-2026-42096/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu DHTMLX</title><link>https://cert.pl/posts/2026/05/CVE-2026-7182/</link><description>W oprogramowaniu DHTMLX wykryto 3 podatności różnego typu (CVE-2026-7182, CVE-2026-41552 oraz CVE-2026-41553)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 15 May 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-15:/posts/2026/05/CVE-2026-7182/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SzafirHost</title><link>https://cert.pl/posts/2026/05/CVE-2026-44088/</link><description>W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-44088).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 15 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-15:/posts/2026/05/CVE-2026-44088/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Verint Verba</title><link>https://cert.pl/posts/2026/05/CVE-2026-21730/</link><description>W oprogramowaniu Verint Verba wykryto podatność typu Cross-site Scripting (CVE-2026-21730).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 15:00:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2026-21730/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu WEBCON BPS</title><link>https://cert.pl/posts/2026/05/CVE-2026-1630/</link><description>W oprogramowaniu WEBCON BPS wykryto podatność typu Cross-site Scripting (CVE-2026-1630).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2026-1630/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Comarch ERP Optima</title><link>https://cert.pl/posts/2026/05/CVE-2025-68420/</link><description>W oprogramowaniu Comarch ERP Optima wykryto 2 podatności różnego typu (CVE-2025-68420 oraz CVE-2025-68421)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2025-68420/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Autonomiczny proces fuzzingu pod nadzorem LLM</title><link>https://cert.pl/posts/2026/05/autonomiczny-fuzzing/</link><description>&lt;p&gt;&lt;em&gt;Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt="Pasek logotypowy Funduszy Europejskich" src="https://cert.pl/uploads/2026/05/Belka_FE_RP_UE_CCN_poziom.png"&gt;&lt;/p&gt;
&lt;p&gt;Fuzzing to technika automatycznego testowania oprogramowania polegająca na podawaniu losowych lub celowo zniekształconych danych wejściowych w celu wykrywania błędów i luk bezpieczeństwa. Od lat pozostaje jedną …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 13:37:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/autonomiczny-fuzzing/</guid><category>News</category><category>fuzzing</category></item><item><title>Podatność w bibliotece simdjson</title><link>https://cert.pl/posts/2026/05/CVE-2026-8295/</link><description>W bibliotece simdjson wykryto podatność typu Integer Overflow (CVE-2026-8295).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-14:/posts/2026/05/CVE-2026-8295/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w projekcie Code Runner MCP Server</title><link>https://cert.pl/posts/2026/05/CVE-2026-5029/</link><description>W projekcie Code Runner MCP Server wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-5029).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 12 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-12:/posts/2026/05/CVE-2026-5029/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu ATutor</title><link>https://cert.pl/posts/2026/05/CVE-2026-6909/</link><description>W oprogramowaniu ATutor wykryto 2 podatności typu Cross-site Scripting (CVE-2026-6909 oraz CVE-2026-6956)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 11 May 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-11:/posts/2026/05/CVE-2026-6909/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu układowym bramek Modbus GW1101-1D(RS-485)-TB-P</title><link>https://cert.pl/posts/2026/05/CVE-2025-13605/</link><description>W oprogramowaniu układowym bramek Modbus 3onedata GW1101-1D(RS-485)-TB-P wykryto podatność typu OS Command Injection (CVE-2025-13605).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 04 May 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-05-04:/posts/2026/05/CVE-2025-13605/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu LEX Baza Dokumentów</title><link>https://cert.pl/posts/2026/04/CVE-2026-1493/</link><description>W oprogramowaniu LEX Baza Dokumentów wykryto podatność typu Cross-site Scripting (CVE-2026-1493).