NCSC-beveiligingsadviezen

De nieuwste adviezen van het Nationaal Cyber Security Centrum. Elk advies krijgt van het NCSC een inschaling: de kans op misbruik en de mogelijke schade. Deze lijst wordt meerdere keren per dag automatisch ververst.

Laatst bijgewerkt: 28 juli 2026 om 18:45 · Bron: advisories.ncsc.nl

NCSC-2026-026728 juli 2026

Kwetsbaarheden verholpen in Apple MacOS

Apple heeft meerdere kwetsbaarheden verholpen in MacOS, specifiek in de versies Sequoia 15.7.8, Sonoma 14.8.8 en Tahoe 26.x. De kwetsbaarheden betreffen diverse beveiligingsproblemen in macOS, waaronder onvoldoende sandbox restricties waardoor applicaties mogelijk ongeautoriseerd toegang kunnen krij

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026628 juli 2026

Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft meerdere kwetsbaarheden verholpen in diverse versies van iOS en iPadOS. Er zijn diverse geheugenbeheerfouten zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions en insufficient input validation opgelost. Deze fouten kunnen leiden tot

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026527 juli 2026

Kwetsbaarheden verholpen in SolarWinds Serv-U

SolarWinds heeft meerdere kwetsbaarheden verholpen in Serv-U. De kwetsbaarheden in SolarWinds Serv-U betreffen voornamelijk insecure direct object reference (IDOR) en broken access control. Deze maken het mogelijk voor aanvallers met bepaalde privileges, zoals domain administrator of group administr

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026424 juli 2026

Kwetsbaarheden verholpen in Check Point Security Management producten

Check Point heeft kwetsbaarheden verholpen in SmartConsole, Gaia Portal, Security Management en Multi-Domain Security Management. De kwetsbaarheden betreffen authenticatiebypasses en privilege-escalaties binnen verschillende Check Point managementcomponenten. - In SmartConsole kunnen niet-geauthenti

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026324 juli 2026

Kwetsbaarheid verholpen in ManageEngine ADAudit Plus van ZohoCorp

ZohoCorp heeft een kwetsbaarheid verholpen in ManageEngine ADAudit Plus. De kwetsbaarheid bevindt zich in de agent API van ManageEngine ADAudit Plus versies eerder dan 8606. Door onjuiste validatie in de API kunnen aanvallers zonder authenticatie op afstand willekeurige code uitvoeren. Alle implemen

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026222 juli 2026

Kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster. De kwetsbaarheden betreffen verschillende versies van Oracle MySQL Server en MySQL Cluster. Een aantal kwetsbaarheden stelt een aanvaller met hoge privileges en netwerktoegang in staat om een denial-of-service (D

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026122 juli 2026

Kwetsbaarheden verholpen in Oracle Java SE

Oracle heeft meerdere kwetsbaarheden verholpen in Java SE (inclusief Oracle GraalVM en JavaFX componenten). Oracle Java SE en gerelateerde producten (Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition) bevatten diverse kwetsbaarheden die een niet-geauthenticeerde aanvaller met netwerktoegang

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-026022 juli 2026

Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Oracle heeft 84 kwetsbaarheden verholpen in verschillende modules van Oracle PeopleSoft Enterprise, waaronder HCM Talent Acquisition Manager, In-Memory Project Discovery, FIN Expenses, SCM eProcurement, CC Common Application Objects, SCM Order Management, CRM Common Objects en FIN Program Management

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025922 juli 2026

Kwetsbaarheden verholpen in Oracle Analytics

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0 en 26.01.0.0.0) en Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0 en 26.01.0.0.0). De kwetsbaarheden in Oracle BI Publisher en Oracle Business Intelligence Enterprise Edition stel

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025822 juli 2026

Kwetsbaarheden verholpen in Oracle Financial Services

Oracle heeft kwetsbaarheden verholpen in diverse Financial Services modules. Ook heeft Oracle updates voor diverse third-party-producten verwerkt. De kwetsbaarheden betreffen onder andere code-injectie via malafide schema's in Apache Avro, onbevoegde toegang tot gevoelige data in diverse Oracle prod

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025722 juli 2026

Kwetsbaarheden verholpen in Oracle Enterprise Manager

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Enterprise Manager Base Platform versies 13.5 en 24.1. De kwetsbaarheden in Oracle Enterprise Manager Base Platform stellen aanvallers in staat om via netwerktoegang over HTTPS of HTTP zonder authenticatie of met lage privileges ongeautoriseer

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025622 juli 2026

Kwetsbaarheden verholpen in Oracle Communications

Oracle heeft kwetsbaarheden verholpen in Communications producten en onderliggende third party software. Het betreft een totaal van 213 kwetsbaarheden, waarvan 67 zich bevinden in Oracle producten en 146 in third-party producten waar eerder updates voor zijn verschenen en welke in deze Oracle update

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025522 juli 2026

Kwetsbaarheden verholpen in Oracle Commerce Platform

Oracle heeft 39 kwetsbaarheden verholpen in Oracle Commerce Platform en Oracle Commerce Guided Search/Experience Manager, beide versies 11.4.0. 11 van deze kwetsbaarheden hebben een CVSS score van 9 en hoger gekregen en zijn hieronder samengevat. De overige kwetsbaarheden hebben een lagere score gek

