Kwetsbaarheden uit onze bronnen van de afgelopen 7 dagen, gesorteerd op hoe snel je moet handelen.
Automatisch, niet redactioneel beoordeeld. Het handelingsperspectief volgt uit vaste regels op brondata (hoe dit werkt). Of een product bij jou in gebruik is, weet het niet: vul daarvoor hieronder je eigen leveranciers en producten in. Bijgewerkt om 16:05.
Een aanvaller zonder inloggegevens kan via een fout in F5 BIG-IP Access Policy Manager code uitvoeren en het apparaat overnemen. F5 bevestigt misbruik; CERT-EU en het NCSC adviseren direct te patchen en te controleren op sporen van inbraak.
Kiteworks, leverancier van software voor vertrouwelijke bestandsuitwisseling, heeft klanten gevraagd hun systemen zes uur uit te zetten. Aanleiding is informatie van Amerikaanse inlichtingendiensten over mogelijke aanvallen. Een inbraak is volgens het bedrijf niet bekend.
Mandiant en Google Threat Intelligence zien een nieuwe golf van misbruik van een PeopleSoft-kwetsbaarheid. De aanvallers omzeilen WAF-regels door één teken in de URL te coderen en treffen organisaties die niet hadden gepatcht. Doel: data stelen en afpersen.
Via een kwetsbaarheid in WordPress kan een aanvaller zonder inloggegevens onder bepaalde omstandigheden eigen code uitvoeren op de webserver. Er zijn al aanvallen waargenomen. De leverancier heeft een update uitgebracht.
Handelingsperspectief: Direct handelen(binnen 48 uur)
Stel vast of het product bij jullie of bij een leverancier in gebruik is.
Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Handelingsperspectief: Direct handelenGoogle Threat Intelligence / Mandiant · Prioriteit 1
Handelingsperspectief: Direct handelen(binnen 48 uur)
Stel vast of het product bij jullie of bij een leverancier in gebruik is.
Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.
Gebaseerd op
CISA KEV: misbruik bevestigd voor CVE-2026-1731 (BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)), toegevoegd 13 feb 2026, CISA-deadline voor Amerikaanse overheidsinstanties 16 feb 2026.
CISA KEV: misbruik bevestigd voor CVE-2026-42271 (BerriAI LiteLLM), toegevoegd 8 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 22 jun 2026.
CISA KEV: misbruik bevestigd voor CVE-2025-3248 (Langflow Langflow), toegevoegd 5 mei 2025, CISA-deadline voor Amerikaanse overheidsinstanties 26 mei 2025.
CISA: bekend gebruikt in ransomwarecampagnes.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Handelingsperspectief: Direct handelenCISA · Prioriteit 1
Handelingsperspectief: Direct handelen(binnen 48 uur)
Stel vast of het product bij jullie of bij een leverancier in gebruik is.
Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2
Handelingsperspectief: Direct handelen(binnen 48 uur)
Stel vast of het product bij jullie of bij een leverancier in gebruik is.
Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.
Gebaseerd op
CISA KEV: misbruik bevestigd voor CVE-2026-35273 (Oracle PeopleSoft Enterprise PeopleTools), toegevoegd 12 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 15 jun 2026.
CISA: bekend gebruikt in ransomwarecampagnes.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze week
Handelingsperspectief: Deze weekNCSC-NL · Prioriteit 1