ARK. 1Słownik pojęćPodatności i klasy błędów

CVE

Publiczny identyfikator konkretnej ujawnionej podatności w formacie CVE-rok-numer, pozwalający jednoznacznie odwoływać się do niej w różnych systemach i biuletynach.

TAB. 1Nazwabez tłumaczenia
Po angielskuCVE
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyidentyfikator podatności (opis, nie nazwa) · numer CVE
Odmiananieodmienne, bez apostrofu, z nośnikiem: „to CVE”, „numer CVE”, „identyfikator CVE-2026-14266”, „w bazie CVE”, „od CVE-2026-64960 do CVE-2026-64972”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Podatność otrzymała identyfikator CVE-2026-14266” (sekurak.pl)
Urząd i ustawa„numery CVE”, „CVE czyli Common Vulnerabilities and Exposures”, „13 podatności (od CVE-… do CVE-…)” (CERT Polska)
TAB. 3Źródła3
FormaCytatSkąd
ENCVE czyli Common Vulnerabilities and Exposures to międzynarodowy program wspierający ujawnianie luk […] CERT Polska może nadawać numery CVEcert.pl
ENW oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)cert.pl
ENPodatność otrzymała identyfikator CVE-2026-14266.sekurak.pl
TAB. 4Obok w tej dziedzinie6
Broken Access Controlbroken access controlKategoria-parasol z pierwszego miejsca listy OWASP Top 10, obejmująca wszystkie sytuacje, w których egzekwowanie uprawnień zawodzi — od całkowitego braku sprawdzenia (missing authorization, CWE-862), przez odwołania do cudzych obiektów (IDOR), po obejście istniejącej reguły. Skutkiem jest dostęp do danych lub funkcji zastrzeżonych dla innych.
bug bountybug bountyProgram, w którym właściciel oprogramowania płaci badaczom za zgłaszanie podatności zgodnie z określonym zakresem i regulaminem.
CSRF (Cross-Site Request Forgery)cross-site request forgery (CSRF)Atak zmuszający zalogowanego użytkownika do nieświadomego wysłania żądania zmieniającego stan konta lub witryny, gdy aplikacja nie weryfikuje pochodzenia żądania.
CVSSCVSSStandard punktowej oceny powagi podatności w skali 0–10, wyliczanej z metryk sposobu wykorzystania (m.in. wektor ataku, złożoność, wymagane uprawnienia) i skutków dla poufności, integralności i dostępności; służy do porównywania i priorytetyzacji luk.
CWECWEProwadzony przez MITRE katalog typów (klas) błędów w oprogramowaniu — np. CWE-79 dla XSS — nazywający PRZYCZYNĘ podatności, w odróżnieniu od CVE, który identyfikuje pojedynczy jej przypadek w konkretnym produkcie.
deserializacja niezaufanych danych (insecure deserialization)insecure deserializationPodatność polegająca na odtwarzaniu obiektów z niezaufanych danych wejściowych, co pozwala wymusić nieprzewidziane działania aplikacji, aż do wykonania kodu.

Cały słownik →

Nasłuch 24/7