Direct naar de inhoud

Tag: remote code execution

Check Point, Kaspersky en Tanium: patch-alert

Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.

SAP kernel kwetsbaarheid OVERPASS: RCE zonder login

SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.

StyleSmuggler in Adobe Commerce: backdoor via PHP

StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.

N-central hotfix: pre-auth RCE in vijf weken

N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.

Over 3 miljoen WordPress-sites kwetsbaar

Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.

Kaltura mwEmbed kwetsbaarheden: RCE en file read

CERT/CC meldt twee Kaltura mwEmbed kwetsbaarheden (CVE-2026-19913 en -19912) die zonder authenticatie kunnen leiden tot het lezen van bestanden en zelfs remote code execution. Er is geen patch beschikbaar; restricties rond toegang en parameters zijn cruciaal.

Elementor Pro kwetsbaarheid: upload PHP via Forms

Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.