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 30 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-30:/posts/2026/04/CVE-2026-1493/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Ollama</title><link>https://cert.pl/posts/2026/04/CVE-2026-42248/</link><description>W oprogramowaniu Ollama wykryto 2 podatności prowadzące do zdalnego wykonania kodu (CVE-2026-42248, CVE-2026-42249)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 29 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-29:/posts/2026/04/CVE-2026-42248/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu mpGabinet</title><link>https://cert.pl/posts/2026/04/CVE-2026-40550/</link><description>W oprogramowaniu mpGabinet wykryto 3 podatności różnego typu (od CVE-2026-40550 do CVE-2026-40552)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 28 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-28:/posts/2026/04/CVE-2026-40550/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu AdaptiveGRC</title><link>https://cert.pl/posts/2026/04/CVE-2026-4313/</link><description>W oprogramowaniu AdaptiveGRC wykryto podatność typu Cross-site Scripting (CVE-2026-4313).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 24 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-24:/posts/2026/04/CVE-2026-4313/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu GNU sed</title><link>https://cert.pl/posts/2026/04/CVE-2026-5958/</link><description>W oprogramowaniu GNU sed wykryto podatność typu Time-of-check Time-of-use (TOCTOU) Race Condition (CVE-2026-5958).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-20:/posts/2026/04/CVE-2026-5958/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Fudo Enterprise</title><link>https://cert.pl/posts/2026/04/CVE-2025-13480/</link><description>W oprogramowaniu Fudo Enterprise wykryto podatność typu Incorrect Authorization (CVE-2025-13480).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Apr 2026 10:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-20:/posts/2026/04/CVE-2025-13480/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu PAC4J</title><link>https://cert.pl/posts/2026/04/CVE-2026-40458/</link><description>W oprogramowaniu PAC4J wykryto 2 podatności różnego typu (CVE-2026-40458, CVE-2026-40459)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 17 Apr 2026 14:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-17:/posts/2026/04/CVE-2026-40458/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu GREENmod</title><link>https://cert.pl/posts/2026/04/CVE-2026-5131/</link><description>W oprogramowaniu GREENmod wykryto podatność typu Server-Side Request Forgery (SSRF) (CVE-2026-5131).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 17 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-17:/posts/2026/04/CVE-2026-5131/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu MCPHub</title><link>https://cert.pl/posts/2026/04/CVE-2025-13822/</link><description>W projekcie MCPHub wykryto podatność typu Authorization Bypass (CVE-2025-13822).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 14 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-14:/posts/2026/04/CVE-2025-13822/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Hydrosystem Control System</title><link>https://cert.pl/posts/2026/04/CVE-2026-4901/</link><description>W oprogramowaniu Hydrosystem Control System wykryto 3 podatności różnego typu (CVE-2026-4901, CVE-2026-34184, CVE-2026-34185)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 09 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-09:/posts/2026/04/CVE-2026-4901/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport roczny z działalności CERT Polska w 2025 roku</title><link>https://cert.pl/posts/2026/04/raport-roczny-2025/</link><description>Za nami kolejny rok działania zespołu CERT Polska. Był on wyjątkowy, ponieważ wieńczył trzecią dekadę naszej działalności – świętujemy właśnie 30. urodziny! Rok 2025 to czas pełen wyzwań, rozwoju i kształtowania cyberbezpieczeństwa w&amp;nbsp;kompleksowy sposób – od proaktywnych działań na rzecz wykrywania zagrożeń, poprzez obsługę zgłoszeń i reagowanie na incydenty aż po dzielenie się wiedzą i&amp;nbsp;budowanie świadomości społecznej.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 08 Apr 2026 09:00:00 +0200</pubDate><guid>tag:cert.pl,2026-04-08:/posts/2026/04/raport-roczny-2025/</guid><category>News</category><category>raport roczny</category><category>raport</category></item><item><title>Podatności w oprogramowaniu Mlflow</title><link>https://cert.pl/posts/2026/04/CVE-2026-33865/</link><description>W oprogramowaniu Mlflow wykryto 2 podatności różnego typu (CVE-2026-33865, CVE-2026-33866)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 07 Apr 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-07:/posts/2026/04/CVE-2026-33865/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Bludit</title><link>https://cert.pl/posts/2026/04/CVE-2026-4420/</link><description>W oprogramowaniu Bludit wykryto podatność typu Stored Cross-site Scripting (CVE-2026-4420).