#kwetsbaarheid

155 artikelen over dit onderwerp

DreigingenCISA voegt Adobe Commerce- en WSO2-lekken toe aan KEV-catalogusCISA voegde twee kritieke lekken toe aan de KEV-catalogus: CVE-2026-71362 in Adobe Commerce en Magento en CVE-2026-5430 in WSO2.RansomwareCISA: ransomwarebendes misbruiken kritiek TeamCity-lekCISA meldt dat ransomwarebendes een kritiek TeamCity-lek misbruiken. De patch kwam in juli, maar zo'n 160 servers zijn nog kwetsbaar.DreigingenRoundcube-lek uit mei wordt nu actief misbruiktEen ernstig Roundcube-lek uit mei wordt actief misbruikt, meldt het Canadese cybercentrum. Ruim 523.000 installaties staan online.Dreigingen18 kritieke kwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt 18 kritieke lekken in Campaign Classic; acht daarvan zijn zonder authenticatie op afstand misbruikbaar voor volledige systeemovername.DreigingenNCSC bevestigt actief misbruik van WordPress-lek Click2ShellNCSC meldt in een update dat de kritieke WordPress-kwetsbaarheid CVE-2026-87902 (Click2Shell) actief wordt misbruikt.DreigingenCheck Point bevestigt actief misbruik van kritiek VPN-lek CVE-2026-85102Check Point bevestigt actieve exploitatie van CVE-2026-85102 in Security Gateway VPN-certificaten; CISA voegt het lek toe aan de KEV-catalogus.DreigingenF5 patcht tweede actief misbruikte BIG-IP APM zero-day binnen een weekF5 verhelpt CVE-2026-94127, een tweede actief misbruikte zero-day in BIG-IP APM naast het eerder gepatchte CVE-2025-53521.DreigingenAanvallers zetten webshells neer via actief misbruikt WordPress-lek Click2ShellAanvallers misbruiken actief de WordPress-kwetsbaarheid Click2Shell (CVE-2026-87902) om webshells weg te schrijven naar de server.AnalyseInfraTrust-rapport: netwerkbeheersystemen steeds vaker doelwit van aanvallersBeveiligingsrapport InfraTrust: netwerkbeheersystemen zijn het populairste doelwit geworden, vaak al misbruikt vóór openbaarmaking.DreigingenAdobe verhelpt negen kwetsbaarheden in Connect, zeven daarvan kritiekAdobe patcht negen lekken in Connect en de Android-app, waaronder SQL-injectie en path traversal. Zeven kwetsbaarheden zijn als kritiek bestempeld.DreigingenAdobe dicht zes kritieke lekken in Experience Manager Forms JEEAdobe verhelpt zes kritieke lekken in AEM Forms JEE. CVE-2026-75745 (CVSS 9,8) is zonder authenticatie op afstand misbruikbaar voor codeuitvoering.DreigingenIBM patcht heap-overflow met CVSS 10,0 in MQ en drie kritieke lekken in LangflowIBM verhelpt 12 kwetsbaarheden in MQ, MQ Appliance en Langflow OSS. CVE-2026-10747 (CVSS 10,0) is een ongeauthenticeerde buffer overflow in MQ.DreigingenSolarWinds dicht twee kritieke RCE-lekken in Observability Self-HostedSolarWinds patcht twee kritieke lekken in Observability Self-Hosted die ongeauthenticeerde remote code execution mogelijk maken. Update naar 2026.2.3.DreigingenKwetsbaarheid verholpen in Check Point Security Management en Log ServersNCSC bevestigt actief misbruik van CVE-2026-93616 in Check Point Security Management en Log Servers, al sinds 23 juli 2026.DreigingenCheck Point patcht actief misbruikte zero-day in beheerserversCheck Point verhelpt een kritieke zero-day (CVE-2026-93616) die al actief wordt misbruikt om zonder inloggen scripts uit te voeren op beheerservers.DreigingenD-Link waarschuwt voor kritieke zero-day in verouderde DIR-822A-routersD-Link waarschuwt voor een kritieke zero-day (CVE-2026-86296) met publieke exploitcode in de verouderde DIR-822A-router, waarvoor geen patch komt.DreigingenF5 verhelpt actief misbruikte zero-day in BIG-IP Access Policy ManagerF5 patcht een kritieke, actief misbruikte zero-day in BIG-IP APM (CVE-2025-53521, CVSS 9,8) waarmee aanvallers ongeauthenticeerd