🚨 CVE-2026-10184: SQL Injection w systemie danych medycznych

Publicznie dostępny exploit pozwala na zdalne wstrzyknięcie SQL w systemie do zarządzania danymi pacjentów. Analizujemy wektor i implikacje dla polskich podmiotów medycznych.

https://cyberowi.pl/cve-2026-10184-sql-injection-w-systemie-danych-medycznych/

#cve #sqlinjection #danemedyczne #rodo

#cyberbezpieczenstwo

🔍 CVE-2026-11489: SQL injection in code-projects Online Music Site 1.0 (AdminDeleteAlbum.php). MEDIUM severity (CVSS 6.9). No patch — restrict access & validate input. Details: https://radar.offseq.com/threat/cve-2026-11489-sql-injection-in-code-projects-onli-26d54fed #OffSeq #SQLInjection #Vuln #Cybersecurity
⚠️ CVE-2026-11482: MEDIUM severity SQL injection in SourceCodester Class and Exam Timetabling System 1.0 via 'sy' param in /archive5.php. No official patch yet — apply mitigations & monitor for attacks. https://radar.offseq.com/threat/cve-2026-11482-sql-injection-in-sourcecodester-cla-fd3076ab #OffSeq #SQLInjection #Vuln #InfoSec

🚨 Luka SQLi w systemie medycznym. Publiczny exploit zagraża danym pacjentów

Luka o powadze 7.3/10 w systemie do zarządzania danymi pacjentów pozwala na zdalne przejęcie bazy danych. Dostępny jest publiczny kod ataku, co zwiększa ryzyko dla placówek medycznych.

https://cyberowi.pl/luka-sqli-w-systemie-medycznym-publiczny-exploit-zagraza/

#cve #sqlinjection #sektormedyczny #danepacjentow

#cyberbezpieczenstwo

MEDIUM severity: CVE-2026-11453 in Tiobon Employee Self-Service System (v7.0 – 7.2) enables SQL injection via the 'Keyword' param in /Blog/BlogSearch.aspx. No official patch yet — use WAF/input validation. More: https://radar.offseq.com/threat/cve-2026-11453-sql-injection-in-tiobon-employee-se-1180c656 #OffSeq #SQLInjection #Vuln #Infosec

🚨 NEWS: SQL Injection in Laravel e MySQL: prevenzione con Query Builder, Eloquent e Raw SQL Sicuro

Ecco i punti chiave in breve:
💡 Hai mai visto un form contatti che invia dati in chiaro a una query SQL scritta a mano? Noi sì. E ogni volta che un client ci affida un sito costruito con query raw senza...

🚀 LINK: https://meteoraweb.com/analisi-dei-dati-e-metriche/sql-injection-in-laravel-e-mysql-prevenzione-con-query-builder-eloquent-e-raw-sql-sicuro

#laravel #sicurezzaWeb #sQLInjection #mySQL #queryBuilder

🚨 NEWS: OWASP Top 10 2025: le vulnerabilità web che ogni sviluppatore deve conoscere e risolvere

Ecco i punti chiave in breve:
💡 Hai mai affidato la sicurezza del tuo sito a un plugin? Lo vediamo quasi ogni settimana: sviluppatori bravissimi a scrivere codice funzionante, ma che considerano la sicurezza un optional. Poi arriva...

🚀 LINK: https://meteoraweb.com/analisi-dei-dati-e-metriche/owasp-top-10-2025-le-vulnerabilita-web-che-ogni-sviluppatore-deve-conoscere-e-risolvere

#sicurezzaWeb #sQLInjection #brokenAccessControl #sSRF #pHPSicurezza

Roundcube-Webmail-Instanzen mit Schadcode attackierbar

In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen.

heise online
⚠️ CVE-2026-10110: MEDIUM severity SQL injection in code-projects Student Details Management System 1.0 (/index.php, roll parameter). Public exploit available — remote attack possible. Monitor and restrict access. https://radar.offseq.com/threat/cve-2026-10110-sql-injection-in-code-projects-stud-7112fd7e #OffSeq #SQLInjection #Vuln
Jetzt patchen! Angreifer nutzen kritische Schadcode-Lücke in Drupal aus

Angreifer haben es derzeit auf mit dem CMS Drupal erstellte Websites abgesehen. Seiten sind aber nur verwundbar, wenn sie PostgreSQL nutzen.

heise online