W związku z wykrytą krytyczną podatnością w oprogramowaniu Szafir SDK do obsługi podpisów kwalifikowanych należy bezzwłocznie wykonać aktualizację aplikacji Portal eRejestracja do wersji 12.5.0.6 lub wyższej. Błąd w oprogramowaniu Szafir SDK może zostać wykorzystany do próby podszycia się pod inną osobę w procesie logowania lub rejestracji konta w Portalu eRejestracja.
Podatność opisano na portalu CERT Polska (Podatność w oprogramowaniu Szafir SDK | CERT Polska) oraz w rejestrze CVE