code kunnen uitvoeren.DreigingenActief misbruikte kwetsbaarheid in VeloCloud Orchestrator (VCO) on-premises verholpenArista patcht een kritieke, al actief misbruikte VCO-kwetsbaarheid (CVE-2026-93952, CVSS 10.0) bij certificaatgebaseerde on-premises installaties.ToolsNieuwe Defender-exploit van Abdelhamid Naceri blokkeert virusdefinitie-updatesOnderzoeker Abdelhamid Naceri publiceert een nieuwe zero-day die Windows Defender-updates blokkeert, na eerdere exploits als ShieldCrash.DreigingenWordPress dicht Comment2Shell-lek: reactie van bezoeker kan tot serverovername leidenWordPress verhelpt Comment2Shell (CVE-2026-93485): een kwaadaardige reactie van een anonieme bezoeker kan bij een beheerder tot code-uitvoering leiden.DreigingenCISA voegt actief misbruikte Zyxel- en Veeam-lekken toe aan KEV-catalogusCISA plaatst kwetsbaarheden in Zyxel GS1900-switches en Veeam Agent for Windows in de KEV-catalogus wegens actief misbruik door aanvallers.DreigingenPoC-exploitcode voor WordPress-lek Click2Shell nu openbaarTechnische details en werkende exploitcode voor de WordPress Click2Shell-kwetsbaarheid zijn openbaar, wat misbruik aanzienlijk vergemakkelijkt.DreigingenBragJack: kwaadaardige extensie kaapt AI-assistenten in vijf browsersBragJack: onderzoeker Gal Weizman toont hoe één kwaadaardige extensie AI-assistenten in Chrome, Edge, Opera Neon, Comet en Claude kan kapen.DreigingenCISA voegt drie actief misbruikte Linux-kernellekken toe aan KEV-catalogusCISA voegt drie actief misbruikte Linux-kernellekken toe aan de KEV-catalogus. Amerikaanse overheidsinstanties moeten voor 21 september patchen.DreigingenKritieke pre-auth RCE in Orkes Conductor actief misbruiktFortinet ziet actieve aanvallen op een kritiek lek in workflow-platform Orkes Conductor waarmee aanvallers zonder inloggen code kunnen uitvoeren.DreigingenSolarWinds patcht hardgecodeerde sleutel in Access Rights ManagerSolarWinds verhelpt een kritieke fout in Access Rights Manager waarmee aanvallers zonder inloggegevens code op afstand konden uitvoeren.DreigingenKritieke kwetsbaarheid in Check Point Security Management en Log Servers verholpenCheck Point patcht kritieke stack overflow (CVE-2026-91843, CVSS 9.8) in Security Management- en Log Servers, zonder login misbruikbaar voor rootrechten.DreigingenMicrosoft dicht Azure AI Foundry-kwetsbaarheid met maximale CVSS-score 10.0Microsoft patcht kritiek lek (CVSS 10.0) in Azure AI Foundry, waarmee aanvallers zonder authenticatie op afstand privileges konden verhogen.DreigingenCheck Point patcht kritiek lek dat rootrechten geeft aan aanvallersCheck Point patcht kritiek lek (CVE-2026-91843) waarmee aanvallers zonder in te loggen code met rootrechten kunnen uitvoeren op management- en logservers.ToolsWordPress patcht Click2Shell-kwetsbaarheid die kan leiden tot code-uitvoeringWordPress 7.1.1 verhelpt Click2Shell: een link laat een ingelogde beheerder ongemerkt een thema installeren, met risico op code-uitvoering.DreigingenPublieke exploits voor vier Linux-kernellekken die root-toegang gevenOnderzoeker publiceert exploitcode voor vier Linux-kernelbugs die lokale gebruikers root geven. Patches zijn er al, oudere kernels blijven kwetsbaar.DreigingenCisco waarschuwt voor actief misbruikt zero-day-lek in ISECisco patcht een kritieke zero-day (CVE-2026-76460, CVSS 10.0) in Identity Services Engine die al actief wordt misbruikt. Geen workaround beschikbaar.DreigingenActieve aanvallen misbruiken JWT-lek in WSO2 API Manager voor beheerderstoegangEen kritiek JWT-lek (CVE-2026-5430, CVSS 9,8) in WSO2 API Manager wordt actief misbruikt met vervalste beheerderstokens, meldt watchTowr.DreigingenAanvallers plaatsen