Issabel Framework: CVE-2026-89026 misbruikt
Er is een kritieke kwetsbaarheid in Issabel Framework ontdekt die actief wordt misbruikt: CVE-2026-89026. Door een harde JWT-sleutel kunnen aanvallers zonder authenticatie OS-commando’s uitvoeren.
Er is een kritieke kwetsbaarheid in Issabel Framework ontdekt die actief wordt misbruikt: CVE-2026-89026. Door een harde JWT-sleutel kunnen aanvallers zonder authenticatie OS-commando’s uitvoeren.
Meer dan 200.000 WordPress-sites lopen mogelijk risico door The Events Calendar RCE-kwetsbaarheden. Zonder authenticatie kan een aanvaller code injecteren en zo het volledige systeem overnemen.
Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.
Er worden in het wild aanvallen gezien die misbruik maken van de WSO2 API Manager JWT-bypass. Het gaat om CVE-2026-5430, met risico op administratieve toegang en account takeover.
Een aanval met Marimo RCE leidde razendsnel tot SSH-toegang tot een bastion. Het laat zien dat vaardige aanvallers ook zonder AI-tools op machine-snelheid kunnen doorpakken.
Cisco meldt dat CVE-2026-76461 RCE in Secure Email Gateway-toestellen in het wild wordt benut. Het gaat om een remote, niet-authenticated fout waarmee aanvallers root-opdrachten kunnen uitvoeren via e-mail.
ConnectWise heeft een ScreenConnect patch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-84869). De fout wordt al worm-achtig misbruikt, inclusief bestandsuitvoer en verspreiding via gekoppelde sessies.
WatchTowr ziet al binnen één dag na publicatie misbruikpogingen voor een kritieke GitLab kwetsbaarheid. Zelf-hosted teams moeten direct updaten en gericht in logs zoeken.
Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.
Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.