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 07 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-07:/posts/2026/04/CVE-2026-4420/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza cifrat: czy to ewolucja mobilnego RATa?</title><link>https://cert.pl/posts/2026/04/analiza-cifrat/</link><description>CERT Polska przeanalizował wieloetapowy łańcuch złośliwego oprogramowania na Androida, dystrybuowany z wykorzystaniem infrastruktury podszywającej się pod Booking. Opisana próbka pełni rolę droppera, który instaluje RAT oparty na usługach ułatwień dostępu i komunikujący się z serwerem C2 przez WebSocket.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Fri, 03 Apr 2026 12:00:00 +0200</pubDate><guid>tag:cert.pl,2026-04-03:/posts/2026/04/analiza-cifrat/</guid><category>News</category><category>android</category><category>analiza</category><category>booking</category><category>banker</category><category>rat</category></item><item><title>Podatności w oprogramowaniu Szafir</title><link>https://cert.pl/posts/2026/04/CVE-2026-26927/</link><description>W oprogramowaniu Szafir wykryto 2 podatności różnego typu (CVE-2026-26927, CVE-2026-26928)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 02 Apr 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-04-02:/posts/2026/04/CVE-2026-26927/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza kampanii FvncBot</title><link>https://cert.pl/posts/2026/03/analiza-fvncbot/</link><description>CERT Polska przeanalizował próbkę szkodliwego oprogramowania wykorzystującego wizerunek banku SGB, pochodzącą z kampanii FvncBot wycelowanej w polskich odbiorców. Złośliwa aplikacja instaluje dodatkowe moduły, przekonuje ofiarę do uruchomienia funkcji ułatwień dostępu, a&amp;nbsp;następnie łączy zainfekowane urządzenie z serwerem wydającym przypisane do tego urządzenia dane logowania.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Mon, 30 Mar 2026 14:00:00 +0100</pubDate><guid>tag:cert.pl,2026-03-30:/posts/2026/03/analiza-fvncbot/</guid><category>News</category><category>android</category><category>analiza</category><category>fvncbot</category></item><item><title>Podatność w oprogramowaniu Robolinho Update Software</title><link>https://cert.pl/posts/2026/03/CVE-2026-1612/</link><description>W oprogramowaniu Robolinho Update Software wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-1612).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 30 Mar 2026 09:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-30:/posts/2026/03/CVE-2026-1612/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Bludit</title><link>https://cert.pl/posts/2026/03/CVE-2026-25099/</link><description>W oprogramowaniu Bludit wykryto 3 podatności różnego typu (od CVE-2026-25099 do CVE-2026-25101)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-27:/posts/2026/03/CVE-2026-25099/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu KlinikaXP i KlinikaXP Insertino</title><link>https://cert.pl/posts/2026/03/CVE-2026-1958/</link><description>W oprogramowaniu KlinikaXP i KlinikaXP Insertino wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-1958).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 23 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-23:/posts/2026/03/CVE-2026-1958/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Befree SDK</title><link>https://cert.pl/posts/2026/03/CVE-2025-12518/</link><description>W oprogramowaniu Befree SDK wykryto podatność typu Cross-site Scripting (CVE-2025-12518).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 18 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-18:/posts/2026/03/CVE-2025-12518/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Raytha</title><link>https://cert.pl/posts/2026/03/CVE-2025-69236/</link><description>W oprogramowaniu Raytha wykryto 11 podatności różnego typu (CVE-2025-15540 oraz od CVE-2025-69236 do CVE-2025-69243 oraz od CVE-2025-69245 do CVE-2025-69246)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 16 Mar 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-16:/posts/2026/03/CVE-2025-69236/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu urządzeń tinycontrol</title><link>https://cert.pl/posts/2026/03/CVE-2025-11500/</link><description>CERT Polska otrzymał zgłoszenia dotyczące 2 podatności (CVE-2025-11500 oraz CVE-2025-15587) wykrytych w wielu urządzeniach tinycontrol (tcPDU oraz LAN Controllers: LK3.5, LK3.9 i LK4).