Overslaan en naar de inhoud gaan

Security en Beveiligingsupdates

Blijf op de hoogte van actuele beveiligingslekken, kwetsbaarheden en belangrijke security-updates voor websites, WordPress, webshops en andere online platformen. Vservs volgt relevante beveiligingsmeldingen en geeft aan welke maatregelen nodig zijn om misbruik te voorkomen.
WooCommerce-kwetsbaarheid CVE-2026-48888 kan webshops via Denial of Service onbereikbaar maken

WooCommerce-kwetsbaarheid kan webshops via Denial of Service onbereikbaar maken

11 september 2026

CVE-2026-48888 is een nieuwe beveiligingskwetsbaarheid in WooCommerce waarmee een externe aanvaller een webshop via een Denial of Service-aanval sterk kan vertragen of tijdelijk onbereikbaar kan maken. De kwetsbaarheid kan zonder authenticatie worden misbruikt en treft WooCommerce-versies ouder dan 11.1.0. De impact verdient extra aandacht omdat WooCommerce op miljoenen WordPress-websites wordt gebruikt en voor veel organisaties […]

Kritieke Plesk Backup Manager-kwetsbaarheden CVE-2026-68487 en CVE-2026-68488 kunnen leiden tot volledige serverovername

Kritieke Plesk Backup Manager-kwetsbaarheden kunnen leiden tot volledige serverovername

11 september 2026

In Plesk Backup Manager zijn twee nieuwe beveiligingskwetsbaarheden ontdekt die in het ernstigste geval kunnen leiden tot volledige controle over een server als root. De kwetsbaarheden zijn geregistreerd als CVE-2026-68487 en CVE-2026-68488 en treffen Plesk Obsidian voor Linux. Beheerders van Plesk-servers wordt geadviseerd de geïnstalleerde versie direct te controleren en de beschikbare beveiligingsupdates te installeren. […]

Drupal SAML SSO kwetsbaarheid security update naar versie 3.2.0

Drupal SAML SSO kwetsbaarheid vereist update naar versie 3.2.0

10 september 2026

Drupal SAML SSO kwetsbaarheid: de Drupal Security Team heeft op 9 september 2026 een omvangrijke serie beveiligingsadviezen gepubliceerd voor de module miniOrange SAML SSO – Service Provider. De problemen hebben onder andere betrekking op toegangscontrole, SAML-authenticatie, certificaatvalidatie, cryptografie, replay protection, cross-site scripting en Server Side Request Forgery. De ernstigste kwetsbaarheid is door Drupal geclassificeerd als […]

Kritieke authenticatie-bypass CVE-2026-80099 in Bluehost- en HostGator-plugins kan leiden tot overname van WordPress-sites

Kritieke authenticatie-bypass in Bluehost- en HostGator-plugins kan WordPress-site overnemen

10 september 2026

In meerdere WordPress-plugins van Newfold is een ernstige authenticatiekwetsbaarheid ontdekt. De kwetsbaarheid is geregistreerd als CVE-2026-80099 en kan ertoe leiden dat een aanvaller toegang krijgt tot WordPress met administratorrechten. De kwetsbare component wordt onder andere gebruikt in WordPress-plugins van Bluehost, HostGator, Web.com en Crazy Domains. Voor websites waarop een getroffen versie aanwezig is, adviseert Vservs […]

Elementor upload kwetsbaarheid CVE-2026-18351 remote code execution WordPress

Kritieke Elementor upload-kwetsbaarheid maakt remote code execution mogelijk

10 september 2026

Elementor upload kwetsbaarheid CVE-2026-18351 maakt arbitrary file upload zonder authenticatie mogelijk in de WordPress-plugin Drag and Drop File Upload for Elementor Forms. Een externe aanvaller heeft hiervoor geen WordPress-account nodig. Door de bestandscontrole van de plugin te omzeilen kan een aanvaller een bestand uploaden dat uiteindelijk als uitvoerbaar PHP-bestand op de server terechtkomt. Hierdoor kan […]

FireBox kwetsbaarheid CVE-2026-76801 remote code execution WordPress

FireBox kwetsbaarheid maakt remote code execution in WordPress mogelijk

9 september 2026

FireBox kwetsbaarheid CVE-2026-76801 maakt remote code execution mogelijk in de FireBox-plugin voor WordPress. Een aanvaller met voldoende gebruikersrechten kan hierdoor functies op de server uitvoeren die normaal niet beschikbaar horen te zijn. De kwetsbaarheid treft FireBox tot en met versie 3.1.10. De relevante beveiligingsmaatregelen zijn vanaf versie 3.1.11 aanwezig. Inmiddels is FireBox 3.1.13 beschikbaar. De […]

WPML kwetsbaarheid CVE-2026-17509 SQL-injection WordPress-database

SQL-injection in WPML maakt uitlezen WordPress-database mogelijk

9 september 2026

WPML kwetsbaarheid CVE-2026-17509 maakt het mogelijk dat een aanvaller met slechts een WordPress-account met Subscriber-rechten een SQL-injection uitvoert tegen websites die WPML Multilingual CMS gebruiken. De kwetsbaarheid treft WPML Multilingual CMS tot en met versie 4.9.5. De beveiligingsfout is verholpen in WPML 4.9.6. Websites waarop een kwetsbare versie aanwezig is, moeten daarom zo snel mogelijk […]

Magento security update APSB26-138 acht kritieke kwetsbaarheden

Nieuwe Magento security update verhelpt acht kritieke kwetsbaarheden

8 september 2026

Magento security update APSB26-138 is op 8 september 2026 door Adobe uitgebracht voor Adobe Commerce, Adobe Commerce B2B en Magento Open Source. De update verhelpt acht kritieke beveiligingsproblemen. De kwetsbaarheden kunnen onder andere leiden tot privilege escalation en het omzeilen van beveiligingsmaatregelen. Zes van de acht kwetsbaarheden kunnen volgens Adobe zonder authenticatie worden misbruikt. De […]

Magento CVE-2026-75650 zero-day actief misbruikt

Kritieke Magento zero-day CVE-2026-75650 wordt actief misbruikt

8 september 2026

Magento CVE-2026-75650 is een kritieke zero-day kwetsbaarheid in Adobe Commerce en Magento Open Source die actief in het wild wordt misbruikt. De kwetsbaarheid heeft de maximale CVSS-score 10.0 Critical. Een aanvaller kan het beveiligingslek op afstand misbruiken zonder account, authenticatie of gebruikersinteractie en daarmee willekeurige code uitvoeren binnen een kwetsbare webshop. Adobe bevestigt dat CVE-2026-75650 […]