Direct naar de inhoud

Tag: urgentie kritiek

Citrix NetScaler zero-days: patches en aanpak

Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.

WAF bypass bij PeopleSoft: web shells & aanpak

Google waarschuwt voor hernieuwde massale exploit van CVE-2026-35273 in Oracle PeopleSoft. Aanvallers omzeilen WAF-regels en installeren web shells; dit artikel geeft een praktische aanpak om de schade te beperken.

Elementor CSRF-kwetsbaarheid: site overnemen na klik

Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.

F5 BIG-IP APM zero-day: CVE-2026-94127 uitgelegd

De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.

WordPress 7.1.2: kritieke flaw met code-execution

WordPress heeft een kritieke kwetsbaarheid gepatcht (CVE-2026-87902) die een aanvaller zonder account een extern PHP-bestand kan laten laden. Afhankelijk van serverconfiguratie kan dat verdergaan tot het uitvoeren van eigen code.