Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk 15 uur Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik van medium en een hoge kans op schade. Omdat er al actief misbruik is van deze kwetsbaarheden, is het belangrijk om snel actie te ondernemen en de aanbevolen updates te installeren.
ncsc algemeen Ernstige kwetsbaarheden in Microsoft Exchange Server 16 uur Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server...
ncsc algemeen Ernstige kwetsbaarheden in Ubiquiti UniFi-producten 1 dag Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 en CVE-2026-77537, hebben hoge CVSS-scores tot 10.0 en worden door het Nationaal Cybersecurity Centrum (NCSC) beoordeeld als ernstige kwetsbaarheden. De kwetsbaarheden zijn beoordeeld als 'medium...
ncsc algemeen Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie 1 dag Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Injection die aanvallers in staat stellen om zonder gebruikersinteractie schadelijke acties uit te voeren. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als...
ncsc algemeen NCSC-2026-0332 [1.00] [M/H] Kwetsbaarheden verholpen in Apache CloudStack 1 dag Apache heeft meerdere kwetsbaarheden verholpen in Apache CloudStack, specifiek in versies 4.12.0.0 tot en met 4.22.1.0. De kwetsbaarheden betreffen onder andere OS Command Injection in de NAS backup provider plugin, Server-Side Request Forgery (SSRF) in verschillende modules zoals metalink mirror URL resolutie en webhook, onvoldoende toegangscontrole in userdata-gerelateerde API's, OAuth en LDAP...
ncsc security NCSC-2026-0331 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic 1 dag Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery (SSRF) en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder gebruikersinteractie. De OS Command...
ncsc security NCSC-2026-0330 [1.00] [M/H] Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti 1 dag Ubiquiti heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Protect, UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access Application, UniFi OS Server, UID Enterprise Agent, UniFi Connect Display Cast Pro, UniFi Enterprise Audio/Video Bridge en UniFi Talk. De kwetsbaarheden betreffen voornamelijk improper input validation en improper access control binnen...
ncsc security Ernstige kwetsbaarheden gevonden in DrayTek VigorAP 2 dagen Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorAP-productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade door het Nationaal Cybersecurity Centrum (NCSC). De VigorAP apparaten worden gebruikt voor draadloze netwerkverbindingen en bieden toegang tot het internet en...
ncsc algemeen NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js 2 dagen Vercel heeft twee kwetsbaarheden verholpen in Next.js, een React framework voor het ontwikkelen van (web)applicaties. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-75604 misbruiken voor het uitvoeren van willekeurige code op de applicatieserver. De kwetsbaarheid is alleen aanwezig in Next.js-applicaties die op een Windows-omgeving worden gehost en die een Pages- en App-router...
ncsc security NCSC-2026-0328 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorSwitch 2 dagen DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorSwitch productlijn. De kwetsbaarheden betreffen voornamelijk command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de DrayTek VigorSwitch apparaten. Command injection kwetsbaarheden bevinden zich onder andere in functies zoals jsonstatus, commandTable...
ncsc security NCSC-2026-0327 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorAP 2 dagen DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorAP productlijn. De kwetsbaarheden bevinden zich in verschillende functies en componenten van de DrayTek VigorAP apparaten, waaronder tr069TestInform, ExportSettings, setLan, setcamset, mesh_start_speed_test, InquierTime, apautotest, upload_settings.cgi en dray_apm. Deze kwetsbaarheden maken het mogelijk voor aanvallers met geldige...
ncsc security NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak 3 dagen Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen.
In Keycloak zijn daarnaast...
ncsc security NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken 3 dagen Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gelegenheid van de ondertekening van een Memorandum of Understanding (MoU). Deze overeenkomst maakt gerichte investeringen in informatie-uitwisseling en kennisdeling om digitale weerbaarheid te versterken...
ncsc algemeen NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten 4 dagen Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige...
ncsc security NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload 1 week Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door...
ncsc security NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunk 1 week Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere:
- Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het...
ncsc security Meerdere kwetsbaarheden in Apple macOS Tahoe 1 week Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als 'medium' en de mogelijke schade als 'hoog'. Installeer de update...
ncsc algemeen NCSC-2026-0320 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix 1 week Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix.
- Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere gelijktijdige mislukte inlogpogingen niet correct worden geteld, waardoor een aanvaller de lockout...
ncsc security Ernstige kwetsbaarheden in Apple iOS en iPadOS 1 week Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade. Het advies is om de updates van Apple zo snel mogelijk te installeren om risico's te beperken.
ncsc algemeen NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS 1 week Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen onder andere onjuist geheugenbeheer zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions, en onvoldoende inputvalidatie. Deze fouten kunnen leiden tot onverwachte crashes, geheugenbeschadiging, het lekken van gevoelige gegevens zoals OAuth2 tokens en...
ncsc security NCSC-2026-0317 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS 1 week Apple heeft kwetsbaarheden verholpen in macOS Tahoe 26.6.2 De kwetsbaarheden betreffen meerdere aspecten van geheugenbeheer, inputvalidatie en state management binnen Apple’s besturingssystemen en Safari-browser. Een aantal kwetsbaarheden maakt het mogelijk dat een kwaadwillende door het verwerken van speciaal vervaardigde webcontent of afbeeldingen geheugenbeschadiging veroorzaakt, wat kan...
ncsc security NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise 1 week Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot en met 9.2. De kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en gerelateerde modules...
ncsc security NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL 1 week Oracle heeft kwetsbaarheden verholpen in Oracle MySQL Cluster en Oracle MySQL Connector/ODBC. Oracle MySQL Cluster versies 8.0.0 tot 8.0.48, 8.4.0 tot 8.4.11 en 9.7.0 tot 9.7.2 bevatten kwetsbaarheden die een niet-geauthenticeerde externe aanvaller via netwerktoegang toestaan denial of service te veroorzaken, ongeautoriseerde datamodificatie uit te voeren of het systeem over te nemen, waarbij...
ncsc security NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE 1 week Oracle heeft kwetsbaarheden verholpen in Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen meerdere ondersteunde versies van Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. Een onbevoegde aanvaller met netwerktoegang kan via verschillende aanvalsvectoren ongeautoriseerde toegang verkrijgen tot bepaalde of alle...
ncsc security NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services 1 week Oracle heeft kwetsbaarheden verholpen in diverse Financial Services Enterprise modules. De kwetsbaarheden bevinden zich in Third Party producten, zoals Apache Kafka, Log4j en het Spring Framework, waarvoor eerder door de ontwikkelaars updates zijn uitgebracht. Deze updates zijn nu verwerkt door Oracle in de Financial Services modules die gebruik maken van deze Third Party producten.
Een...
ncsc security NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager 1 week Oracle heeft meerdere kwetsbaarheden verholpen in diverse Oracle Enterprise Manager componenten. De kwetsbaarheden in Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure betreffen meerdere problemen waarbij een aanvaller met lage privileges en soms zonder authenticatie via het netwerk of met logon toegang volledige controle kan verkrijgen over het...
ncsc security NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite 1 week Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder General Ledger, Payments, Workflow, Sales, Purchasing, Call Center Technology, en andere modules binnen de versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot 12.2.15 stellen een aanvaller in staat met lage tot hoge privileges en netwerktoegang...
ncsc security NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications 1 week Oracle heeft kwetsbaarheden verholpen in verschillende Communications-modules, waaronder Oracle Communications Cloud Native Core Network Exposure Function, Oracle Commerce Guided Search en Oracle Communications Unified Inventory Management De kwetsbaarheden betreffen onder andere stack-based buffer overflows, onjuiste validatie van input, prototype pollution, improper authorization, use-after-...
ncsc security NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform 1 week Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Commerce Platform versie 11.4.0 De kwetsbaarheden ongeauthenticeerde aanvallers met netwerktoegang in staat om zonder authenticatie kritieke acties uit te voeren. Dit omvat het verkrijgen van ongeautoriseerde toegang tot gevoelige data, het wijzigen, verwijderen of creëren van kritieke gegevens, en het veroorzaken van denial-of-service (DoS...
ncsc security NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten 1 week Oracle heeft kwetsbaarheden verholpen in diverse Database producten als de Database Server, Essbase, Autonomous Health Framework en de Application Testing Suite Oracle Database Server (versies 19.3 tot 23.26.3) bevat kritieke kwetsbaarheden in de RDBMS en Portable Clusterware componenten, waaronder mogelijkheden voor ongeauthenticeerde aanvallers met fysieke of netwerktoegang om controle te...