PHP-webshells via lek in WooCommerce-plugin Wholesale Lead CaptureOnbevoegde aanvallers misbruiken CVE-2026-27540 in WooCommerce Wholesale Lead Capture om PHP-webshells te plaatsen op WordPress-sites.DreigingenAcronis waarschuwt voor actief misbruikt lek in cPanel-backuppluginAcronis patcht een actief misbruikt lek (CVE-2026-87886) in zijn backupplugin voor cPanel, WHM en Plesk waarmee aanvallers rechten verhogen op Linux.DreigingenCisco bevestigt actief misbruik van Secure Email Gateway-lek in eigen advisoryCisco bevestigt in een eigen PSIRT-advisory de actieve uitbuiting van de kritieke SQL-injectie in Secure Email Gateway (CVE-2026-76461).DreigingenKritieke kwetsbaarheid in Palo Alto Networks PAN-OS maakt overname als root mogelijkEen buffer overflow in PAN-OS laat ongeauthenticeerde aanvallers rootcode uitvoeren op Palo Alto PA-Series firewalls. CVE-2026-0310 is inmiddels gepatcht.DreigingenKritiek lek in LiteSpeed Enterprise geeft hostingaccount root-toegang op gedeelde serverEen kritiek lek in LiteSpeed Web Server Enterprise geeft hostingklanten mogelijk root-toegang op gedeelde servers. cPanel raadt update naar 6.3.7 aan.DreigingenCISA bevestigt actieve aanvallen op kritiek GitLab-lekCISA voegt kritiek GitLab-lek CVE-2026-85706 toe aan de KEV-catalogus na actief misbruik in het wild, gezien door watchTowr.DreigingenActief misbruikte SQL-injectie in Cisco Secure Email Gateway verholpenCisco patcht kritieke SQL-injectie (CVSS 9,8) in Secure Email Gateway die al actief wordt misbruikt voor root-toegang. Update dringend aangeraden.DreigingenNCSC waarschuwt voor spoedig misbruik van kritieke Check Point VPN-lekkenHet NCSC waarschuwt dat misbruik van twee kritieke Check Point VPN-lekken op korte termijn te verwachten is. Patchen is nu urgent.DreigingenNCSC: patch kritiek GitLab-lek met CVSS-score 10, al actief misbruiktNCSC waarschuwt organisaties met zelfgehoste GitLab direct te patchen tegen CVE-2026-85706, een kritiek lek dat al actief wordt misbruikt.DreigingenAanvallers ketenen twee nieuwe JFrog Artifactory-lekken tot volledige adminrechtenWiz zag aanvallers tussen 15 augustus en 8 september CVE-2026-42018 en CVE-2026-42016 combineren om binnen minuten admin te worden op Artifactory-servers.DreigingenGitLab-lek met CVSS-score 10 binnen uren na onthulling al actief misbruiktGitLab patchte CVE-2026-85706 (CVSS 10), een path traversal in de commits-API. WatchTowr zag al binnen uren scans naar het lek in het wild.DreigingenArista verhelpt kritieke kwetsbaarheid in EOS met CVSS-score 10Arista patcht een kritieke fout (CVSS 10) waarmee aanvallers zonder inloggen code kunnen uitvoeren op EOS-switches via de gNPSI-interface.DreigingenNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure Firewall Management CenterCisco patchte een authenticatie-bypass (CVSS 10.0) en een Java-deserialisatie-lek in Secure FMC; het NCSC adviseert organisaties direct te patchen.DreigingenNóg een kwetsbaarheid verholpen in Cisco Secure Firewall Management CenterHard-coded wachtwoord in Cisco FMC, los van de eerder deze week gemelde authenticatie-bypass, staat actief misbruikt op de CISA KEV-lijst.DreigingenCISA zet drie actief misbruikte lekken in Cisco, Citrix en Fortinet op KEV-lijstCISA voegt drie actief misbruikte kwetsbaarheden in Cisco Secure FMC, Citrix NetScaler en Fortinet FortiOS toe aan de KEV-catalogus, deadline 12 september.RansomwareCISA: WatchGuard-lek nu ook actief misbruikt door ransomwaregroepenCISA bevestigt dat ransomwaregroepen een kritieke WatchGuard Firebox-kwetsbaarheid (CVE-2025-14733) nu ook misbruiken, negen maanden na registratie.RansomwareTalos: drie hackersgroepen misbruikten Cisco