LIVE, REĀLDATI

Globālā tīkla aktivitātes karte

Reāllaika globālā tīkla un skenēšanas aktivitāte no atvērtām, publiskām datu kopām. Atjauno periodiski.

Avoti: abuse.ch, SANS Internet Storm Center

ⓘ Reāllaika tīkla un skenēšanas aktivitātes indikatori no atvērtām, publiskām datu kopām. Pēdējais atjauninājums: -

EIROPA, ENISA EUVD

Eiropas ievainojamību datubāze (ENISA EUVD)

ENISA Eiropas Savienības ievainojamību datubāze - kritiskās un aktīvi izmantotās ievainojamības no Eiropas avotiem (CIRCL, CERT-EU u.c.), papildinātas ar EPSS izmantošanas varbūtību.

Avots: ENISA EUVD

CVE
unikāls ievainojamības identifikators (Common Vulnerabilities and Exposures).
CWE
ievainojamības tipa klasifikācija - kāda veida kļūda tā ir (Common Weakness Enumeration).
EPSS
aplēstā varbūtība procentos, ka ievainojamība tiks izmantota tuvākajās 30 dienās (Exploit Prediction Scoring System).

Kritiskās CVSS 9.0-10.0

Augstākā smaguma pakāpe. Liela iespējamā ietekme - ieteicams atjaunināt nekavējoties, arī bez zināmas izmantošanas.

9.3 CVSS EUVD-2026-76903 Kritiska

irontec - Kritiska ievainojamība

CVE-2026-90558 EPSS 0.0%
9.8 CVSS EUVD-2026-76832 Kritiska

StellarWP - Kritiska ievainojamība

CVE-2026-78006 EPSS 0.0%
9.8 CVSS EUVD-2026-76833 Kritiska

StellarWP - Kritiska ievainojamība

CVE-2026-78159 EPSS 0.0%
9.6 CVSS EUVD-2026-76814 Kritiska

Unknown - Kritiska ievainojamība

CVE-2026-77006 EPSS 0.0%
9.6 CVSS EUVD-2026-76815 Kritiska

Unknown - Kritiska ievainojamība

CVE-2026-77005 EPSS 0.0%
9.8 CVSS EUVD-2026-76816 Kritiska

Unknown - Kritiska ievainojamība

CVE-2026-75800 EPSS 0.0%
9.9 CVSS EUVD-2026-76778 Kritiska

GitLab - Kritiska ievainojamība

CVE-2026-87719 EPSS 0.0%
10.0 CVSS EUVD-2026-76779 Kritiska ⚠ Aktīvi izmantota

GitLab - Kritiska ievainojamība

CVE-2026-85706 EPSS 0.0%
9.6 CVSS EUVD-2026-42968 Kritiska

prowler-cloud - Kritiska ievainojamība

CVE-2026-59151 EPSS 32.0%
9.8 CVSS EUVD-2026-76192 Kritiska

n/a - Kritiska ievainojamība

CVE-2026-79395 EPSS 0.0%
9.8 CVSS EUVD-2026-76197 Kritiska

themerex - Kritiska ievainojamība

CVE-2026-62105 EPSS 0.0%
9.8 CVSS EUVD-2026-76214 Kritiska

WPEverest - Kritiska ievainojamība

CVE-2026-62103 EPSS 0.0%
9.3 CVSS EUVD-2026-76130 Kritiska

WAVLINK Technology - Kritiska ievainojamība

CVE-2026-89010 EPSS 0.0%
10.0 CVSS EUVD-2026-76123 Kritiska

mistralai - Kritiska ievainojamība

CVE-2026-87988 EPSS 0.0%
10.0 CVSS EUVD-2026-76121 Kritiska

mistralai - Kritiska ievainojamība

CVE-2026-87986 EPSS 0.0%

Aktīvi izmantotās reālā vidē

Ievainojamības, kuras uzbrucēji jau izmanto reālos uzbrukumos (EUVD atzīmētas ar izmantošanas datumu). Novērst prioritāri neatkarīgi no CVSS.

