SharePoint CVE-2026-58644: aktywne ataki i RCE
CVE-2026-58644 w SharePoint jest aktywnie wykorzystywana. Sprawdź podatne wersje, priorytet KEV, triage, poprawki i dowody skutecznej naprawy.
Potwierdzone analizy krytycznych CVE: przyczyna techniczna, realna ekspozycja, telemetria, poprawki i bezpieczny retest bez uruchamiania exploitów na produkcji.
CVE-2026-58644 w SharePoint jest aktywnie wykorzystywana. Sprawdź podatne wersje, priorytet KEV, triage, poprawki i dowody skutecznej naprawy.
WordPress 7.0.2 usuwa krytyczny łańcuch RCE w Core. Sprawdź podatne wersje, bezpieczną aktualizację, detekcję i walidację po wdrożeniu.
Grafana OnCall ma krytyczną lukę CVE-2026-63087. Sprawdź zakres, możliwy wpływ, oznaki nadużycia i plan bezpiecznego ograniczenia ryzyka.
CISA potwierdziła wykorzystanie CVE-2026-46817 w Oracle EBS. Sprawdź podatne wersje 12.2.3–12.2.15, priorytety reakcji i działania po aktualizacji.
CVE-2026-56164 i CVE-2026-56155 są wykorzystywane w atakach. Wyjaśniamy, jak ustalić ekspozycję SharePoint i AD FS, wdrożyć poprawki i zebrać dowody walidacji.
SonicWall potwierdził aktywne wykorzystanie luk SSRF i RCE w SMA 1000. Konkretna lista wersji, IOC, działania po aktualizacji i decyzja: patch czy reimage.
Mozilla naprawiła CVE-2026-15718 i CVE-2026-15719. Publiczny exploit nie oznacza potwierdzonych ataków, ale radykalnie skraca czas na aktualizację.
PTC 14 lipca udostępniło krytyczne poprawki dla kolejnych wersji Windchill i FlexPLM. Lista wydań, IOC webshelli i bezpieczny plan patchingu środowiska PLM.
Lipiec 2026 przyniósł krytyczne luki w SAP NetWeaver, Approuter i Commerce Cloud. Wyjaśniamy CVSS 9.9, priorytety aktualizacji i plan walidacji po patchu.
CVE-2025-55182 React2Shell ma CVSS 10.0 i umożliwia RCE bez logowania. Podatne wersje React/Next.js, publiczny PoC, ataki i patch.
CVE-2025-64446 (CVSS 9.4) pozwala bez logowania wykonywać komendy administracyjne w FortiWeb. PoC, KEV, wersje, hunting i poprawki.
CVE-2025-59287 (CVSS 9.8) umożliwia RCE w Windows Server Update Services. OOB patch, KEV, defensywny PoC, detekcja i naprawa.
CVE-2025-61882 (CVSS 9.8) pozwala bez logowania wykonać kod w Oracle EBS 12.2.3–12.2.14. PoC, IOCs, patch i threat hunting.
CVE-2025-10035 (CVSS 10.0) w GoAnywhere MFT było wykorzystywane jako zero-day. Analiza, PoC, Medusa ransomware, IOCs i poprawki.
CVE-2025-47812 (CVSS 10.0) umożliwia RCE w Wing FTP Server przed 7.4.4, także przez konto anonymous. PoC, KEV, detekcja i naprawa.
CVE-2025-49113 (CVSS 9.9) umożliwia wykonanie kodu w Roundcube przez deserializację PHP. Wersje, publiczny PoC, detekcja i aktualizacja.
CVE-2025-32433 ma CVSS 10.0 i umożliwia RCE bez logowania w Erlang/OTP SSH. Podatne wersje, publiczny PoC, detekcja i poprawki.
CVE-2025-3248 (CVSS 9.8) pozwala bez logowania wykonać kod w Langflow przed 1.3.0. Analiza, publiczny PoC, KEV, detekcja i naprawa.
CVE-2025-1974 (CVSS 9.8) umożliwia RCE w ingress-nginx i może prowadzić do przejęcia klastra. Zakres wersji, PoC, detekcja i naprawa.
Umów bezpłatną konsultację. Porozmawiamy o Twojej infrastrukturze i realnych priorytetach.