CVE-2026-33944 — SQL Injection w Dolibarr ERP/CRM
Parametr localtax1_value trafia do zapytania UPDATE bez sanityzacji.
czytaj →Testy penetracyjne, red teaming i socjotechnika prowadzone manualnie i zgodnie ze standardami. Twarde dowody i raport, który da się wdrożyć.
Od pojedynczej aplikacji po wielotygodniową symulację realnego włamania.
Wiesz, co dzieje się na każdym etapie — od zakresu po re-test po poprawkach.
Cele, granice testu i zasady zaangażowania. Zero niespodzianek.
OSINT i mapowanie powierzchni ataku — to, co widzi przeciwnik.
Manualne testy i łańcuchy ataku. Każda podatność z dowodem (PoC).
Raport dla zarządu i IT, plan naprawczy i bezpłatny re-test.
Od lat zajmuję się ofensywnym bezpieczeństwem IT — testami penetracyjnymi aplikacji webowych, mobilnych oraz infrastruktury. Pracuję manualnie i metodycznie, zgodnie z OWASP ASVS/MASVS, NIST 800-115 i PTES, koncentrując się na tym, co wymyka się automatycznym skanerom: błędach logiki biznesowej, łańcuchach eskalacji uprawnień i scenariuszach post-exploitation.
Posiadam certyfikaty OSCP i OSWA, jestem autorem CVE oraz członkiem zespołu red team w Synack. Każdą podatność potwierdzam działającym dowodem (PoC) i przekładam na konkretne, możliwe do wdrożenia rekomendacje.
Analizy CVE, metodologie OWASP i podstawy pentestingu.
Parametr localtax1_value trafia do zapytania UPDATE bez sanityzacji.
czytaj →Brak walidacji server-side pola username umożliwia XSS przy impersonacji.
czytaj →Rodzaje pentestów i dlaczego są niezbędne dla bezpieczeństwa organizacji.
czytaj →Bezpłatna konsultacja i odpowiedź w ciągu 24 godzin. Opisz, co chcesz przetestować — przygotuję zakres i wycenę.