10.0 CVSS EUVD-2026-76779 Kritiska ⚠ Aktīvi izmantota

GitLab - Kritiska ievainojamība

CVE-2026-85706 EPSS 0.0%
8.8 CVSS EUVD-2026-74529 Augsta ⚠ Aktīvi izmantota

Google - Augsta riska ievainojamība

CVE-2026-87491 EPSS 76.0%
9.9 CVSS EUVD-2026-74053 Kritiska ⚠ Aktīvi izmantota

ConnectWise - Kritiska ievainojamība

CVE-2026-84869 EPSS 38.0%
7.8 CVSS EUVD-2026-73889 Augsta ⚠ Aktīvi izmantota

Microsoft - Augsta riska ievainojamība

CVE-2026-81963 EPSS 0.0%
7.8 CVSS EUVD-2026-73365 Augsta ⚠ Aktīvi izmantota

Microsoft - Augsta riska ievainojamība

CVE-2026-85880 EPSS 0.0%
10.0 CVSS EUVD-2026-72530 Kritiska ⚠ Aktīvi izmantota

Adobe - Kritiska ievainojamība

CVE-2026-75650 EPSS 68.0%
10.0 CVSS EUVD-2026-72041 Kritiska ⚠ Aktīvi izmantota

N-Able - Kritiska ievainojamība

CVE-2026-86218 EPSS 41.0%
9.2 CVSS EUVD-2026-72029 Kritiska ⚠ Aktīvi izmantota

MikroTik - Kritiska ievainojamība

CVE-2026-86060 EPSS 69.0%
8.8 CVSS EUVD-2026-72025 Augsta ⚠ Aktīvi izmantota

MikroTik - Augsta riska ievainojamība

CVE-2026-67277 EPSS 75.0%
9.2 CVSS EUVD-2026-72024 Kritiska ⚠ Aktīvi izmantota

MikroTik - Kritiska ievainojamība

CVE-2026-67276 EPSS 24.0%
8.8 CVSS EUVD-2026-70702 Augsta ⚠ Aktīvi izmantota

Google - Augsta riska ievainojamība

CVE-2026-85046 EPSS 100.0%
9.3 CVSS EUVD-2026-62395 Kritiska ⚠ Aktīvi izmantota

NetScaler - Kritiska ievainojamība

CVE-2026-19490 EPSS 100.0%
7.5 CVSS EUVD-2026-57388 Augsta ⚠ Aktīvi izmantota

JFrog - Augsta riska ievainojamība

CVE-2026-42018 EPSS 35.0%
5.3 CVSS EUVD-2026-50404 Vidēja ⚠ Aktīvi izmantota

Cisco - Vidēja riska ievainojamība

CVE-2026-20316 EPSS 100.0%
8.1 CVSS EUVD-2026-49566 Augsta ⚠ Aktīvi izmantota

JFrog - Augsta riska ievainojamība

CVE-2026-42016 EPSS 27.0%

ⓘ Saraksts tiek atjaunināts periodiski no ENISA EUVD. Tas pats CVE var parādīties arī zemāk esošajā NVD sarakstā - tie ir dažādi avoti.

PRIORITĀTE, CISA KEV

Prioritāri novēršamās ievainojamības (CISA KEV)

Ievainojamības, kuras CISA iekļāvusi prioritāri novēršamo katalogā. Federālajām iestādēm tās jānovērš noteiktā termiņā - laba prakse arī citiem. Atjauno periodiski.

Avots: CISA KEV katalogs

CVE-2026-84869

ConnectWise ScreenConnect - Nepareiza privilēģiju pārvaldība

Termiņš: 2026-09-14
CVE-2026-42016

JFrog Artifactory - Nepareiza autorizācija

Termiņš: 2026-09-25
CVE-2026-42018

JFrog Artifactory - Nepareiza autentifikācija

Termiņš: 2026-09-25
CVE-2026-85706

GitLab Community Edition and Enterprise Edition - Aktīvi izmantota ievainojamība

Termiņš: 2026-09-14
CVE-2026-86060

MikroTik RouterOS - Aktīvi izmantota ievainojamība

Termiņš: 2026-09-13
CVE-2026-67277

MikroTik RouterOS - Trūkstoša autentifikācija kritiskai funkcijai

Termiņš: 2026-09-13
CVE-2026-19490

Citrix NetScaler - Autentifikācijas apiešana pa blakus ceļu

Termiņš: 2026-09-12
CVE-2025-25249

Fortinet Multiple Products - Dinamiskās atmiņas pārpilde

Termiņš: 2026-09-12
CVE-2026-87491

Google Chromium V8 - Ārpusrobežu ieraksts atmiņā

Termiņš: 2026-09-23
CVE-2026-20079

Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management - Autentifikācijas apiešana pa blakus ceļu

