SAJBERRADAR
  • Početna
    • Upozorenja
    • Ranjivosti
    • Phishing
    • Ransomware
    • Curenje podataka
    • Vodiči
    • Uređivačka politika
    • Politika privatnosti
    • Uslovi korišćenja
    • Izvori
    • Lozinke
    • Generator lozinki
    • Provera jačine lozinke
    • Provera procurele lozinke
    • Koliko je čest Vaš PIN
    • Prevare
    • Phishing kviz
    • QR dekoder
    • Kliknuo sam, šta sada?
    • Pročitajte link pre klika
    • Privatnost
    • Šta fotografija otkriva o Vama?
    • Digitalni trag
    • Očistite link od praćenja
    • Šta sajtovi vide o Vama
  • Saveti
  • Rečnik
  • Kontakt

#CVE

Vesti sa oznakom CVE (50)

Kritično Ranjivosti

Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom

cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.

28.08.2026.
Kritično Ranjivosti

Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama

WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.

27.08.2026.
Kritično Ranjivosti

Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti

Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.

26.08.2026.
Kritično Ranjivosti

Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade

Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.

24.08.2026.
Srednje Ranjivosti

Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima

Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.

24.08.2026.
Kritično Ranjivosti

Hakeri iskorišćavaju ranjivost u macOS-u za instaliranje rudara kriptovaluta

Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.

15.08.2026.
Kritično Ranjivosti

Lazarus grupa eksploatiše Windows zero-day ranjivost za instalaciju novog backdoor malvera

Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.

13.08.2026.
Srednje Ranjivosti

Rannivost u Bouncy Castle biblioteci - OpenPGP atributi mogu iscrpeti memoriju

Ozbiljna ranjivost u Bouncy Castle biblioteci dozvoljava iscrpljenje JVM memorije preko OpenPGP atributa.

03.08.2026.
Kritično Ranjivosti

Ruski hakeri koriste novu ranljivost u Microsoft OWA-i za trajni pristup mejlu

Ruska grupa Laundry Bear eksploatiše CVE-2026-42897 u Microsoft OWA-i da bi izvršila trajne napade na vladine i privatne organizacije u SAD-u i Evropi.

30.07.2026.
Srednje Ranjivosti

Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi

ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.

28.07.2026.
Kritično Ranjivosti

Kriticna ranjivost u Arista VeloCloud Orchestratoru aktivno se eksploatiše kao zero-day

Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.

28.07.2026.
Srednje Ranjivosti

phpMyFAQ ranjiv na brisanje arbitrarnih datoteka - ažuriranje neophodno

phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.

28.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SUNNET sistemu omogućava izvršavanje proizvoljnog koda

Kritična ranjivost u SUNNET Corporate Training Management System do verzije 10.3 omogućava administratorima izvršavanje proizvoljnog koda preko opasnih ZIP arhiva.

24.07.2026.
Kritično Ranjivosti

Cal.com ranljiv na napad bez autentifikacije - kritična greška u rukovanju zahtevima

Cal.com verzije pre 5.9.9 imaju kritičnu ranjivost koja omogućava izvršavanje koda bez autentifikacije - CVSS 10.0.

24.07.2026.
Kritično Ranjivosti

Ruska obaveštajna grupa koristi novu Zimbra ranjivost za krađenje podataka

Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.

23.07.2026.
Kritično Ranjivosti

Kritična ranjivost u h2oGPT omogućava pristup proizvoljnim datotekama bez autentifikacije

h2oGPT 0.2.1 sadrži kritičnu ranjivost (CVSS 9.8) koja omogućava pristup datotekama bez autentifikacije.

23.07.2026.
Srednje Ranjivosti

Oracle Platform Security for Java ugrožena kritičnom ranjivošću - zakrpa dostupna

Oracle Platform Security for Java ranjiva za napad sa mrežnim pristupom - CVSS 8.8.

23.07.2026.
Kritično Ranjivosti

Kritična ranjivost u SharePointu aktivno se eksploatiše za krađu ključeva servera

Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.

22.07.2026.
Kritično Ranjivosti

Kritična SQL injekcijska ranjivost u Linknat VOS sistemima omogućava pristup bazama podataka

Kritična SQL injekcija u Linknat VOS3000/VOS2009 omogućava neovlašćeni pristup bazama podataka i izvlačenje lozinki.

22.07.2026.
Kritično Ranjivosti

Dve kritične WordPress ranjivosti aktivno se eksploatišu

Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.

20.07.2026.
Kritično Ranjivosti

Sajbernetske pretnje na svakom nivou - od Microsorta do AI sistema

Masivni sigurnosni incidenti zahvataju Microsoft, WordPress, Chrome i druge sisteme - potrebna hitna ažuriranja.

19.07.2026.
Kritično Ranjivosti

Napadaci eksploatisali SonicWall VPN uređaje preko nula-danova pre nego što su javno otkriveni

SonicWall SMA 1000 uređaji su napadnuti preko dva nula-dana (CVE-2026-15409 i CVE-2026-15410) pre nego što su objavljeni. Grupa UTA0533 koristila je prilagođeni malver.

