Direct naar de inhoud

Tag: urgentie kritiek

Issabel Framework: CVE-2026-89026 misbruikt

Er is een kritieke kwetsbaarheid in Issabel Framework ontdekt die actief wordt misbruikt: CVE-2026-89026. Door een harde JWT-sleutel kunnen aanvallers zonder authenticatie OS-commando’s uitvoeren.

The Events Calendar RCE: 200.000+ sites kwetsbaar

Meer dan 200.000 WordPress-sites lopen mogelijk risico door The Events Calendar RCE-kwetsbaarheden. Zonder authenticatie kan een aanvaller code injecteren en zo het volledige systeem overnemen.

WooCommerce Wholesale: webshells via kwetsbaarheid

Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.

WSO2 API Manager JWT-bypass: blijf bij updates

Er worden in het wild aanvallen gezien die misbruik maken van de WSO2 API Manager JWT-bypass. Het gaat om CVE-2026-5430, met risico op administratieve toegang en account takeover.

CVE-2026-76461: Cisco Secure Email Gateway RCE

Cisco meldt dat CVE-2026-76461 RCE in Secure Email Gateway-toestellen in het wild wordt benut. Het gaat om een remote, niet-authenticated fout waarmee aanvallers root-opdrachten kunnen uitvoeren via e-mail.

ScreenConnect worm-achtige aanval: patch nu

ConnectWise heeft een ScreenConnect patch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-84869). De fout wordt al worm-achtig misbruikt, inclusief bestandsuitvoer en verspreiding via gekoppelde sessies.

GitLab kwetsbaarheid wordt snel misbruikt

WatchTowr ziet al binnen één dag na publicatie misbruikpogingen voor een kritieke GitLab kwetsbaarheid. Zelf-hosted teams moeten direct updaten en gericht in logs zoeken.

JFrog Artifactory aanval: admin control via flaws

Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.

Check Point VPN-certificaten: 2 9.8-bugs gepatcht

Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.