Termiņš: 2026-09-12
CVE-2026-81963

Microsoft Windows - Saites sekošana bez pārbaudes

Termiņš: 2026-09-22
CVE-2026-86218

N-able N-central - Aktīvi izmantota ievainojamība

Termiņš: 2026-09-11
CVE-2026-75650

Adobe Commerce and Magento - Aktīvi izmantota ievainojamība

Termiņš: 2026-09-11
CVE-2026-85880

Microsoft Windows - Dinamiskās atmiņas pārpilde

Termiņš: 2026-09-22
CVE-2026-85046

Google Chromium V8 - Tipu neatbilstība resursu apstrādē

Termiņš: 2026-09-18
CVE-2026-49869

Kestra Kestra OSS - Operētājsistēmas komandu injekcija

Termiņš: 2026-09-05
CVE-2026-59822

BerriAI LiteLLM - Nepareiza autentifikācija

Termiņš: 2026-09-16
CVE-2026-48710

Kludex Starlette - Pieprasījumu robežu neatbilstīga apstrāde

Termiņš: 2026-09-16
CVE-2026-82329

JFrog Artifactory - Nepareiza autentifikācija

Termiņš: 2026-09-05
CVE-2026-9586

Sangoma Switchvox - SQL injekcija

Termiņš: 2026-09-05

ⓘ CISA KEV - prioritāri novēršamo ievainojamību katalogs. Karodziņš ⚠ KEV zemāk CVE sarakstā norāda pārklāšanos ar jaunākajām ievainojamībām.

REĀLLAIKĀ, CVE

Top 20 jaunākās ievainojamības

Publicētas CVE ievainojamības no publiskiem avotiem. Sarakstā ir tikai tās, kurām jau ir zināms ražotājs vai produkts - bez tā ieraksts nepasaka, kas tieši ir ievainojams. Atjauno periodiski.

Avots: NVD - National Vulnerability Database (NIST)

4.3 CVSS CVE-2026-86216 Vidēja

code-projects Hotel and Tourism Reservation in PHP 1.0 - Starpvietņu skriptēšana

Tīmekļa lapā nonāk nepārbaudīts saturs, kas lietotāja pārlūkā var izpildīt svešu skriptu un nozagt sesiju.

CWE-79
4.3 CVSS CVE-2026-86215 Vidēja

Mstfakts College-Management-System - Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-613
7.5 CVSS CVE-2026-86259 Augsta

THU-MAIC OpenMAIC < 1.0.1 - Trūkstoša autentifikācija kritiskai funkcijai

Kritiska funkcija ir pieejama bez autentifikācijas.

CWE-306
5.9 CVSS CVE-2026-86258 Vidēja

jupyter nbviewer ≤ 1.0.1 - Ceļa šķērsošana

Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.

CWE-22
7.3 CVSS CVE-2026-86214 Augsta

Mstfakts College-Management-System - Nepareiza autentifikācija

Identitātes pārbaude ir nepietiekama, kas var ļaut piekļūt bez derīgiem akreditācijas datiem.

CWE-287
7.3 CVSS CVE-2026-86213 Augsta

Mstfakts College-Management-System - Speciālo simbolu neitralizēšanas trūkums

Dati tiek nodoti citai sistēmai bez atdalīšanas no vadības simboliem, tāpēc tie var tikt interpretēti kā komanda.

CWE-74
5.4 CVSS CVE-2026-86257 Vidēja

wger-project wger < 2.6 - Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-1236
5.4 CVSS CVE-2026-86256 Vidēja

wger-project wger < 2.6 - Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-601
6.5 CVSS CVE-2026-86255 Vidēja

wger-project wger < 2.5 - Nekontrolēts resursu patēriņš

Resursu patēriņš netiek ierobežots, kas var pasliktināt pakalpojuma pieejamību.

