Meldingen
420 meldingen uit primaire bronnen. Filter op ernst, type of vendor, of zoek op een CVE-nummer of productnaam. Bulkpublicaties (BSI-updates, Patch Tuesday) staan als één regel.
Koppelen
Zet de feed in je RSS-lezer, of in Slack (/feed subscribe) of Teams (RSS-connector), dan komen nieuwe meldingen vanzelf in je teamkanaal.
Liever zelf bouwen? Dezelfde selectie als JSON, of de volledige API-specificatie (OpenAPI).
Valse telefoontjes (en sms’jes) namens Fraudehelpdesk
Wees alert op valse telefoontjes en sms-berichten namens de Fraudehelpdesk. Oplichters doen zich namelijk voor als medewerker van de Fraudehelpdesk... Het bericht Valse telefoontjes (en sms’jes)…
5laagMeerdere kwetsbaarheden in Apple macOS Tahoe
Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als 'medium'
13laagErnstige kwetsbaarheden in Apple iOS en iPadOS
Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade. Het advies is om de updates van Apple zo snel mogelijk te installeren om risico's te bep
20laag2026-010: Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway
On 19 August 2026, Citrix published a security advisory addressing multiple critical vulnerabilities in NetScaler ADC (formerly Citrix ADC) and NetScaler Gateway (formerly Citrix Gateway). CERT-EU recommends updating affected devices as soon as possible.
15laagCisco Advance Notification for Publication of August 19, 2026, Security Advisories
On August 19, 2026, the Cisco Product Security Incident Response Team (PSIRT) published the following advisories: Cisco Security Advisory CVE ID Security Impact Rating CVSS Base Score Cisco…
15laagSungrow web portal full disclosure
DIVD received a vulnerability report from ENCS about the Sungrow web portal. The vulnerability was discovered by researcher Harm van den Brink. DIVD is a CVE Numbering Authority (CNA) and has used…
CVSS 8,3CVE-2025-2975613laagKritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk
Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand
20laagMeerdere kwetsbaarheden in Adobe Commerce: update onmiddellijk
Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Onder de kwetsbaarheden is er één met een CVSS-score van 9.1. Deze heeft het kenmerk CVE-2026-71362. Er is momenteel geen melding van actief misbruik, maar misbruik zou onder andere kunnen leiden tot: het lekken van klant- en bedrijfsgegevens en verstoring van
80kritiek- 0laag
Meerdere kwetsbaarheden in GitLab Enterprise en Community Edition
Er zijn meerdere kwetsbaarheden gevonden in GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de bekende kwetsbaarheden, CVE-2026-15216 en CVE-2026-15217, hebben een hoge CVSS-score tot 8.7. Installeer de beschikbare updates om misbruikrisico's te beperken.
0laagMeerdere kwetsbaarheden in Autodesk AutoCAD
Er zijn meerdere kwetsbaarheden gevonden in Autodesk AutoCAD. AutoCAD is een softwareprogramma voor het maken van technische tekeningen. De kwetsbaarheden met CVE-2026-16463 (score 7.8), CVE-2026-16465 (score 6.1) en CVE-2026-17550 (score 5.5), zijn door ons beoordeeld als middelmatig qua kans op misbruik en hoog qua m
0laagKwetsbaarheden in Zoom Clients en Zoom VDI Client software
Er zijn meerdere kwetsbaarheden gevonden in Zoom Clients en Zoom VDI Client software. Zoom is een veelgebruikte applicatie voor online vergaderen. De kwetsbaarheden met kenmerk CVE-2026-53413 en CVE-2026-53415 hebben een hoge CVSS-score van 8.3. Installeer de updates van Zoom zo snel mogelijk om misbruikrisico’s te bep
0laag- 0laag
- 0laag
- 0laag
- 0laag
- 0laag
- 0laag
- 0laag
HTTP/2 Bomb CVE-2026-49975
CVSSv3 Score: 5.8 CVE-2026-49975Memory Allocation with Excessive Size Value vulnerability in Apache HTTP Server's mod_http leads to denial of service via malicious HTTP requests. This issue affects…
0laagUI DoS attack
CVSSv3 Score: 5.0 An Allocation of Resources Without Limits or Throttling vulnerability [CWE-770] in FortiOS may allow an unauthenticated attacker to perform a slow HTTP DoS attack on the web…
0laagStack buffer overflow in WAD
CVSSv3 Score: 5.1 A Stack-based Buffer Overflow vulnerability [CWE-121] in FortiOS explicit proxy may allow an unauthenticated attacker who can bypass stack protection and ASLR to execute arbitrary…
0laagServer-Side Request Forgery (SSRF)
CVSSv3 Score: 3.4 A Server-Side request forgery (SSRF) [CWE-918] vulnerability in FortiSIEM GUI may allow an authenticated attacker to send HTTP requests originating from the targeted device via…
0laagHeap overflow in kernel driver due to missing size validation
CVSSv3 Score: 7.3 A buffer copy without checking size of input vulnerability [CWE-120] in FortiClient Windows may allow an unauthenticated attacker in a position to alter or craft DNS responses to…
0laagFGFM Authentication Weakening via CLI Configuration
CVSSv3 Score: 7.3 An Authentication Bypass Using an Alternate Path or Channel [CWE-288] vulnerability in FortiManager and FortiManager Cloud may allow a remote unauthenticated attacker to…
0laagContent-Encoding WAF Evasion
CVSSv3 Score: 4.8 An incomplete list of disallowed inputs [CWE-184] in FortiWeb WAF may allow an unauthenticated attacker to bypass policies via specifically crafted requests. Revised on 2026-08-12…
0laagBroken access control in the RADIUS type admin group
CVSSv3 Score: 8.8 An Improper Authentication vulnerability [CWE-287] in the FortiWeb Remote Radius Type Admin Authentication configured with specific, non-default settings may allow a remote…
0laagAugust 2026 Security Update
Ivanti releases standard security patches on the second Tuesday of every month. In today’s rapidly evolving technology and threat landscape, we believe responsible transparency should be a…
0laag- 0laag
Case closed: DIVD-2026-00003 - Mendix Applications – Data Exposure due to Authorization Misconfiguration
DIVD is researching Mendix applications exposing sensitive data due to authorization misconfiguration such as overly permissive entity access rules, role mappings and XPath constraints.
0laag