19.07.2026.
Srednje Ranjivosti

VMware Avi Load Balancer - Ozbiljna ranjivost zaobilaženja autorizacije

VMware je objavila bezbednosnu zakrpu za CVE-2026-47866 - ranjivost zaobilaženja autorizacije u Avi Load Balancer-u sa CVSS skorom 8.3.

18.07.2026.
Kritično Ranjivosti

Kritična SharePoint ranjivost CVE-2026-58644 na listi aktivno eksploatisanih pretnji

CISA je dodala aktivno eksploatisanu SharePoint RCE ranjivost CVE-2026-58644 na listu poznatih pretnji sa zahtevom hitne primene zakrpi.

17.07.2026.
Kritično Ranjivosti

F5 zakrpava tri ozbiljne ranjivosti u NGINX-u - rizik od izvršavanja koda

F5 zakrpava tri ranjivosti u NGINX-u sa CVSS skorovima do 9.2 koje omogućavaju izvršavanje koda na sistemima bez autentifikacije.

16.07.2026.
Kritično Ranjivosti

Kritična ranjivost u Wekanu omogućava preuzimanje bilo kog naloga kroz falsifikovanje IP adrese

Kritična ranjivost u Wekanu (CVE-2026-55652) dozvoljavapreklapanje IP filtera i preuzimanje bilo kog naloga bez šifre.

16.07.2026.
Kritično Ranjivosti

Mikrosofts julski patch rekordnih 622 ranjivosti uključujući dva eksploatisana zero-day-a

Mikrosoft je izdao 622 bezbednosne ispravke uključujući dva aktivno eksploatisana zero-day-a u Active Directory i SharePoint Serveru.

14.07.2026.
Kritično Ranjivosti

Kritična ranljivost u ServiceNow AI platformi omogućava izvršavanje koda bez autentifikacije

ServiceNow zakrpljuje kritičnu ranljivost koja omogućava izvršavanje koda bez prijavljivanja u AI platformi.

13.07.2026.
Srednje Ranjivosti

Kritična komandna injekcija u ruterima Comfast CF-WR631AX V3

Kritična komandna injekcija u Comfast CF-WR631AX V3 ruterima omogućava daljinski izvršavanje komandi bez autentifikacije.

13.07.2026.
Srednje Ranjivosti

Gigabyte Control Center ima kritičnu rupu u kontroli pristupa

Gigabyte Control Center ima kritičnu rupu koja omogućava lokalnim napadačima pristup fizičkoj memoriji sa privilegijama kernela.

13.07.2026.
Srednje Ranjivosti

Ranjivost Ill Bloom: Napadači ukrali 3,1 milion dolara iz kriptovalutnih novčanika

Firma Coinspect otkrila je ranjivost Ill Bloom koju napadači koriste za krađe iz kriptovalutnih novčanika. Do sada je ukrađeno 3,1 milion dolara.

10.07.2026.
Kritično Ranjivosti

Kritična ranjivost u Hermes WebUI omogućava kontrolu bez autentifikacije

Kritična ranjivost u Hermes WebUI verzijama pre 0.51.788 dozvoljavat bezbenosni RCE napad bez autentifikacije (CVSS 9.8).

10.07.2026.
Kritično Ranjivosti

Kritična ranjivost u Microsoft Dynamics 365 Customer Voice omogućava falsifikovanje identiteta

Kritična XSS ranjivost u Microsoft Dynamics 365 Customer Voice dozvoljava napadačima falsifikovanje sadržaja.

09.07.2026.
Kritično Ranjivosti

Ozbiljna ranjivost u Palo Alto PAN-OS omogućava izvršavanje koda preko mreže

Palo Alto Networks objavila ozbiljnu ranjivost u PAN-OS (CVE-2026-0288) koja omogućava izvršavanje koda preko mreže bez autentifikacije.

09.07.2026.
Kritično Ranjivosti

Kritična ranjivost u Plesk XML-RPC API omogućava pristup tuđim domenama i FTP kredencijalima

Kritična ranjivost u Plesk XML-RPC API dozvoljavajući pristup tuđim domenama i FTP kredencijalima - ažurirajte na verziju 18.0.78.4 ili noviju.

08.07.2026.
Srednje Ranjivosti

LDAP injekcija pronađena u HAVELSAN-ovom Liman MYS sistemu

HAVELSAN Liman MYS ima ranjivost LDAP injekcije (CVE-2026-13696) sa CVSS skorom 8.8 - ažuriranje na verziju Master.1107 je hitno.

07.07.2026.
Kritično Ranjivosti

Adobe ColdFusion: Kritična ranjivost sa maksimalnom težinom aktivno se eksploatiše

Adobe ColdFusion: Kritična ranjivost CVE-2026-48282 se aktivno eksploatiše samo satima posle objavljivanja.