FMC-lek, waaronder Russische APTCisco Talos koppelt misbruik van het Secure FMC-lek aan Qilin-ransomware, de Russische GRU-groep Sandworm en een derde cluster dat inloggegevens steelt.ToolsCheck Point dicht twee kritieke lekken in VPN-producten, NCSC verwacht snel misbruikCheck Point patcht twee kritieke VPN-kwetsbaarheden met CVSS-score 9,8. Aanvallers kunnen zonder inloggegevens code uitvoeren op Security Gateways.DreigingenFortinet FortiOS-lek uit januari nu actief misbruikt, toegevoegd aan CISA-lijstCISA voegde CVE-2025-25249 in FortiOS en FortiSwitchManager op 9 september toe aan de KEV-lijst. NCSC werkte zijn advisory uit januari daarom bij.DreigingenCisco bevestigt actief misbruik van kritieke kwetsbaarheid in Secure FMCCisco bevestigt actief misbruik van CVE-2026-20079, een kritiek authenticatie-lek (CVSS 10.0) in Secure Firewall Management Center.DreigingenKwetsbaarheden verholpen in Adobe Experience ManagerAdobe dicht 107 kwetsbaarheden in Experience Manager, waaronder een ernstig authenticatielek waarmee aanvallers zonder interactie code uitvoeren.MKBAdobe verhelpt drie kwetsbaarheden in IllustratorAdobe patchte drie lekken in Illustrator die code-uitvoering mogelijk maken via kwaadaardige bestanden. NCSC schat de kans gemiddeld, schade hoog in.DreigingenAdobe verhelpt acht kwetsbaarheden in PhotoshopAdobe verhelpt acht kwetsbaarheden in Photoshop, waaronder een fout met CVSS-score 8.6. Kwaadaardige bestanden kunnen code uitvoeren op het systeem.DreigingenFortinet dicht kwetsbaarheden in tien Forti-producten, ernstigste lek in FortiSandboxFortinet patcht kwetsbaarheden in onder meer FortiSandbox, FortiOS en FortiManager. Het ernstigste lek geeft ongeauthenticeerde toegang tot gevoelige data.DreigingenNCSC-advisory over Windows-lekken bijgewerkt met twee actief misbruikte zero-daysNCSC heeft de Windows-advisory bijgewerkt: twee actief misbruikte kwetsbaarheden toegevoegd, CVE-2026-81963 en CVE-2026-85880, beide met CVSS 7,8.DreigingenKwetsbaarheid verholpen in Ivanti Endpoint Manager MobileIvanti dicht een lek in Endpoint Manager Mobile waarmee ingelogde gebruikers zichzelf volledige beheerdersrechten konden toekennen.DreigingenIvanti verhelpt authenticatiebypass in Sentry, admin-toegang zonder wachtwoord mogelijkIvanti verhelpt CVE-2026-83527, een authenticatiebypass in Sentry waarmee aanvallers zonder wachtwoord admin-toegang konden krijgen.NieuwsSkullcandy Dime 3-oordopjes kwetsbaar voor Bluetooth-kapingSkullcandy Dime 3-oordopjes accepteren Bluetooth-koppelverzoeken zonder pincode of toestemming, waardoor aanvallers audio en microfoon kunnen overnemen.DreigingenKritiek lek in Azure Resource Manager: Microsoft patcht vier kwetsbaarhedenMicrosoft verhelpt vier Azure-kwetsbaarheden, waaronder een kritiek lek in Resource Manager met CVSS-score 9,9. Geen misbruik in het wild gemeld.ToolsKritiek Workspace Trust-lek in Visual Studio Code verholpenMicrosoft dicht vijftien kwetsbaarheden in developer tools; een kritiek lek in Visual Studio Code omzeilde de Workspace Trust-beveiliging (CVSS 9,6).DreigingenMicrosoft verhelpt kwetsbaarheden in Dynamics 365 en Power AutomateMicrosoft dicht twee kwetsbaarheden in Dynamics 365 en Power Automate; de ernstigste (CVSS 8,8) maakt code uitvoeren op afstand mogelijk.DreigingenMicrosoft dicht 114 kwetsbaarheden in Office, vier kritiekMicrosoft verhelpt 114 kwetsbaarheden in Office. Vier fouten met CVSS-score 9,8 maken codeuitvoering mogelijk zonder voorafgaande authenticatie.DreigingenMicrosoft dicht record van 666 kwetsbaarheden in WindowsMicrosoft verhelpt 666 kwetsbaarheden in Windows, een record. 