Focus: Gogs en n8n RCE—wat je nu moet doen
Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.
Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.
Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.
CVE-2026-33824, een Windows IKE RCE-kwetsbaarheid, wordt volgens CISA actief misbruikt. In dit artikel lees je welke systemen geraakt worden en hoe je de schade vandaag nog beperkt.
Een kritieke Forminator plugin kwetsbaarheid (CVE-2026-15748) maakt mogelijk remote code execution (RCE) mogelijk. Defiant schat dat ruim 300.000 WordPress-sites kwetsbaar kunnen zijn.
SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.
SAP heeft een maximale-severity lek in SAP Commerce Cloud gepatcht dat zonder authenticatie tot arbitraire code-uitvoering kan leiden. We zetten de stappen en tijdelijke mitigaties op een rij.
SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.
Onderzoekers onthullen een AI-ondersteunde SharePoint exploitketen die zonder geldig account een gekozen gebruiker kan aannemen en vervolgens code uitvoert. Vooral on-premises SharePoint Server versies vereisen snelle patching via de genoemde updates.
Zoom rolt updates uit voor meerdere kwetsbaarheden, waaronder een zero-click remote code execution (RCE). De bugs zitten grotendeels in de annotator-functie, plus een patch voor path traversal.
WordPress heeft een pre-authentication XSS op de loginpagina gepatcht (CVE-2026-64638). De kwetsbaarheid kan via een aanvalsketen uitmonden in PHP-code-uitvoering, dus update snel.