CWE-400
6.8 CVSS CVE-2026-86254 Vidēja

wger-project wger ≤ master - Trūkstoša autorizācija

Piekļuves tiesības netiek pārbaudītas, kas var ļaut piekļūt svešiem resursiem.

CWE-862
5.9 CVSS CVE-2026-86253 Vidēja

h3js h3 < 1.15.6 - Ceļa šķērsošana

Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.

CWE-22
5.3 CVSS CVE-2026-86252 Vidēja

h3js h3 < 1.15.9 - Speciālo simbolu neitralizēšanas trūkums

Dati tiek nodoti citai sistēmai bez atdalīšanas no vadības simboliem, tāpēc tie var tikt interpretēti kā komanda.

CWE-74
5.9 CVSS CVE-2026-86251 Vidēja

h3js h3 < 1.15.9 - Ceļa šķērsošana

Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.

CWE-22
7.5 CVSS CVE-2026-86250 Augsta

h3js h3 < 2.0.1-rc.18 - Nekontrolēts resursu patēriņš

Resursu patēriņš netiek ierobežots, kas var pasliktināt pakalpojuma pieejamību.

CWE-400
8.1 CVSS CVE-2026-86242 Augsta

maximhq Bifrost < 2.0.0 - Patvaļīga koda injekcija

Nepārbaudīti dati tiek interpretēti kā programmas kods, kas var mainīt lietotnes darbību.

CWE-94
4.3 CVSS CVE-2026-86212 Vidēja

Open5GS 2.7.7 - Nepamatoti piešķirtas tiesības

Komponentei tiek dotas plašākas tiesības, nekā tās uzdevumam nepieciešams.

CWE-266
5.4 CVSS CVE-2026-86205 Vidēja

h3js h3 < 2.0.1-rc.18 - Vidēja riska ievainojamība

Plānojiet atjauninājumu.

CWE-601
7.5 CVSS CVE-2022-51009 Augsta

pmmp PocketMine-MP < 4.7.2 - Augsta riska ievainojamība

Ieteicams atjaunināt drīz.

CWE-248
5.3 CVSS CVE-2022-51008 Vidēja

pmmp PocketMine-MP < 4.12.3 - Resursu piešķiršana bez ierobežojumiem

Resursi tiek piešķirti bez ierobežojuma, kas var izsmelt servera kapacitāti.

CWE-770
6.5 CVSS CVE-2021-48007 Vidēja

pmmp PocketMine-MP < 3.18.1 - Nepietiekama ievaddatu validācija

Ievaddati netiek pareizi pārbaudīti, kas var izraisīt neparedzētu programmas uzvedību.

CWE-20

ⓘ Saraksts tiek atjaunināts periodiski no publiskiem CVE avotiem.

REĀLLAIKĀ, TECH NEWS

Top 20 tehnoloģiju ziņas

Populārākās ziņas no globāliem tehnoloģiju, drošības un programmatūras stāstiem. Atjauno periodiski.

Avots: Hacker News

  1. 01
    The Interim Computer Museum
    ▲ 29 mulmen 💬 4
  2. 02
    Don't call yourself an artisanal programmer
    ▲ 6 emschwartz 💬 3
  3. 03
  4. 04
  5. 05
  6. 06
    Align AI and Mathematics–To Something Else
    ▲ 28 nitrogenpuddle 💬 17
  7. 07
  8. 08
  9. 09
    Recurrent Looped Transformer
    ▲ 14 MayCXC 💬 7
  10. 10
  11. 11
    AgentsDock: An IDE designed for agentic AI research
    ▲ 19 ZihuiGeorgia 💬 7
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
    P(doom)
    ▲ 22 lumpa 💬 6
  17. 17
    Financial Times' 404 Page not Found
    ▲ 47 sans_souse 💬 5
  18. 18
  19. 19
  20. 20

ⓘ Saraksts tiek atjaunināts periodiski no publiskiem tehnoloģiju ziņu avotiem.