Seinwacht

Meldingen

26 meldingen uit primaire bronnen. Filter op ernst, type of vendor, of zoek op een CVE-nummer.

Ernst
Type
Soort bron
Vendor
Sorteren
Wissen

Alleen bron ncsc-nl-advisories. Toon alle bronnen

Koppelen

RSS-feed met deze filters

Zet de feed in je RSS-lezer, of in Slack (/feed subscribe) of Teams (RSS-connector), dan komen nieuwe meldingen vanzelf in je teamkanaal.

Liever zelf bouwen? De data is ook beschikbaar als JSON: API-specificatie (OpenAPI).

  • Kwetsbaarheid verholpen in Apple CoreGraphics

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Apple heeft een kwetsbaarheid verholpen in CoreGraphics op iOS, iPadOS en macOS. De kwetsbaarheid betreft een out-of-bounds write in de CoreGraphics component. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde bestanden te verwerken, wat kan leiden tot het uitvoeren van willekeurige code. Deze

    15laag
  • Kwetsbaarheden aangetroffen in Zammad

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans hoog, schade hoog

    Er zijn twee zeroday-kwetsbaarheden aangetroffen in Zammad. De eerste kwetsbaarheid heeft het kenmerk CVE-2026-102489 toegekend gekregen. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid is aanwezig in Zammad versies 6.3.0 tot en met 6.

    45hoog
  • Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Cisco heeft een kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager. De kwetsbaarheid bevindt zich in een API van Cisco Catalyst SD-WAN Manager. Door onjuiste verwerking van URI-encoding kunnen ongeauthenticeerde kwaadwillenden authenticatiemechanismen omzeilen. Hierdoor kan de kwaadwillende administratieve toegan

    15laag
  • Kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans hoog, schade hoog

    Citrix heeft 8 kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De volgende ondersteunde versies van Citrix NetScaler ADC en Citrix NetScaler Gateway zijn kwetsbaar: - Citrix NetScaler ADC en Citrix NetScaler Gateway 14.1 vóór versie 14.1-73.37 - Citrix NetScaler ADC en Citrix NetScaler Gateway 13.1 vóó

    Actief misbruiktCVSS 9,5EPSS 1%CVE-2026-88772CVE-2026-88771CVE-2026-88775+2 CVE'sCitrix
    95kritiek
  • Kwetsbaarheid verholpen in WordPress

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met betrekking tot het a

    Actief misbruiktCVSS 8,1EPSS 20%CVE-2026-87902WordPress
    83kritiek
  • Kwetsbaarheden verholpen in Adobe Campaign Classic

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Adobe heeft 18 kritieke kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen onder meer code- en OS-command-injectie, SQL-injectie, onvoldoende autorisatie, onvoldoende invoervalidatie en Server-Side Request Forgery (SSRF). Alle 18 kwetsbaarheden zijn als kritiek aangemerkt en tien kunnen zon

    30middel
  • Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando's. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt. De kwetsbaarheid

    30middel
  • Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans hoog, schade hoog

    F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsb

    30middel
  • Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Adobe heeft 9 kwetsbaarheden verholpen in Adobe Connect en de Adobe Connect Android Mobile App. De kwetsbaarheden zijn verholpen in Adobe Connect 12.12 en Adobe Connect Android Mobile App 4.5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Adobe Connect, waaronder SQL-injectie, Cross-Site Scripting

    30middel
  • Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Adobe heeft 6 kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder AEM 6.5 Forms en AEM 6.5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF),

    CVSS 10,0EPSS 1%CVE-2026-75745Adobe
    30middel
  • Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. Eén kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De andere kwets

    15laag
  • Kwetsbaarheden verholpen in Check Point VPN-producten

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans hoog, schade hoog

    Check Point heeft twee kritieke kwetsbaarheden verholpen in Quantum Security Gateway en Security Management. De kwetsbaarheid met kenmerk CVE-2026-85102 heeft een CVSS-score van 9,8. De kwetsbaarheid bevindt zich in het VPN-onderhandelingsproces van de Quantum Security Gateway en wordt veroorzaakt door onjuiste validat