32 daarvan zijn kritiek met CVSS-scores tot 9,8, zonder authenticatie te misbruiken.DreigingenMicrosoft dicht recordaantal van 966 kwetsbaarheden, twee zero-days al misbruiktRecordpatchronde van Microsoft dicht 966 kwetsbaarheden. Twee zero-days in de Windows Update Stack en ALPC waren al actief misbruikt.DreigingenNCSC waarschuwt voor kritieke N-central-lek, ook actief misbruiktNCSC-NL neemt de kritieke RCE-kwetsbaarheid in N-able N-central op in een advisory. On-premises klanten moeten direct naar HF4 updaten.DreigingenAanvallers misbruiken PaperCut-lekken om inloggegevens te stelen bij scholen en universiteitenArctic Wolf ziet gerichte aanvallen op scholen en universiteiten in de VS en Europa via bekende PaperCut-lekken, gericht op inloggegevens.DreigingenKritiek lek in VMware Workstation en Fusion: VM-admin kan code uitvoeren op hostBroadcom patcht een kritieke integer-overflow (CVSS 9.3) in VMware Workstation/Fusion waarmee een VM-aanvaller naar de host kan uitbreken.DreigingenGoogle patcht actief misbruikte zero-day in Chrome's V8-engineChrome 152.0.7977.82 verhelpt twaalf lekken, waaronder een al actief uitgebuit type confusion-lek in V8 (CVE-2026-85046, CVSS 8.8).DreigingenNCSC roept bedrijven op Chrome met spoed te updaten na lek in DevTools en V8Het NCSC waarschuwt IT-beheerders voor lekken in Chrome-onderdelen als DevTools en V8; één kent al publieke exploitcode.DreigingenWordfence: meer dan 440.000 aanvalspogingen op lekken in Super Forms en Elementor ProWordfence registreerde 440.000+ aanvalspogingen op lekken in WordPress-plugins Super Forms en Elementor Pro, zonder inloggegevens nodig.DreigingenPostgreSQL dicht twaalf jaar oud lek in logical decodingKwetsbaarheid CVE-2026-6471 (CVSS 7.2) laat accounts met het REPLICATION-attribuut willekeurige code uitvoeren als OS-gebruiker van de databaseserver.DreigingenCISA voegt zeven actief misbruikte kwetsbaarheden toe aan KEV-catalogusCISA voegt zeven actief misbruikte kwetsbaarheden toe aan de KEV-catalogus, waaronder kritieke lekken in Kestra OSS, Starlette en LiteLLM.DreigingenKritiek lek in Cisco Nexus 9000-switches: root-toegang zonder inloggegevensCisco patcht een kritieke fout (CVSS 9.8) in tien Nexus 9000-switches waarmee code met rootrechten zonder authenticatie is uit te voeren.DreigingenKritiek lek in Elementor Pro actief misbruikt om WordPress-sites over te nemenAanvallers misbruiken een kritiek lek in WordPress-plugin Elementor Pro (CVE-2026-32475) om webshells te plaatsen op getroffen sites.DreigingenHPE dicht kritieke lek in ArubaOS-CX dat remote code execution mogelijk maakteHPE verhelpt een kritieke kwetsbaarheid (CVSS 9.8) in ArubaOS-CX waarmee code op afstand kon worden uitgevoerd zonder inloggegevens.DreigingenCisco verhelpt kritieke kwetsbaarheden in Nexus 9000, IOS XR en Secure EmailCisco dicht een ongeauthenticeerde root-RCE in Nexus 9000 en zeven IOS XR-lekken; Secure Email kent nog onopgeloste S/MIME-kwetsbaarheden.DreigingenOnderzoeker publiceert FalconFlank: zero-day-rechtenverhoging in CrowdStrike FalconOnderzoeker Chaotic Eclipse publiceerde FalconFlank, een zero-day-PoC die misbruik maakt van hoe CrowdStrike Falcon macro's afhandelt.MKBKritiek lek in VoIP-platform Switchvox actief misbruikt voor reverse shellsAanvallers misbruiken sinds eind augustus een kritiek Switchvox-lek voor controle zonder inloggegevens. Zo'n 4.000 systemen zijn nog kwetsbaar.DreigingenTwee SonicWall zero-days in SMA 1000 vormen mogelijk aanvalsketen naar volledige overnameSonicWall onderzoekt actieve aanvallen op twee SMA 1000-lekken: een SSRF-fout geeft mogelijk toegang tot een command-injectielek verderop.DreigingenVervalste beheerderstokens JFrog blijven geldig, ook na patchenOnderzoek