CVE's
Actuele kwetsbaarheden met impact: wie geraakt wordt en wat u nu moet doen.
- CWE-20A03:2021Citrix NetScaler ADC en Gateway (CVE-2026-88771)CVE-2026-88771 uitgelegd: hoe aanvallers een NetScaler-logregel zonder inloggen omzetten in een rootshell, en waarom patchen alleen u niet vrijpleit.
- CWE-22A01:2021GitLab CE/EE (CVE-2026-85706)CVE-2026-85706 uitgelegd: een path traversal in de commits-API van GitLab die zonder inloggen serverbestanden prijsgaf, een dag na de patch al onder vuur.
- CWE-305A07:2021PaperCut NG/MF (CVE-2026-81578)CVE-2026-81578 uitgelegd: hoe een authenticatie-bypass in PaperCut NG/MF, samen met een tweede lek, aanvallers wereldwijd printservers liet overnemen.
- CWE-89A03:2021WordPress core (CVE-2026-60137)CVE-2026-60137 uitgelegd: een SQL injection in WordPress core met score 5.9 die samen met CVE-2026-63030 (wp2shell) aanvallers een beheerdersaccount geeft.
- CWE-502A08:2021PTC Windchill en FlexPLM (CVE-2026-12569)CVE-2026-12569 uitgelegd: hoe een deserialisatielek in PTC Windchill en FlexPLM, vermoedelijk door Cl0p, werd misbruikt om technische data te stelen.
- CWE-94A03:2021Ivanti Endpoint Manager Mobile (CVE-2026-1281)CVE-2026-1281 uitgelegd: hoe aanvallers via code-injectie in Ivanti EPMM servers voor mobiel apparaatbeheer overnamen, en waarom patchen niet genoeg was.
- CWE-77A03:2021PAN-OS GlobalProtect (CVE-2024-3400)CVE-2024-3400 uitgelegd: hoe een commando-injectie in de GlobalProtect-gateway of -portal van PAN-OS aanvallers rootrechten op de firewall gaf.
- CWE-89A03:2021MOVEit Transfer (CVE-2023-34362)CVE-2023-34362 uitgelegd: hoe een SQL injection in MOVEit Transfer de afpersingsgroep Cl0p toegang gaf tot de data van duizenden organisaties.
- CWE-420A05:2021Cisco IOS XE Web UI (CVE-2023-20198)CVE-2023-20198 uitgelegd: hoe een aan internet blootgestelde beheerinterface in Cisco IOS XE aanvallers een beheerdersaccount liet aanmaken.
- CWE-119A07:2021Citrix Bleed (CVE-2023-4966)Citrix Bleed uitgelegd: hoe aanvallers sessietokens uit NetScaler-geheugen lazen, daarmee MFA omzeilden en waarom patchen alleen niet genoeg was.
- CWE-917A03:2021Log4Shell (CVE-2021-44228)Log4Shell uitgelegd: hoe één regel tekst in een logbestand code op uw server uitvoerde, wie het misbruikte en wat u vandaag nog moet controleren.
- CWE-22A01:2021FortiOS SSL VPN (CVE-2018-13379)CVE-2018-13379 uitgelegd: hoe een path traversal in FortiOS SSL VPN wachtwoorden in platte tekst prijsgaf en jaren later nog werd misbruikt.