CISA voegt zeven actief misbruikte kwetsbaarheden toe aan KEV-catalogus

Naast de al bekende lekken in SonicWall, Switchvox en JFrog Artifactory voegt CISA ook kritieke kwetsbaarheden in Kestra OSS (CVSS 10.0), Kludex Starlette en Berri LiteLLM toe aan de KEV-catalogus.

CISA heeft zeven kwetsbaarheden toegevoegd aan zijn catalogus van actief misbruikte kwetsbaarheden (KEV), nadat aanvallers ermee reverse shells en cryptominers gingen installeren. Vier ervan zijn al eerder op deze site behandeld: de SonicWall SMA 1000-lekken CVE-2026-83548 (CVSS 10,0, SSRF) en CVE-2026-83549 (CVSS 7,8), het Switchvox-lek CVE-2026-9586 (CVSS 9,3) en het JFrog Artifactory-lek CVE-2026-82329 (CVSS 9,8) — voor die vier geldt een patchdeadline van 5 september.

Drie kwetsbaarheden zijn nieuw in deze ronde. CVE-2026-49869 (CVSS 10,0) treft Kestra OSS, een open-source workflow-orchestratieplatform, en heeft dezelfde deadline van 5 september. CVE-2026-59822 (CVSS 8,8) zit in Berri LiteLLM, een veelgebruikte proxy-laag voor grote taalmodellen, en CVE-2026-48710 (CVSS 6,5) raakt de Python-webframework-library Starlette van ontwikkelaar Kludex — voor deze twee geldt een ruimere deadline van 16 september.

Alle zeven vallen onder de Amerikaanse Binding Operational Directive 26-04, die federale overheidsdiensten verplicht binnen de gestelde termijn te patchen. Voor organisaties buiten die verplichting is de KEV-catalogus sowieso een goede vuistregel: staat een kwetsbaarheid hierop, dan is er bevestigd actief misbruik — reden om niet op de reguliere patchcyclus te wachten.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.