Datalek? Nee: Orkes Conductor RCE zonder authenticatie
Een kritieke kwetsbaarheid in Orkes Conductor (CVE-2026-58138) maakt remote code execution mogelijk zonder inlog. Aanvallers kunnen via workflow-definities commando’s laten draaien.
Een kritieke kwetsbaarheid in Orkes Conductor (CVE-2026-58138) maakt remote code execution mogelijk zonder inlog. Aanvallers kunnen via workflow-definities commando’s laten draaien.
Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.
Een vermoedelijke Russische actor zette AI-agents in om PaperCut NG/MF via CVE-2026-81578 en CVE-2026-82078 te misbruiken. Rapporten noemen 440+ gecompromitteerde instances in tientallen landen.
SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.
StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.
N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.
Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.
CERT/CC meldt twee Kaltura mwEmbed kwetsbaarheden (CVE-2026-19913 en -19912) die zonder authenticatie kunnen leiden tot het lezen van bestanden en zelfs remote code execution. Er is geen patch beschikbaar; restricties rond toegang en parameters zijn cruciaal.
Een Zimbra-kwetsbaarheid (CVE-2026-73570) wordt actief uitgebuit. CERT Polska waarschuwt voor onbevoegd command injection via SNMP-notificaties en roept op snel te patchen.
Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.