CVE-2026-33944 — SQL Injection w Dolibarr ERP/CRM
Parametr localtax1_value trafia do zapytania UPDATE bez sanityzacji — pełna eksfiltracja bazy.
czytaj →Analizy CVE, metodologie OWASP i podstawy pentestingu — z perspektywy praktyka.
Parametr localtax1_value trafia do zapytania UPDATE bez sanityzacji — pełna eksfiltracja bazy.
czytaj →Brak walidacji server-side pola username umożliwia XSS podczas impersonacji.
czytaj →Trzy poziomy weryfikacji, praktyczne przykłady i case study z pentestów.
czytaj →Jak nowe kategorie zagrożeń wpłyną na metodologie testowania aplikacji.
czytaj →Rodzaje pentestów (black/gray/white-box) i dlaczego są niezbędne.
czytaj →Deepfake, personalizowane ataki i rola kampanii phishingowych w obronie.
czytaj →