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 16 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-16:/posts/2026/03/CVE-2025-11500/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Streamsoft Prestiż</title><link>https://cert.pl/posts/2026/03/CVE-2026-0809/</link><description>W oprogramowaniu Streamsoft Prestiż wykryto podatność polegającą na słabym kodowaniu tokenów (CVE-2026-0809).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 12 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-12:/posts/2026/03/CVE-2026-0809/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>CERT Polska ma 30 lat</title><link>https://cert.pl/posts/2026/03/30-lat-cert-polska/</link><description>Zespół CERT Polska świętuje 30-lecie swojej działalności. Przez trzy dekady zmieniło się niemal wszystko. Internet, z którego w latach 90. korzystała niewielka grupa użytkowników, dziś jest podstawową przestrzenią, dzięki której funkcjonuje wiele aspektów naszego życia. Wraz z jego rozwojem pojawiają się jednak nowe zagrożenia, co jeszcze lepiej pokazuje dlaczego potrzebujemy zespołów takich jak nasz.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 11 Mar 2026 18:00:00 +0100</pubDate><guid>tag:cert.pl,2026-03-11:/posts/2026/03/30-lat-cert-polska/</guid><category>News</category></item><item><title>Podatność w oprogramowaniu Coppermine Photo Gallery</title><link>https://cert.pl/posts/2026/03/CVE-2026-3013/</link><description>W oprogramowaniu Coppermine Photo Gallery wykryto podatność typu Path Traversal (CVE-2026-3013).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 11 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-11:/posts/2026/03/CVE-2026-3013/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu QuickCMS</title><link>https://cert.pl/posts/2026/03/CVE-2026-1468/</link><description>W oprogramowaniu QuickCMS wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-1468).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 06 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-06:/posts/2026/03/CVE-2026-1468/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu DobryCMS</title><link>https://cert.pl/posts/2026/03/CVE-2025-12462/</link><description>W oprogramowaniu DobryCMS wykryto 2 podatności różnego typu (CVE-2025-12462 oraz CVE-2025-14532)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Mar 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-02:/posts/2026/03/CVE-2025-12462/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu CGM CLININET oraz CGM NETRAAD</title><link>https://cert.pl/posts/2026/03/CVE-2025-10350/</link><description>W oprogramowaniu CGM CLININET oraz CGM NETRAAD wykryto 8 podatności różnego typu.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Mar 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-03-02:/posts/2026/03/CVE-2025-10350/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Pro3W CMS</title><link>https://cert.pl/posts/2026/02/CVE-2025-15498/</link><description>W oprogramowaniu Pro3W CMS wykryto podatność typu SQL Injection (CVE-2025-15498).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Feb 2026 13:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-27:/posts/2026/02/CVE-2025-15498/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu PluXml CMS</title><link>https://cert.pl/posts/2026/02/CVE-2026-24350/</link><description>W oprogramowaniu PluXml CMS wykryto 3 podatności różnego typu (od CVE-2026-24350 do CVE-2026-24352)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-27:/posts/2026/02/CVE-2026-24350/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Omega-PSIR</title><link>https://cert.pl/posts/2026/02/CVE-2026-1434/</link><description>W oprogramowaniu Omega-PSIR wykryto podatność typu Cross-site Scripting (CVE-2026-1434).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 26 Feb 2026 12:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-26:/posts/2026/02/CVE-2026-1434/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Simple.ERP</title><link>https://cert.pl/posts/2026/02/CVE-2026-1198/</link><description>W oprogramowaniu Simple.ERP wykryto podatność typu SQL Injection (CVE-2026-1198).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 26 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-26:/posts/2026/02/CVE-2026-1198/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w wielu programach Finka</title><link>https://cert.pl/posts/2026/02/CVE-2025-13776/</link><description>W wielu programach Finka wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-13776).