Security en Beveiligingsupdates

WooCommerce-kwetsbaarheid kan webshops via Denial of Service onbereikbaar maken
CVE-2026-48888 is een nieuwe beveiligingskwetsbaarheid in WooCommerce waarmee een externe aanvaller een webshop via een Denial of Service-aanval sterk kan vertragen of tijdelijk onbereikbaar kan maken. De kwetsbaarheid kan zonder authenticatie worden misbruikt en treft WooCommerce-versies ouder dan 11.1.0. De impact verdient extra aandacht omdat WooCommerce op miljoenen WordPress-websites wordt gebruikt en voor veel organisaties […]

Kritieke Plesk Backup Manager-kwetsbaarheden kunnen leiden tot volledige serverovername
In Plesk Backup Manager zijn twee nieuwe beveiligingskwetsbaarheden ontdekt die in het ernstigste geval kunnen leiden tot volledige controle over een server als root. De kwetsbaarheden zijn geregistreerd als CVE-2026-68487 en CVE-2026-68488 en treffen Plesk Obsidian voor Linux. Beheerders van Plesk-servers wordt geadviseerd de geïnstalleerde versie direct te controleren en de beschikbare beveiligingsupdates te installeren. […]

Drupal SAML SSO kwetsbaarheid vereist update naar versie 3.2.0
Drupal SAML SSO kwetsbaarheid: de Drupal Security Team heeft op 9 september 2026 een omvangrijke serie beveiligingsadviezen gepubliceerd voor de module miniOrange SAML SSO – Service Provider. De problemen hebben onder andere betrekking op toegangscontrole, SAML-authenticatie, certificaatvalidatie, cryptografie, replay protection, cross-site scripting en Server Side Request Forgery. De ernstigste kwetsbaarheid is door Drupal geclassificeerd als […]

Kritieke authenticatie-bypass in Bluehost- en HostGator-plugins kan WordPress-site overnemen
In meerdere WordPress-plugins van Newfold is een ernstige authenticatiekwetsbaarheid ontdekt. De kwetsbaarheid is geregistreerd als CVE-2026-80099 en kan ertoe leiden dat een aanvaller toegang krijgt tot WordPress met administratorrechten. De kwetsbare component wordt onder andere gebruikt in WordPress-plugins van Bluehost, HostGator, Web.com en Crazy Domains. Voor websites waarop een getroffen versie aanwezig is, adviseert Vservs […]

Kritieke Elementor upload-kwetsbaarheid maakt remote code execution mogelijk
Elementor upload kwetsbaarheid CVE-2026-18351 maakt arbitrary file upload zonder authenticatie mogelijk in de WordPress-plugin Drag and Drop File Upload for Elementor Forms. Een externe aanvaller heeft hiervoor geen WordPress-account nodig. Door de bestandscontrole van de plugin te omzeilen kan een aanvaller een bestand uploaden dat uiteindelijk als uitvoerbaar PHP-bestand op de server terechtkomt. Hierdoor kan […]

FireBox kwetsbaarheid maakt remote code execution in WordPress mogelijk
FireBox kwetsbaarheid CVE-2026-76801 maakt remote code execution mogelijk in de FireBox-plugin voor WordPress. Een aanvaller met voldoende gebruikersrechten kan hierdoor functies op de server uitvoeren die normaal niet beschikbaar horen te zijn. De kwetsbaarheid treft FireBox tot en met versie 3.1.10. De relevante beveiligingsmaatregelen zijn vanaf versie 3.1.11 aanwezig. Inmiddels is FireBox 3.1.13 beschikbaar. De […]

SQL-injection in WPML maakt uitlezen WordPress-database mogelijk
WPML kwetsbaarheid CVE-2026-17509 maakt het mogelijk dat een aanvaller met slechts een WordPress-account met Subscriber-rechten een SQL-injection uitvoert tegen websites die WPML Multilingual CMS gebruiken. De kwetsbaarheid treft WPML Multilingual CMS tot en met versie 4.9.5. De beveiligingsfout is verholpen in WPML 4.9.6. Websites waarop een kwetsbare versie aanwezig is, moeten daarom zo snel mogelijk […]

Nieuwe Magento security update verhelpt acht kritieke kwetsbaarheden
Magento security update APSB26-138 is op 8 september 2026 door Adobe uitgebracht voor Adobe Commerce, Adobe Commerce B2B en Magento Open Source. De update verhelpt acht kritieke beveiligingsproblemen. De kwetsbaarheden kunnen onder andere leiden tot privilege escalation en het omzeilen van beveiligingsmaatregelen. Zes van de acht kwetsbaarheden kunnen volgens Adobe zonder authenticatie worden misbruikt. De […]

Kritieke Magento zero-day CVE-2026-75650 wordt actief misbruikt
Magento CVE-2026-75650 is een kritieke zero-day kwetsbaarheid in Adobe Commerce en Magento Open Source die actief in het wild wordt misbruikt. De kwetsbaarheid heeft de maximale CVSS-score 10.0 Critical. Een aanvaller kan het beveiligingslek op afstand misbruiken zonder account, authenticatie of gebruikersinteractie en daarmee willekeurige code uitvoeren binnen een kwetsbare webshop. Adobe bevestigt dat CVE-2026-75650 […]