    Actief misbruiktCVSS 9,8EPSS 8%CVE-2026-85102CVE-2026-85103Check Point
    95kritiek
  • Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers. De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan

    15laag
  • Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten. De kwetsbaarheid wordt actief uit

    15laag
  • Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Check Point heeft een kwetsbaarheid verholpen in Check Point's Security Management and Log Servers. De kwetsbaarheid betreft een stack overflow die optreedt tijdens het ongeauthenticeerde inlogproces. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken om willekeurige code uit te voeren met rootrechten. Hierdoor

    15laag
  • Kwetsbaarheden verholpen in Oracle VM VirtualBox

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 19 kwetsbaarheden verholpen in Oracle VM VirtualBox. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle VM VirtualBox, waaronder mogelijkheden voor lokale en geauthenticeerde kwaadwillenden om ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores variërend van l

    23laag
  • Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans hoog, schade hoog

    Cisco heeft 21 kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Cisco ISE en ISE-PIC, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via net

    Actief misbruiktCVSS 10,0EPSS 14%CVE-2026-76460CVE-2026-76423CVE-2026-20192Cisco
    100kritiek
  • Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 16 kwetsbaarheden verholpen in diverse Oracle PeopleSoft-producten, waaronder PeopleSoft Enterprise PeopleTools, PeopleSoft Enterprise PRTL Interaction Hub en PeopleSoft Enterprise CC Common Application Objects. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle PeopleSoft-producten,

    23laag
  • Kwetsbaarheden verholpen in Oracle Java SE

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 3 kwetsbaarheden verholpen in Oracle Java SE, waaronder Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Java SE-producten, waarbij niet-geauthenticeerde kwaadwillenden via netwerktoegang kwetsbaarheden in de Compiler-com

    23laag
  • Kwetsbaarheden verholpen in Oracle Analytics

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 50 kwetsbaarheden verholpen in diverse Oracle Analytics-producten, waaronder Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Analytics-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggepri

    30middel
  • Kwetsbaarheden verholpen in Oracle Financial Services

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 6 kwetsbaarheden verholpen in diverse Oracle Financial Services Applications-producten, waaronder Oracle Banking Branch, Oracle Banking Corporate Lending, Oracle Banking Origination, Oracle Banking Treasury Management en Oracle Banking Corporate Lending Process Management. De kwetsbaarheden betreffen versc

    15laag
  • Kwetsbaarheden verholpen in Oracle Enterprise Manager

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 7 kwetsbaarheden verholpen in diverse Oracle Enterprise Manager-producten, waaronder Oracle Enterprise Manager Base Platform, Oracle Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager for Oracle Database. De beveiligingsupdates zijn niet van toepassing op client-only installaties waarop

    30middel
  • Kwetsbaarheden verholpen in Oracle E-Business Suite

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 159 kwetsbaarheden verholpen in diverse Oracle E-Business Suite-producten, waaronder Oracle Applications Framework, Oracle Document Management and Collaboration, Oracle Mobile Application Server, Oracle Alert, Oracle Application Object Library, Oracle Applications Manager, Oracle Bills of Material, Oracle

    30middel
  • Kwetsbaarheden verholpen in Oracle Communications

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 31 kwetsbaarheden verholpen in diverse Oracle Communications-producten, waaronder Oracle Communications Unified Assurance, Oracle Communications Cloud Native Core Security Edge Protection Proxy, Oracle Communications MetaSolv Solution Module - ASR, Oracle Communications Service Catalog and Design en Oracle

    30middel
  • Kwetsbaarheden verholpen in Oracle Commerce Platform

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 27 kwetsbaarheden verholpen in Commerce Platform, waaronder Oracle Commerce Guided Search en Oracle Commerce Experience Manager, waaronder de componenten Experience Manager, Forge en Endeca Application Controller. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Commerce-producten,

    15laag
  • Kwetsbaarheden verholpen in Oracle Database Producten

    NCSC-NL Security AdvisoriesAdvisoryNCSC kans midden, schade hoog

    Oracle heeft 16 kwetsbaarheden verholpen in diverse Database producten, waaronder Database Server, Autonomous Health Framework en Application Testing Suite. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwa

    30middel