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025422 juli 2026

Kwetsbaarheden verholpen in Oracle database producten

Oracle heeft 158 kwetsbaarheden verholpen in Oracle Database Server, APEX, Autonomous Health Framework, Essbase, Global Lifecycle Management, GoldenGate, NoSQL Database, Spatial Studio, SQL Developer en TimesTen In-Memory Database. Van deze kwetsbaarheden zijn 91 kwetsbaarheden afkomstig van third-p

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025322 juli 2026

Kwetsbaarheden verholpen in Oracle E-Business Suite componenten

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle E-Business Suite, inclusief diverse modules zoals Work in Process, Application Object Library, HRMS, Applications Framework, Advanced Collections, Advanced Outbound Telephony, Advanced Pricing, Applications DBA, Bills of Material, Customer Car

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025222 juli 2026

Kwetsbaarheden verholpen in Oracle Fusion middleware

Oracle heeft een groot aantal kwetsbaarheden verholpen in verschillende Oracle middleware producten, waaronder Oracle Data Integrator, Oracle Coherence, Oracle Access Manager, Oracle Unified Directory, Oracle WebLogic Server Proxy Plug-in, Oracle Fusion Middleware Service Delivery Platform (Messagin

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-023721 juli 2026

Kwetsbaarheden verholpen in Microsoft Office

Microsoft heeft kwetsbaarheden verholpen in diverse Office producten, zoals Word, Excel, Powerpoint en SharePoint. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot categorieën schade, zoals benoemd in onderstaande tabel. Voor succesvol misbruik moet

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-025121 juli 2026

Kwetsbaarheden verholpen in IBM Langflow OSS

IBM heeft meerdere kwetsbaarheden verholpen in IBM Langflow OSS versies 1.0.0 tot en met 1.10.0. De kwetsbaarheden in IBM Langflow OSS betreffen onder andere: - het uitvoeren van willekeurige bestandswijzigingen door geauthenticeerde gebruikers via speciaal opgemaakte Content-Disposition headers - s

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-025018 juli 2026

Kwetsbaarheden verholpen in WordPress door Automattic

Er zijn twee kwetsbaarheden verholpen in WordPress Core 6.8.6, 6.9.5 en 7.0.2 Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden op afstand misbruiken voor het uitvoeren van willekeurige code. Hiertoe dient een malafide HTTP-request naar de batch-API van een WordPress-site te worden verstuur

Kans: HoogSchade: MiddelLees advies bij NCSC →
NCSC-2026-024917 juli 2026

Kwetsbaarheden verholpen in Zoom

Zoom heeft kwetsbaarheden verholpen in Zoom Client voor Windows, Zoom Rooms voor Windows en andere Zoom Windows-producten zoals de Windows Desktop Client, VDI Client en Meeting SDK. De kwetsbaarheden betreffen onder andere een TOCTOU race condition die door een geauthenticeerde lokale gebruiker kan

Kans: MiddelSchade: MiddelLees advies bij NCSC →
NCSC-2026-024817 juli 2026

Kwetsbaarheden verholpen in n8n workflow automation platform

n8n heeft meerdere kwetsbaarheden verholpen in het n8n workflow automation platform, specifiek in versies voor 2.10.1, 2.9.3, 1.123.22 en andere gerelateerde releases. De kwetsbaarheden betreffen verschillende componenten binnen n8n, waaronder de Form nodes, Python Code node, JavaScript Task Runner

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-024717 juli 2026

Kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform

Splunk heeft kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform. De eerste kwetsbaarheid betreft onvoldoende CSRF-bescherming en inputvalidatie in Deployment Server endpoints, waardoor een aanvaller willekeurige SPL-zoekopdrachten kan uitvoeren onder de splunk-system-user context

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-024617 juli 2026

Kwetsbaarheden verholpen in Adobe Experience Manager

Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Experience Manager. De kwetsbaarheden in Adobe Experience Manager omvatten onder andere het ontbreken van authenticatie op een kritieke functie, waardoor onbevoegde schrijfacties mogelijk zijn zonder gebruikersinteractie. Daarnaast is er een Ser

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-024517 juli 2026

Kwetsbaarheid verholpen in Fortinet FortiSandbox

Fortinet heeft een kwetsbaarheid verholpen in FortiSandbox. De kwetsbaarheid betreft een Exposure of Resource to Wrong Sphere (CWE-668) in de VNC-servercomponent die wordt gebruikt binnen de scanning virtuele machines van FortiSandbox. Ongeauthenticeerde aanvallers kunnen netwerkverzoeken sturen om

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-024417 juli 2026

Kwetsbaarheid verholpen in Fortinet FortiAuthenticator

Fortinet heeft een kwetsbaarheid verholpen in FortiAuthenticator. De kwetsbaarheid betreft een out-of-bounds read in FortiAuthenticator versies 6.5 en 6.6.0 tot en met 6.6.2. Een externe, niet-geauthenticeerde aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde verzoeken te sturen

Kans: MiddelSchade: HoogLees advies bij NCSC →