CISA KEV update: zes actief misbruikte kwetsbaarheden
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.
CISA heeft CVE-2026-21962 toegevoegd aan de KEV-lijst vanwege bewijs van actieve exploit. De fout maakt ongeauthenticeerde aanvallen mogelijk op Oracle HTTP Server en WebLogic Proxy Plug-in.
CISA waarschuwt dat TrueConf kwetsbaarheden actief worden misbruikt. Organisaties moeten direct patchen en controleren op indicatoren van compromis (IoC’s).
Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.
Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.
Cisco heeft patches uitgebracht voor 15 kwetsbaarheden in meerdere producten. Met name Crosswork en Secure Workload krijgen fixes voor kritieke CVE’s met CVSS-scores tot 10/10.
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.
GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.
Deze weekly recap zet de opvallendste incidenten en kwetsbaarheden op een rij. Met o.a. een VMware vCenter kwetsbaarheid die al wordt misbruikt, een Windows 0-day en nieuwe manieren om browserdata te stelen.