naar het kritieke JFrog Artifactory-lek toont: patchen alleen volstaat niet, vervalste admintokens blijven geldig tot intrekking.DreigingenUpdate: CISA neemt actief misbruikt Switchvox-lek op in KEV-catalogusHet Switchvox-lek (CVE-2026-9586) staat nu in CISA's KEV-catalogus, met patchdeadline 5 september voor Amerikaanse federale diensten.DreigingenNCSC bevestigt kritieke authenticatiebypass in JFrog ArtifactoryHet NCSC bevestigt CVE-2026-82329, een kritieke authenticatiebypass (CVSS 9.8) in JFrog Artifactory die al actief werd misbruikt.DreigingenClaude zet pre-auth exploit succesvol over tussen twee WAGO-PLC'sForescout liet Claude een pre-auth RCE-exploit overzetten tussen twee WAGO-PLC's, tot en met werkende ARM-shellcode op fysieke hardware.DreigingenUpdate: derde keer dit jaar dat SonicWall SMA-appliances doelwit zijn van zero-daysDe SonicWall SMA 1000-zerodays zijn al de derde zero-day-aanval dit jaar op de edge-apparaten van de fabrikant — een opvallend patroon.DreigingenZero-day-kwetsbaarheden verholpen in SMA1000-appliance van SonicWallSonicWall verhelpt twee actief misbruikte zero-days in SMA1000: een pre-auth SSRF (CVSS 10.0) en een post-auth command injection (CVSS 7.8).DreigingenAanvallers misbruiken kritiek JFrog Artifactory-lek binnen dagen na onthullingEen authenticatie-omzeiling in JFrog Artifactory (CVE-2026-82329, CVSS 9.8) laat aanvallers adminrechten verkrijgen. WatchTowr zag actief misbruik al enkele dagen na de patch.DreigingenAanvalsgolf misbruikt kritieke lekken in Langflow en Ruby on Rails voor credential-diefstal en C2VulnCheck ziet een snel groeiende aanvalsgolf tegen twee kritieke kwetsbaarheden in AI-platform Langflow en webframework Ruby on Rails, gericht op het buitmaken van inloggegevens en het opzetten van command-and-control.DreigingenJFrog Artifactory-lek: aanvallen nog beperkt, maar grootschalige scans dreigenWatchTowr ziet actief misbruik van het kritieke Artifactory-lek CVE-2026-82329 vooralsnog vanaf een klein aantal IP-adressen. Grootschalige scans blijven vermoedelijk niet lang uit.DreigingenAanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelenAanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.DreigingenAanvallen op Langflow-platform nemen verder toe, waarschuwt Dark ReadingDark Reading plaatst de aanvalsgolf tegen kwetsbaarheid CVE-2026-0768 in een bredere trend: het AI-platform Langflow trekt dit jaar steeds meer aandacht van aanvallers.DreigingenKwetsbaarheden verholpen in WatchGuard Fireware OSWatchGuard heeft vier kritieke kwetsbaarheden verholpen in het iked-proces en de epm-service van Fireware OS, waarmee een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren.DreigingenVijf kritieke WordPress-lekken met CVSS 9,8+ in populaire plugins en thema'sWordfence en Patchstack melden vijf kritieke kwetsbaarheden in WPMU DEV Dashboard, Avada/Fusion Builder, TranslatePress, Pods en GiveWP — stuk voor stuk zonder authenticatie te misbruiken.DreigingenZo ketenen aanvallers de twee PaperCut-lekken precies aan elkaarOnderzoekers leggen uit hoe CVE-2026-81578 en CVE-2026-82078 samen zonder authenticatie tot code-uitvoering leiden: eerst de webinterface omzeilen, dan een kwaadaardige databasedriver laden.DreigingenChinese ZBT-routers blijken al vanaf de fabriek twee achterdeurtjes te bevattenVulnCheck ontdekte twee fabrieksimplantaten in firmware van routers van het Chinese ZBT: SPEAKINGSTONE en DARKLANTERN geven een ongeauthenticeerde aanvaller zonder interactie rootrechten.DreigingenKritiek cPanel-lek laat één hostingklant een hele server overnemencPanel patcht een kritieke fout in domeinparkeer- en addon-domeinfunctionaliteit waarmee een gewone accounthouder willekeurige bestanden kan aanmaken en code als root kan uitvoeren.DreigingenKritiek lek in donatieplugin GiveWP treft 100.000+ WordPress-sitesEen keten van drie fouten in de populaire WordPress-donatieplugin GiveWP (CVE-2026-82222) laat een ongeauthenticeerde aanvaller willekeurige commando's uitvoeren op de hostingserver.