NCSC-beveiligingsadviezen

De nieuwste adviezen van het Nationaal Cyber Security Centrum. Elk advies krijgt van het NCSC een inschaling: de kans op misbruik en de mogelijke schade. Deze lijst wordt meerdere keren per dag automatisch ververst.

Laatst bijgewerkt: 26 september 2026 om 19:51 · Bron: advisories.ncsc.nl

NCSC-2026-038924 september 2026

Kwetsbaarheid verholpen in WordPress

De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met b

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-039324 september 2026

Kwetsbaarheden verholpen in Adobe Campaign Classic

Adobe heeft 18 kritieke kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen onder meer code- en OS-command-injectie, SQL-injectie, onvoldoende autorisatie, onvoldoende invoervalidatie en Server-Side Request Forgery (SSRF). Alle 18 kwetsbaarheden zijn als kritiek aangemerk

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-039223 september 2026

Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance

IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando's. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038623 september 2026

Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager

F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systeme

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-039123 september 2026

Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App

Adobe heeft 9 kwetsbaarheden verholpen in Adobe Connect en de Adobe Connect Android Mobile App. De kwetsbaarheden zijn verholpen in Adobe Connect 12.12 en Adobe Connect Android Mobile App 4.5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Adobe Connect, waaronder SQL-injectie, C

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-039023 september 2026

Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE

Adobe heeft 6 kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder AEM 6.5 Forms en AEM 6.5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Req

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038823 september 2026

Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted

SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. Eén kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de softw

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-036523 september 2026

Kwetsbaarheden verholpen in Check Point VPN-producten

Check Point heeft twee kritieke kwetsbaarheden verholpen in Quantum Security Gateway en Security Management. De kwetsbaarheid met kenmerk CVE-2026-85102 heeft een CVSS-score van 9,8. De kwetsbaarheid bevindt zich in het VPN-onderhandelingsproces van de Quantum Security Gateway en wordt veroorzaakt d

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-038723 september 2026

Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. D

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038522 september 2026

Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises

VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten. De kwetsbaarh

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038418 september 2026

Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers

Check Point heeft een kwetsbaarheid verholpen in Check Point's Security Management and Log Servers. De kwetsbaarheid betreft een stack overflow die optreedt tijdens het ongeauthenticeerde inlogproces. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken om willekeurige code uit te voeren met r

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038317 september 2026

Kwetsbaarheden verholpen in Oracle VM VirtualBox

Oracle heeft 19 kwetsbaarheden verholpen in Oracle VM VirtualBox. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle VM VirtualBox, waaronder mogelijkheden voor lokale en geauthenticeerde kwaadwillenden om ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-sc

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038217 september 2026

Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

Cisco heeft 21 kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Cisco ISE en ISE-PIC, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaad

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-038116 september 2026

Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Oracle heeft 16 kwetsbaarheden verholpen in diverse Oracle PeopleSoft-producten, waaronder PeopleSoft Enterprise PeopleTools, PeopleSoft Enterprise PRTL Interaction Hub en PeopleSoft Enterprise CC Common Application Objects. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle P

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-038016 september 2026

Kwetsbaarheden verholpen in Oracle Java SE

Oracle heeft 3 kwetsbaarheden verholpen in Oracle Java SE, waaronder Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Java SE-producten, waarbij niet-geauthenticeerde kwaadwillenden via netwerktoegang kwetsbaarhede

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037916 september 2026

Kwetsbaarheden verholpen in Oracle Analytics

Oracle heeft 50 kwetsbaarheden verholpen in diverse Oracle Analytics-producten, waaronder Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Analytics-producten, waaronder mogelijkheden voor niet-geauthent

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037816 september 2026

Kwetsbaarheden verholpen in Oracle Financial Services

Oracle heeft 6 kwetsbaarheden verholpen in diverse Oracle Financial Services Applications-producten, waaronder Oracle Banking Branch, Oracle Banking Corporate Lending, Oracle Banking Origination, Oracle Banking Treasury Management en Oracle Banking Corporate Lending Process Management. De kwetsbaarh

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037716 september 2026

Kwetsbaarheden verholpen in Oracle Enterprise Manager

Oracle heeft 7 kwetsbaarheden verholpen in diverse Oracle Enterprise Manager-producten, waaronder Oracle Enterprise Manager Base Platform, Oracle Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager for Oracle Database. De beveiligingsupdates zijn niet van toepassing op client-only

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037616 september 2026

Kwetsbaarheden verholpen in Oracle E-Business Suite

Oracle heeft 159 kwetsbaarheden verholpen in diverse Oracle E-Business Suite-producten, waaronder Oracle Applications Framework, Oracle Document Management and Collaboration, Oracle Mobile Application Server, Oracle Alert, Oracle Application Object Library, Oracle Applications Manager, Oracle Bills

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037516 september 2026

Kwetsbaarheden verholpen in Oracle Communications

Oracle heeft 31 kwetsbaarheden verholpen in diverse Oracle Communications-producten, waaronder Oracle Communications Unified Assurance, Oracle Communications Cloud Native Core Security Edge Protection Proxy, Oracle Communications MetaSolv Solution Module - ASR, Oracle Communications Service Catalog

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037416 september 2026

Kwetsbaarheden verholpen in Oracle Commerce Platform

Oracle heeft 27 kwetsbaarheden verholpen in Commerce Platform, waaronder Oracle Commerce Guided Search en Oracle Commerce Experience Manager, waaronder de componenten Experience Manager, Forge en Endeca Application Controller. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037316 september 2026

Kwetsbaarheden verholpen in Oracle Database Producten

Oracle heeft 16 kwetsbaarheden verholpen in diverse Database producten, waaronder Database Server, Autonomous Health Framework en Application Testing Suite. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laag

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037216 september 2026

Kwetsbaarheden verholpen in Oracle Fusion Middleware

Oracle heeft 153 kwetsbaarheden verholpen in diverse Oracle Fusion Middleware-producten, waaronder Helidon, Oracle Access Manager, Oracle Coherence, Oracle Data Integrator, Oracle Forms, Oracle Fusion Middleware Control, Oracle Identity Manager, Oracle Identity Manager Connector, Oracle Internet Dir

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-037115 september 2026

Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba

Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Golden Gate 27, Sequoia 15.8, Tahoe 26.7). De kwetsbaarheden in macOS betreffen onder andere heap-based buffer overflows, use-after-free fouten, integer overflows, null pointer dereferences, onjuiste toegangscontrole, privilege e

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-037015 september 2026

Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen diverse beveiligingsproblemen zoals authenticatiefouten, out-of-bounds schrijf- en leesfouten, use-after-free, buffer overflows, race conditions, permissie- en autorisatieproblemen, geheugenbeschadiging, info

Kans: MiddelSchade: HoogLees advies bij NCSC →