07.07.2026.
Srednje Ranjivosti

Apache ActiveMQ: tri kritične ranjivosti zahtevaju hitno ažuriranje

Tri kritične ranjivosti u Apache ActiveMQ dozvoljavaju DoS napade, curenje podataka i eskalaciju privilegija - hitno ažuriranje obavezno.

06.07.2026.
Kritično Ranjivosti

JadePuffer - prvi ransom napad koji je u potpunosti izvršen pomoću AI agenta

Prvi ransom napad potpuno izvršen pomoću AI agenta pokazuje nove rizike - JadePuffer je koristio autonomnog agenta za sve faze napada.

04.07.2026.
Kritično Ranjivosti

Sedam ranjivosti otkriveno u biblioteci za datotečne sisteme što se nalazi u milionima uređaja

Sedam ranjivosti u FatFs biblioteci otkriveno u milionima uređaja - napadači sa fizičkim pristupom mogu izvršiti kod.

04.07.2026.
Kritično Ranjivosti

Kritična ranjivost u WinRAR-u omogućava udaljenu preuzimanje kontrole nad računarom

WinRAR 7.23 ispravlja kritičnu ranjivost koja omogućava udaljeno izvršavanje koda - korisnici moraju ručno instalirati ažuriranje.

02.07.2026.
Kritično Ranjivosti

Kritična greška u Eclipse PIA omogućava zaobilaženje OIDC provere autentičnosti

Eclipse PIA ima kritičnu grešku u validaciji OIDC izdavaoca koja omogućava zaobilaženje autentifikacije i falsifikovanje tokena.

02.07.2026.
Kritično Ranjivosti

Apache Tomcat - kritične greške omogućavaju zaobilaženje autentifikacije

Apache Software Foundation je objavila dve greške u Tomcatu koje omogućavaju zaobilaženje autentifikacije - hitna ažuriranja obavezna.

01.07.2026.
Kritično Ranjivosti

Kritična ranjivost u StoneFly Storage Concentrator omogućava neovlašćeni pristup

Kritična ranjivost omogućava napadačima neprijavljivanje izvršavanje komandi na StoneFly Storage uređajima.

01.07.2026.
Kritično Ranjivosti

Kritična ranjivost u @fastify/express dozvoljava zaobilaženje sigurnosnog mehanizma

Kritična ranjivost CVE-2026-6556 u @fastify/express dozvoljava zaobilaženje autentifikacije i drugih sigurnosnih mehanizama.

30.06.2026.
Kritično Ranjivosti

Napadači eksploatuju kritičnu ranjivost u PTC Windchill PLM softveru

PTC Windchill PLM softver je meta aktivnih napada kroz kritičnu CVE-2026-12569 ranjivost koja omogućava daljinsko izvršavanje koda.

27.06.2026.
Kritično Ranjivosti

Kritična ranjivost u aplikaciji Setracker2 - autentifikacija preko heša lozinke

Kritična ranjivost u Setracker2 aplikaciji omogućava napadačima da se autentifikuju koristeći heš lozinke umesto originalne lozinke.

26.06.2026.
Kritično Ranjivosti

Kritična ranjivost u Flowise-u omogućava pisanje proizvoljnih datoteka i preuzimanje kontrole

Kritična ranjivost u Flowise-u (CVE-2025-71338) omogućava napadačima da napišu proizvoljne datoteke i preuzmu kontrolu bez autentifikacije.

26.06.2026.
Kritično Ranjivosti

Cisco Unified CM - Aktivna eksploatacija kritične ranjivosti omogućava pisanje fajlova i pristup root-u

Cisco Unified CM ranjivost CVE-2026-20230 je aktivno eksploatisana; omogućava pisanje fajlova i preuzimanje root pristupa preko SSRF napada.

24.06.2026.
Kritično Ranjivosti

AryStinger botnet zarobio preko 4.300 rutera i pretvorio ih u proksi mrežu za napade

AryStinger botneta zarobila je preko 4.300 starih rutera iskorišćavanjem poznatih ranjivosti iz perioda 2013-2016.

22.06.2026.
SAJBERRADAR

Regionalni portal za sajber bezbednost na srpskom jeziku. Pratimo pretnje, objašnjavamo rizike i pomažemo u zaštiti - građanima, firmama i javnom sektoru u Srbiji, regionu i dijaspori. Informacije prevodimo i objašnjavamo iz zvaničnih izvora: CERT centri, proizvođači softvera i globalni timovi za sajber bezbednost.

Rubrike

Upozorenja Ranjivosti Phishing Ransomware Curenje podataka Vodiči

Region

RS Srbija HR Hrvatska BA BiH ME Crna Gora MK S. Makedonija SI Slovenija

O nama

Uređivačka politika Saveti Kontakt Izvori Rečnik

Pravno

Politika privatnosti Uslovi korišćenja

Pratite nas

Telegram YouTube LinkedIn
© 2026 Sajber Radar. Sva prava zadržana. Portal ne objavljuje ukradene podatke i ne linkuje ka leak sajtovima.