Direct naar de inhoud

Tag: RCE

GeoNetwork fix voor unauthenticated RCE-keten

GeoNetwork heeft updates uitgebracht na ontdekking van een unauthenticated RCE-keten die via onauthenticeerde formatter-upload en een onveilige XSLT-engine tot code-executie kan leiden. In dit artikel lees je de getroffen versies en praktische tussenstappen.

AI en PLC-exploit: Claude portte RCE (pre-auth)

Onderzoekers gebruikten Claude om een pre-auth RCE-exploit te porteren tussen WAGO PLC’s. De aanval richt zich op CVE-2021-31886 in de Nucleus FTP USER-verwerking en kan zonder authenticatie al misbruik maken.

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.

Critical WordPress plug-in kwetsbaarheden: RCE-alert

Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.

PaperCut lekken: code-executie zonder authenticatie

Aanvallers kunnen via PaperCut NG en MF op kwetsbare systemen code uitvoeren zonder authenticatie door twee fouten te combineren. We zetten de belangrijkste CVE’s en directe maatregelen op een rij.

Next.js patches: kritieke AVIF en Windows RCE

Vercel bracht Next.js patches uit voor twee kritieke problemen die unauthenticated remote code execution mogelijk maken. De risico’s raken vooral Windows-hosted apps en AVIF-optimalisatie.

Citrix NetScaler CVE-2026-8452 actief misbruikt

CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.

Isolated-vm kwetsbaarheid: ontsnapping en RCE-risico

Een type confusion in de isolated-vm Node.js library kan misbruikt worden via het kopiëren van data tussen V8-isolates. Mogelijke gevolgen: crash, controle-flow hijacking en mogelijk RCE op de host.

Microsoft Entra ID kwetsbaarheid (CVSS 10) – RCE

Microsoft meldt een Entra ID kwetsbaarheid (CVE-2026-69836, CVSS 10.0) die al in het wild is misbruikt. De RCE-afhandeling is volgens Microsoft volledig gemitigeerd, dus klanten hoeven niets te doen.