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.DreigingenNCSC bevestigt: PaperCut-zeroday heeft twee CVE-nummers en is een aanvalsketenHet NCSC publiceerde een officiële advisory voor de actief misbruikte PaperCut-zeroday: CVE-2026-82078 en CVE-2026-81578, die achtereenvolgens misbruikt worden om een omgeving over te nemen.DreigingenRuim 8.300 Gitea-servers nog altijd kwetsbaar voor actief misbruikt lekEen code-injectiefout in Gitea's diffpatch-endpoint (CVE-2026-60004) is al sinds juli gepatcht, maar Shadowserver telt nog altijd 8.393 kwetsbare, internet-blootgestelde installaties.DreigingenChinese aanvallers stelen nucleaire dossiers bij Filipijns onderzoeksinstituut via ownCloud-lekCISA voegt een oud, kritiek ownCloud-authenticatielek (CVE-2023-49105) toe aan de KEV-catalogus nadat Chinstalige aanvallers er nucleaire dossiers en strategische documenten mee buitmaakten.DreigingenPaperCut moet nóg een noodpatch uitbrengen: eerste fix bleek te omzeilenOnderzoekers van watchTowr en Huntress vonden meerdere manieren om de eerste PaperCut-noodpatch te omzeilen, plus een nog niet eerder gemelde authenticatie-omzeiling. PaperCut raadt Release 2 aan iedereen aan.DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.DreigingenTwee lekken in humanoïde robot Unitree G1 EDU geven volledige controle op afstandOnderzoeker Olivier Laflamme onthult twee onafhankelijke aanvalsketens tegen de Unitree G1 EDU-robot: één via het netwerk, één die start via Bluetooth zonder koppeling — beide eindigen in rootrechten.DreigingenKwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt een SSRF- en meerdere OS Command Injection-kwetsbaarheden in Campaign Classic die zonder gebruikersinteractie tot volledige overname van de server kunnen leiden.DreigingenNext.js dicht twee kritieke lekken: kwaadaardige AVIF-afbeeldingen en een Windows-specifiek pad-lekVercel patcht twee kritieke Next.js-kwetsbaarheden (CVSS 9,0 en 9,5) die zonder authenticatie leiden tot code-uitvoering — één via een heap-overflow in de onderliggende libheif-library, één specifiek op Windows.DreigingenKritiek lek in populair WordPress-thema Avada maakt overname mogelijk zonder inloggegevensEen keten van zes kwetsbaarheden in het Avada-thema en de verplichte Fusion Builder-plugin (CVE-2026-18431, CVSS 9,8) laat aanvallers zonder authenticatie willekeurige PHP-code uitvoeren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.MKBApple verhelpt tientallen kwetsbaarheden in macOS TahoeApple heeft met macOS Tahoe 26.6.2 28 kwetsbaarheden gedicht die geheugenbeschadiging, crashes en het lekken van gevoelige gegevens konden veroorzaken.MKBCitrix dicht twee kwetsbaarheden in NetScaler ADC en GatewayCitrix heeft een geheugenoverloop en een authenticatie-omzeiling verholpen in NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-19489 en CVE-2026-19490.MKBZabbix dicht elf kwetsbaarheden, waaronder lek in login-lockout en APIZabbix heeft elf kwetsbaarheden verholpen in de API, frontend en Windows Agent installer, uiteenlopend van een omzeilbare inlogblokkade tot blootgestelde pre-shared keys.DreigingenCertighost: hoe een gewone domeingebruiker jouw certificaatserver in een domeincontroller verandertCVE-2026-54121 laat een standaard AD-gebruiker een Enterprise CA misleiden tot het afgeven van een vervalst