Analiza 299 CVE
15.07.2026
--- Metadane analizy Ollama ---
Model: SpeakLeash/bielik-minitron-7B-v3.0-instruct:Q4_K_M
Tryb: chunked (9 fragmentów + merge)
Źródło kontekstu: pełny + dopóźnione CVE (bez wcześniejszej analizy LLM)
Czas wall-clock: 24322.3 s
Czas Ollama (ostatni krok): 5216.3 s
Kontekst analizy: 190491 znaków (~63497 tokenów szac.)
Okno kontekstu modelu: 32768 tokenów
Rezerwa na odpowiedź: 4096 tokenów (num_predict)
Tokeny promptu (ostatni krok): 18145
Tokeny odpowiedzi (ostatni krok): 2402
---
Snapshot kontekstu LLM: CTX-20260715-7BFB39C3 (299 CVE)
### Podsumowanie najważniejszych zagrożeń i trendów tego dnia
1. **Krytyczne luki w sterownikach Ethernet**: CVE-2026-10673 umożliwia atakującemu wykonanie dowolnych komend poprzez przekroczenie bufora, co stanowi poważne zagrożenie dla bezpieczeństwa.
2. **Luki w pluginach WordPress**: CVE-2026-12281 i CVE-2026-12512 pozwalają na nieautoryzowane logowanie lub wykonanie dowolnych poleceń SQL, co może prowadzić do naruszenia danych.
3. **Błędy w interfejsach API**: CVE-2026-14960 i CVE-2026-14961 umożliwiają nieautoryzowany dostęp do funkcji sprzętowych przez WMI, co stanowi zagrożenie dla bezpieczeństwa systemów.
4. **Luka w GitOps operator**: CVE-2026-15746 umożliwia wykonanie dowolnych żądań wewnętrznych, co może prowadzić do naruszenia integralności danych.
### Wyróżnienie CVE o wysokim CVSS lub dotyczące popularnego oprogramowania/infrastruktury:
- **CVE-2026-10673**: Sterownik Ethernet Zephyr (CVSS 5.4 - MEDIUM).
- **CVE-2026-12281**: WordPress plugin Shibboleth (CVSS 5.3 - MEDIUM).
- **CVE-2026-12997**: Gravity Forms (CVSS 4.2 - LOW).
- **CVE-2026-13585**: ASUS System Control Interface (CVSS 4.8 - HIGH).
- **CVE-2026-14960 i CVE-2026-14961**: Pegatron Tdelo64.sys (CVSS 7.2 - HIGH).
### Konkretne czynności dla administratorów IT z priorytetem:
#### Priorytet wysoki:
1. **Aktualizacja sterowników Ethernet**: Natychmiastowa aktualizacja do najnowszej wersji, aby wyeliminować ryzyko ataku (CVE-2026-10673).
2. **Aktualizacja WordPress plugins**: Zaktualizowanie pluginów Shibboleth i Quotes llama do najnowszych wersji, aby zapobiec nieautoryzowanemu dostępowi (CVE-2026-12281, CVE-2026-12512).
3. **Aktualizacja systemów OpenShift**: Zaktualizowanie GitOps operatora do najnowszej wersji, aby uniknąć przypadkowej utraty zasobów (CVE-2026-15746).
#### Priorytet średni:
1. **Aktualizacja systemów Splunk**: Zaktualizowanie do najnowszych wersji, aby wyeliminować możliwość nadpisania plików systemowych (CVE-2026-20297).
2. **Aktualizacja Apache Ivy**: Zaktualizowanie do najnowszej wersji, aby zapobiec wykonaniu dowolnego kodu przez atakującego z dostępem do repozytorium (CVE-2026-26032).
3. **Aktualizacja systemów Huawei GPUStack**: Zaktualizowanie do najnowszej wersji, aby wyeliminować możliwość zdalnego wykonania kodu (CVE-2026-58658).
#### Priorytet niski:
1. **Aktualizacja systemów Gravity Forms**: Zaktualizowanie do najnowszej wersji, aby zapobiec nieautoryzowanemu dostępowi do zawartości plików (CVE-2026-12997).
2. **Aktualizacja systemów ASUS**: Zaktualizowanie firmware’u, aby wyeliminować możliwość nieautoryzowanego dostępu do pamięci (CVE-2026-13585).
### Inwentaryzacja dotkniętego oprogramowania i urządzeń:
- **Sterownik Ethernet Zephyr**: Wersje od 3.7.0 do 4.4.0.
- **WordPress plugins**: Shibboleth (wersje przed 2.5.4), Quotes llama (wersje przed 3.1.6).
- **Gravity Forms**: Wszystkie wersje do 2.10.4.
- **ASUS System Control Interface**: Wersje 3, Business Manager.
- **OpenShift GitOps Operator**: Wersje przed poprawką.
- **Splunk Enterprise/Cloud Platform**: Wersje poniżej 10.5.2605.0 (CVE-2026-20296, CVE-2026-20297).
- **Apache Ivy**: Wersje od 2.0.0 do 2.5.3 (CVE-2026-26032).
- **Huawei GPUStack**: Wersja 2.2.1 (CVE-2026-58658).
- **Grav Flex Objects plugin**: Wersje przed 1.4.17 (CVE-2026-58659).
- **PyTorch Lightning**: Wersja 2.6.5 (CVE-2026-58659).
- **Kanboard**: Wersje przed 1.2.52 (CVE-2026-58660).
- **Fortinet FortiSIEM**: Wersje od 7.4.0 do starszych (CVE-2026-59838).
- **NGINX Plus i Open Source**: Podatne na ataki spowodowane przez niekontrolowane użycie modułu ngx_http_slice (CVE-2026-60005).
- **PraisonAI Platform**: Wersje przed 1.6.78 (CVE-2026-61443, CVE-2026-61446).
- **ImageMagick**: Wersje do 7.1.2-18 i 6.9.13-x przed 6.9.13-51 (CVE-2026-61859, CVE-2026-61860, itd.).
- **Flameshot**: Wersja 14.0.0 (CVE-2026-62349).
- **9Router**: Wersje przed 0.5.6 lub 0.5.4 (CVE-2026-62870, CVE-2026-62871).
- **Anubis**: Wersje od 1.22.0 do 1.26.0-pre1 (CVE-2026-62354).
- **TDengine Enterprise**: Wersja 3.4.1.15 (CVE-2026-62350, CVE-2026-62351).
- **listmonk**: Wersja 6.2.0 (CVE-2026-62879).
- **File Browser**: Wersje od 2.63.6 do 2.63.16 oraz wersja 2.63.17 (CVE-2026-62884, CVE-2026-62885).
- **OpenWrt**: Wersja 25.12.5 (CVE-2026-62890).
- **ASUS GameSDK**: Poprawki dotyczące bezpieczeństwa (CVE-2026-63471).
- **Aura Wallpaper Service**: Poprawki dotyczące bezpieczeństwa (CVE-2026-63472).
- **Matter SDK (connectedhomeip)**: Wersje przed 1.4.2, 1.4.0 (CVE-2025-56362, CVE-2025-56363, itd.).
- **OpenHTJ2K**: Wersja 0.18.4 i wcześniejsze (CVE-2026-51807, CVE-2026-51808).
- **Ciena Navigator Network Control Suite (NCS)**, **Manage Control Plan (MCP)**: Nieokreślone wersje (CVE-2026-5269, CVE-2026-5270).
- **Blue Planet produkty**: Nieokreślone wersje (CVE-2026-5270).