CISA heeft zeven kwetsbaarheden toegevoegd aan zijn catalogus van actief misbruikte kwetsbaarheden (KEV), nadat aanvallers ermee reverse shells en cryptominers gingen installeren. Vier ervan zijn al eerder op deze site behandeld: de SonicWall SMA 1000-lekken CVE-2026-83548 (CVSS 10,0, SSRF) en CVE-2026-83549 (CVSS 7,8), het Switchvox-lek CVE-2026-9586 (CVSS 9,3) en het JFrog Artifactory-lek CVE-2026-82329 (CVSS 9,8) — voor die vier geldt een patchdeadline van 5 september.
Drie kwetsbaarheden zijn nieuw in deze ronde. CVE-2026-49869 (CVSS 10,0) treft Kestra OSS, een open-source workflow-orchestratieplatform, en heeft dezelfde deadline van 5 september. CVE-2026-59822 (CVSS 8,8) zit in Berri LiteLLM, een veelgebruikte proxy-laag voor grote taalmodellen, en CVE-2026-48710 (CVSS 6,5) raakt de Python-webframework-library Starlette van ontwikkelaar Kludex — voor deze twee geldt een ruimere deadline van 16 september.
Alle zeven vallen onder de Amerikaanse Binding Operational Directive 26-04, die federale overheidsdiensten verplicht binnen de gestelde termijn te patchen. Voor organisaties buiten die verplichting is de KEV-catalogus sowieso een goede vuistregel: staat een kwetsbaarheid hierop, dan is er bevestigd actief misbruik — reden om niet op de reguliere patchcyclus te wachten.
Bron: The Hacker News
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.