ncsc security NCSC-2026-0306 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware 1 week Oracle heeft 262 kwetsbaarheden verholpen in diverse Oracle producten, waaronder Oracle WebLogic Server, Oracle Identity Manager, Oracle WebCenter Portal, Oracle WebCenter Content, Oracle WebCenter Sites, Oracle WebCenter Enterprise Capture, Oracle Reports Developer, Oracle Fusion Middleware Helidon, Oracle Access Manager, Oracle Unified Directory, Oracle Virtual Directory, Oracle Internet...
ncsc security NCSC-2026-0305 [1.00] [M/H] Kwetsbaarheden verholpen in Mattermost 1 week Mattermost, Inc. heeft kwetsbaarheden verholpen in Mattermost versies 10.11.x, 11.7.x en 11.8.x, inclusief de GitLab plugin tot versie 11.8. De kwetsbaarheden betreffen meerdere aspecten van de Mattermost software, waaronder onjuiste validatie van WebSocket command velden, onjuiste reconciliatie van SchemeAdmin flags, en onvoldoende verificatie van kanaaleigendom bij ABAC policy unassign...
ncsc security Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu 1 week Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE), met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te...
ncsc algemeen Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk 1 week Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte...
ncsc algemeen Meerdere kwetsbaarheden in Adobe Commerce: update onmiddellijk 1 week Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce, met CVE-nummers zoals CVE-2026-71362 (score 9.1) en andere met scores tussen 2.7 en 8.7. Er is momenteel geen melding van actief misbruik, maar misbruik zou onder andere kunnen leiden tot: het lekken van klant- en bedrijfsgegevens en verstoring van webshop en accounts. Het is daarom belangrijk om de beschikbare updates zo snel mogelijk...
ncsc algemeen NCSC-2026-0304 [1.00] [M/H] ZeroDay Kwetsbaarheid verholpen in GeoTools door OpenGeo 1 week GeoTools, een veelgebruikte open source Java-bibliotheek voor geospatiale data, heeft updates uitgebracht om ZeroDay SQL-injectie kwetsbaarheid te verhelpen in de uitvoering van OGC Filterfuncties bij gebruik met JDBCDataStore en andere datastores. De genoemde kwetsbaarheid is een oudere kwetsbaarheid, waarvan recentelijk is gebleken dat deze niet adequaat is verholpen. De kwetsbaarheid stelde...
ncsc security NCSC-2026-0303 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab door GitLab Inc. 1 week GitLab Inc. heeft kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE). De kwetsbaarheden bevinden zich in de GraphQL-implementatie van GitLab. Een eerste kwetsbaarheid maakte het mogelijk voor niet-geauthenticeerde gebruikers om via een GraphQL-directive ongeautoriseerde wijzigingen of verwijderingen uit te voeren op publieke projecten en gebruikersdata. Een...
ncsc security NCSC-2026-0301 [1.00] [M/H] Kwetsbaarheden verholpen in IBM i operating system door IBM 2 weken IBM heeft kwetsbaarheden verholpen in IBM i operating system versies 7.3, 7.4, 7.5 en 7.6. De kwetsbaarheden betreffen meerdere aspecten van het IBM i - operating system, waaronder onjuist privilege management, onbeheerde zoekpadelementen, out-of-bounds reads en writes, buffer overflows (zowel heap- als stackgebaseerd), SQL-injecties, path traversal, TOCTOU-racecondities met symbolische links,...
ncsc security Meerdere kwetsbaarheden in Autodesk AutoCAD 2 weken Er zijn meerdere kwetsbaarheden gevonden in Autodesk AutoCAD. AutoCAD is een softwareprogramma voor het maken van technische tekeningen. De kwetsbaarheden met CVE-2026-16463 (score 7.8), CVE-2026-16465 (score 6.1) en CVE-2026-17550 (score 5.5), zijn door ons beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade.
ncsc algemeen NCSC-2026-0300 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiWeb 2 weken Fortinet heeft kwetsbaarheden verholpen in FortiWeb. De eerste kwetsbaarheid betreft een Improper Authentication in meerdere versies van FortiWeb, waardoor een externe, niet-geauthenticeerde aanvaller toegang kan krijgen tot de GUI- en CLI-interfaces door het indienen van willekeurige inloggegevens. Deze kwetsbaarheid treedt ook op bij FortiWeb-systemen die zijn geconfigureerd met Remote Radius...
ncsc security