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 24 Feb 2026 15:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-24:/posts/2026/02/CVE-2025-13776/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w wielu urządzeniach Slican</title><link>https://cert.pl/posts/2026/02/CVE-2025-14577/</link><description>W wielu urządzeniach firmy Slican wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-14577).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 24 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-24:/posts/2026/02/CVE-2025-14577/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>ClickFix w akcji: jak fake captcha może zaszyfrować całą firmę</title><link>https://cert.pl/posts/2026/02/fake-captcha-in-action/</link><description>Pomogliśmy dużej organizacji w analizie infekcji malware spowodowanej przez Fake CAPTCHA. W tym raporcie podsumowujemy nasze obserwacje oraz publikujemy szczegółową analizę znalezionego złośliwego oprogramowania.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Jarosław Jedynak</dc:creator><pubDate>Tue, 17 Feb 2026 10:00:00 +0200</pubDate><guid>tag:cert.pl,2026-02-17:/posts/2026/02/fake-captcha-in-action/</guid><category>News</category><category>malware</category><category>analysis</category><category>dfir</category></item><item><title>Rok moje.cert.pl i nowe narzędzie – infrastruktura organizacji</title><link>https://cert.pl/posts/2026/02/rok-moje-infrastruktura-organizacji/</link><description>Ponad pół miliona podatności udało się znaleźć dzięki udostępnieniu serwisu moje.cert.pl. To darmowe narzędzie, z którego korzysta już niemal 16 tysięcy użytkowników. To też ponad 19 tysięcy stron, które należą do instytucji, firm i osób prywatnych, których administratorzy podjęli działania na rzecz bezpieczeństwa swojego, a nierzadko także swoich klientów.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 12 Feb 2026 10:30:00 +0100</pubDate><guid>tag:cert.pl,2026-02-12:/posts/2026/02/rok-moje-infrastruktura-organizacji/</guid><category>News</category><category>informacja</category><category>moje.cert.pl</category></item><item><title>Podatności w oprogramowaniu Quick.Cart</title><link>https://cert.pl/posts/2026/02/CVE-2026-23796/</link><description>W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2026-23796 i CVE-2026-23797)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 05 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-05:/posts/2026/02/CVE-2026-23796/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji mObywatel na iOS</title><link>https://cert.pl/posts/2026/02/CVE-2025-11598/</link><description>W aplikacji mObywatel na system iOS wykryto podatność sktutkującą ujawnieniem danych osobowych nieuwierzytelnionemu atakującemu (CVE-2025-11598).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 03 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-03:/posts/2026/02/CVE-2025-11598/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu EAP Legislator</title><link>https://cert.pl/posts/2026/02/CVE-2026-1186/</link><description>W oprogramowaniu EAP Legislator wykryto podatność pozwalającą na rozpakowanie archiwum plików poza katalogiem docelowym (CVE-2026-1186).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Feb 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-02-02:/posts/2026/02/CVE-2026-1186/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport z incydentu w sektorze energii z 29 grudnia 2025 roku</title><link>https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/</link><description>Zespół CERT Polska przedstawia raport z analizy incydentu w sektorze energii, do którego doszło 29 grudnia 2025 roku. Ataki miały charakter destrukcyjny i były wymierzone w farmy wiatrowe i fotowoltaiczne, dużą elektrociepłownię oraz przedsiębiorstwo z sektora produkcyjnego. Publikacja ma na celu podniesienie świadomości na temat ryzyka związanego z dywersją w cyberprzestrzeni.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 30 Jan 2026 11:00:00 +0100</pubDate><guid>tag:cert.pl,2026-01-30:/posts/2026/01/raport-incydent-sektor-energii-2025/</guid><category>News</category><category>raport</category><category>incydent</category><category>energia</category></item><item><title>Podatności w oprogramowaniu routera LV-WR21Q</title><link>https://cert.pl/posts/2026/01/CVE-2025-12386/</link><description>W oprogramowaniu routera LV-WR21Q wykryto 2 podatności różnego typu (CVE-2025-12386 oraz CVE-2025-12387)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 27 Jan 2026 11:55:00 +0100</pubDate><guid>tag:cert.pl,2026-01-27:/posts/2026/01/CVE-2025-12386/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item></channel></rss>