domeincontroller-certificaat — de opstap naar volledige overname van het domein via DCSync.DreigingenOnafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegangEen tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.DreigingenCVSS 9,8: ernst van actief misbruikt macOS Screen Sharing-lek bevestigdAanvullende bevestiging van het NCSC: de kwetsbaarheid in macOS Screen Sharing die wordt misbruikt voor Monero-cryptominers, krijgt een CVSS-score van 9,8 — bijna de maximale ernst.DreigingenNCSC: aanvallers scannen actief op kwetsbare SAP Commerce Cloud-systemenHet NCSC bevestigt de kritieke RCE-kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud. Beveiligingsbedrijf Defused ziet actieve scans naar kwetsbare systemen, kort na de patch.DreigingenActief misbruikte macOS-lek in Screen Sharing installeert cryptominer na root-toegangAanvallers omzeilen via CVE-2026-65400 de authenticatie van macOS Screen Sharing en installeren daarna een Monero-miner. Apple patchte het lek al; het NCSC meldt actieve exploitatie.DreigingenIBM verhelpt reeks kwetsbaarheden in IBM i, van SQL-injectie tot privilege-escalatieIBM patchte een lange lijst kwetsbaarheden in IBM i (versies 7.3 t/m 7.6), waaronder buffer overflows, SQL-injecties en race conditions met symbolische links. Geauthenticeerde aanvallers kunnen privileges escaleren of code uitvoeren.DreigingenMaximale kwetsbaarheid in SAP Commerce Cloud (CVSS 10.0) al actief misbruiktDrie dagen na de patch van SAP voor een kritieke RCE-fout in de Data Hub Adapter van Commerce Cloud, ziet dreigingsonderzoeker Defused al actieve exploitatiepogingen. Ruim 4.200 instanties staan open op internet.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.DreigingenKritiek lek in VMware vCenter (CVE-2026-59310) actief misbruikt voor reverse-SSH-toegangEen directory-traversal-kwetsbaarheid in VMware vCenter's Syslog Server wordt sinds begin augustus actief misbruikt om via het open source-tool reverse_ssh blijvende toegang te krijgen.DreigingenWereldwijde aanvalscampagne tegen VMware vCenter treft 47 landenOnderzoeksteam QUIRSO telt 361 gecompromitteerde IP-adressen in 47 landen na misbruik van CVE-2026-59310 in VMware vCenter. Patchen alleen is volgens onderzoekers niet genoeg.DreigingenKwetsbaarheden in AutoCAD kunnen leiden tot code-executie via kwaadaardig bestandAutodesk verhielp meerdere lekken in AutoCAD die worden getriggerd door speciaal geprepareerde DXF- of DWG-bestanden. Een heap-overflow kan leiden tot het uitvoeren van willekeurige code.MKBKwetsbaarheden in Fortinet FortiWeb kunnen authenticatie omzeilenFortinet patchte twee lekken in FortiWeb: een authenticatiefout waarmee aanvallers met willekeurige inloggegevens toch toegang krijgen, en een WAF-filter dat kwaadaardige invoer niet volledig blokkeert.NieuwsGitLab dicht meerdere kwetsbaarheden, van privilege-escalatie tot XSSGitLab verhielp een reeks lekken in Enterprise en Community Edition (12.0 t/m 19.2.2): onterechte permissie-overerving, ontbrekende API-autorisatie, een DoS-fout en XSS in het analytics-dashboard.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.MKBAuthenticatiebypass in Fortinet FortiManager kan leiden tot ongeautoriseerde toegangEen aanvaller met een geldig certificaat kan zich voordoen als een beheerd FortiGate-apparaat en zo de authenticatie van FortiManager omzeilen. Getroffen: versies 7.2.5 t/m 7.6.1.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.AnalyseWat is een zeroday? Het gevaarlijkste woord uit de security-wereld uitgelegdZerodays duiken steeds vaker op in het nieuws, van Chrome tot Citrix. Wat betekent de term precies, waarom zijn ze zo gewild — en hoe erg moet jij je zorgen maken?