Exploitation
Exploitation involves leveraging a flaw in software, hardware, or configuration to execute unauthorized code or bypass security controls. Vulnerabilities can exist in operating systems, applications, network services, or firmware.
Term
description · examples · notesExploitation involves leveraging a flaw in software, hardware, or configuration to execute unauthorized code or bypass security controls. Vulnerabilities can exist in operating systems, applications, network services, or firmware.
Description
Attackers develop or purchase exploits targeting specific vulnerabilities. Successful exploitation can enable arbitrary code execution, privilege escalation, or complete system takeover.
Examples
- Exploiting a web server vulnerability to execute commands on the operating system
- Leveraging a document parser flaw to run code when a file is opened
- Exploiting a network protocol vulnerability for remote code execution
Notes
- Regular software patching eliminates known vulnerabilities but does not protect against zero-day exploits.
Mentioned in the news
- 29. AVG 2026. Pet kritičnih propusta u WordPress dodacima: za samo dva, pola miliona ranjivih sajtova →
- 22. AVG 2026. Zakrpa je bila i poziv napadačima: SAP propust napadnut tri dana po objavi →
- 12. AVG 2026. Ko ima LoadMaster, krpljenje pod hitno →
- 31. JUL 2026. U vCenter bez lozinke, pa odatle na sve virtuelne mašine →
- 29. JUL 2026. Bez ključeva do komandnog centra za distribuciju saobraćaja →
- 24. JUL 2026. Windows propust omogućava pripremu napada na administratorski nalog →
- 19. JUL 2026. Osvane vam tuđa zastava na sajtu, a vi ni krivi ni dužni: ozbiljna pukotina u jezgru WordPressa →
- 11. JUL 2026. Poruka sa WhatsApp-a može da navede OpenClaw da pokrene programski kod na računaru korisnika →
- 11. JUL 2026. AI pregledači odali kredencijale korisnika jer im je rečeno da je to deo igre →
- 11. MAR 2026. Eksploatacija ranjivosti sve češći početni vektor napada u cloud okruženju →
- 13. FEB 2026. Eksploatisan softver za nadzor zaposlenih u aktivnim napadima →
- 18. AVG 2026. Sajt RFZO-a preko noći nestao pa se vratio, u saopštenju o tome ni reči →
- 21. JUL 2026. Obrisan rumunski RGZ →
- 20. JUL 2026. Ne morate da krpite celu mrežu odjednom: počnite od onog što vas napada →
- 17. JUL 2026. Ukoliko imate 7-Zip stariji od 26.02 — ažurirajte ga →
- 15. JUL 2026. Microsoft u julu zakrpio rekordnih 570 propusta — dve 0-day ranjivosti već u aktivnim napadima →
- 8. JUL 2026. Napadi na Cisco SD-WAN: perimetar mreže kao najvrednija meta →
- 30. JUN 2026. Aktivna zloupotreba SimpleHelp RMM ranjivosti za krađu razvojnih i AI tokena →
- 29. JUN 2026. StrikeShark preko ranjivih servera uvodi Cobalt Strike →
- 23. JUN 2026. FortiBleed: Fabrika ukradenih kredencijala →
- 22. JUN 2026. Šta nam 22.000 incidenata govori o našoj spremnosti za sajber napade i eventualna curenja podataka →
- 18. MAJ 2026. NGINX ranjivost CVE-2026-42945 već se koristi u napadima →
- 7. MAJ 2026. Kritična PAN-OS ranjivost već se koristi za root pristup →
- 6. MAJ 2026. Weaver E-cology ranjivost zloupotrebljava se u napadima od marta →
- 1. MAJ 2026. PhantomCore zloupotrebljava TrueConf ranjivosti za upade u ruske mreže →
- 1. MAJ 2026. FIRESTARTER backdoor kompromitovao Cisco Firepower uređaj američke agencije →
- 30. APR 2026. Microsoft potvrdio aktivnu zloupotrebu Windows Shell ranjivosti →
- 28. APR 2026. Kritična SQL injection ranjivost u LiteLLM-u aktivno se zloupotrebljava →
- 21. APR 2026. CISA upozorava na tri aktivno iskorišćene Cisco SD-WAN ranjivosti →
- 19. APR 2026. Mirai napadi ciljaju stare TP-Link rutere preko CVE-2023-33538 →
- 19. APR 2026. SharePoint ranjivost CVE-2026-32201 se već aktivno zloupotrebljava →
- 19. APR 2026. Apache ActiveMQ propust CVE-2026-34197 već se koristi u napadima →
- 15. APR 2026. Kritična Ninja Forms ranjivost u WordPressu se aktivno zloupotrebljava →
- 15. APR 2026. Kritična Marimo ranjivost zloupotrebljena za manje od 10 sati od objave →
- 15. APR 2026. Storm-1175 koristi zero-day i N-day propuste za brzu isporuku Medusa ransomware-a →
- 15. APR 2026. Kritična Active Directory ranjivost omogućava udaljeno izvršavanje koda unutar domena →
- 14. APR 2026. CISA dodala šest aktivno iskorišćenih ranjivosti u Fortinet, Microsoft i Adobe softveru →
- 4. APR 2026. Kritični F5 BIG-IP APM propust nosi širi rizik od udaljenog preuzimanja sistema →
- 4. APR 2026. Apple proširio iOS 18.7.7 ažuriranje na više uređaja zbog DarkSword exploita →
- 2. APR 2026. Google zakrpio Chrome zero-day koji se već aktivno zloupotrebljava →
- 2. APR 2026. Napadači zloupotrebili TrueConf zero-day za slanje lažnih nadogradnji →
- 29. MAR 2026. Apple upozorava korisnike starijih iPhone uređaja na aktivne web napade →
- 29. MAR 2026. Bearlyfy pogađa ruske firme sopstvenim GenieLocker ransomwareom →
- 29. MAR 2026. BIG-IP APM ranjivost CVE-2025-53521 aktivno se zloupotrebljava za udaljeno izvršavanje koda →
- 28. MAR 2026. Kritične Ivanti EPMM zero-day ranjivosti omogućavaju udaljeno izvršavanje koda →
- 19. MAR 2026. CISA upozorava na napade koji koriste SharePoint ranjivost CVE-2026-20963 →
- 13. MAR 2026. Google zakrpio dve Chrome zero-day ranjivosti koje su već korišćene u napadima →
- 11. MAR 2026. Napadi na kritičnu infrastrukturu u Aziji koriste eksploataciju web servera i Mimikatz →
- 5. MAR 2026. Google: tokom 2025. u napadima iskorišćeno 90 zero-day ranjivosti →
- 5. MAR 2026. Cisco upozorava na nove Catalyst SD-WAN ranjivosti koje se već koriste u napadima →
Threats
used by 22Threats that use it. Select one to open its page.
- Ransomware→
- Supply Chain Attack→
- Zero-Day Exploitation→
- Remote Code Execution→
- Privilege Escalation→
- Authentication Bypass→
- SQL Injection→
- Worm→
- Cryptominer→
- Session Hijacking→
- API Abuse→
- Malvertising→
- SSRF→
- Watering Hole Attack→
- Cross-Site Scripting→
- Insecure Deserialization→
- Denial of Service / DoS→
- Resource Exhaustion→
- SCADA/OT Attack→
- Cross-Site Request Forgery→
- DNS Poisoning→
- Path Traversal→