Citrix NetScaler zero-days: patches en aanpak
Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.
Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.
Google waarschuwt voor hernieuwde massale exploit van CVE-2026-35273 in Oracle PeopleSoft. Aanvallers omzeilen WAF-regels en installeren web shells; dit artikel geeft een praktische aanpak om de schade te beperken.
Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.
SolarWinds heeft patches uitgebracht voor twee ernstige RCE-kwetsbaarheden in Observability Self-Hosted. De fouten kunnen door remote aanvallers zonder authenticatie worden misbruikt.
De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.
F5 en CISA waarschuwen dat de F5 BIG-IP APM zero-day CVE-2026-94127 actief wordt uitgebuit. Dit artikel legt uit wat er misgaat, wie kwetsbaar is en hoe je snel kunt reageren.
Next.js ImageResponse (CVE-2026-94545) kan bij verkeerde toepassing leiden tot server code execution via een speciaal gemaakte SVG-waarde. Vercel heeft dit gefixt in Next.js 16.3.6.
Check Point meldt een Management Server zero-day met CVE-2026-93616 (CVSS 9,8). De fout maakt ongeauthenticeerde upload en uitvoering van scripts mogelijk en is in het wild gebruikt.
Check Point meldt een management server zero-day die in gerichte aanvallen is misbruikt. Daarnaast speelt een VPN-kwetsbaarheid die al is gepatcht, maar nog aanvallen kent.
WordPress heeft een kritieke kwetsbaarheid gepatcht (CVE-2026-87902) die een aanvaller zonder account een extern PHP-bestand kan laten laden. Afhankelijk van serverconfiguratie kan dat verdergaan tot het uitvoeren van eigen code.