Citrix NetScaler: kritieke auth bypass gepatcht
Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.
Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.
Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.
Onderzoekers van Hunt.io beschrijven de campagne Operation CameraSwarm, waarbij meer dan 14.500 Dahua-apparaten zijn gecompromitteerd. De aanval combineert credential-aanvallen, twee authenticatie-bypasses en een P2P-relaytechniek.
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
Oracle heeft met de augustus 2026 Critical Security Patch Update 943 oracle patches uitgebracht voor tientallen producten. Een groot deel van de kwetsbaarheden is kritisch en sommige zijn remote te misbruiken zonder authenticatie.
Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.
Een kritieke Forminator plugin kwetsbaarheid (CVE-2026-15748) maakt mogelijk remote code execution (RCE) mogelijk. Defiant schat dat ruim 300.000 WordPress-sites kwetsbaar kunnen zijn.
GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.