NCSC-beveiligingsadviezen

De nieuwste adviezen van het Nationaal Cyber Security Centrum. Elk advies krijgt van het NCSC een inschaling: de kans op misbruik en de mogelijke schade. Deze lijst wordt meerdere keren per dag automatisch ververst.

Laatst bijgewerkt: 31 augustus 2026 om 11:36 · Bron: advisories.ncsc.nl

NCSC-2026-033428 augustus 2026

Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut

PaperCut heeft kwetsbaarheden verholpen in PaperCut MF en PaperCut NG. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk achtereenvolgens misbruiken om een PaperCut-omgeving over te nemen en hierop willekeurige code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverk

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-028928 augustus 2026

Kwetsbaarheden verholpen in Microsoft Exchange server

Microsoft heeft kwetsbaarheden verholpen in Exchange Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service uit te voeren, zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-033328 augustus 2026

Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems

Wibu-Systems heeft meerdere kwetsbaarheden verholpen in CodeMeter Runtime. De kwetsbaarheden bevinden zich in verschillende onderdelen van CodeMeter Runtime, met name in versies voor 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van onjuiste verificatie van NTFS reparse points bij het aanma

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-028627 augustus 2026

Kwetsbaarheden verholpen in Microsoft Office

Microsoft heeft kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals beschreven in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer mislei

Kans: HoogSchade: HoogLees advies bij NCSC →
NCSC-2026-033227 augustus 2026

Kwetsbaarheden verholpen in Apache CloudStack

Apache heeft meerdere kwetsbaarheden verholpen in Apache CloudStack, specifiek in versies 4.12.0.0 tot en met 4.22.1.0. De kwetsbaarheden betreffen onder andere OS Command Injection in de NAS backup provider plugin, Server-Side Request Forgery (SSRF) in verschillende modules zoals metalink mirror UR

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-033127 augustus 2026

Kwetsbaarheden verholpen in Adobe Campaign Classic

Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery (SSRF) en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-033027 augustus 2026

Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti

Ubiquiti heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Protect, UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access Application, UniFi OS Server, UID Enterprise Agent, UniFi Connect Display Cast Pro, UniFi Enterprise Audio/Video Bridge en UniFi Talk. D

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032926 augustus 2026

Kwetsbaarheden verholpen in Next.js

Vercel heeft twee kwetsbaarheden verholpen in Next.js, een React framework voor het ontwikkelen van (web)applicaties. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-75604 misbruiken voor het uitvoeren van willekeurige code op de applicatieserver. De kwetsbaarheid is alleen aanwezig in N

Kans: HoogSchade: MiddelLees advies bij NCSC →
NCSC-2026-032826 augustus 2026

Kwetsbaarheden verholpen in DrayTek VigorSwitch

DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorSwitch productlijn. De kwetsbaarheden betreffen voornamelijk command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de DrayTek VigorSwitch apparaten. Comm

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032726 augustus 2026

Kwetsbaarheden verholpen in DrayTek VigorAP

DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorAP productlijn. De kwetsbaarheden bevinden zich in verschillende functies en componenten van de DrayTek VigorAP apparaten, waaronder tr069TestInform, ExportSettings, setLan, setcamset, mesh_start_speed_test, InquierTime, apautotest, upload_s

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-030325 augustus 2026

Kwetsbaarheden verholpen in GitLab door GitLab Inc.

GitLab Inc. heeft kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE). De kwetsbaarheden bevinden zich in de GraphQL-implementatie van GitLab. Een eerste kwetsbaarheid maakte het mogelijk voor niet-geauthenticeerde gebruikers om via een GraphQL-directive ongeautorise

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032625 augustus 2026

Kwetsbaarheden verholpen in Keycloak

Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032524 augustus 2026

Kwetsbaarheden verholpen in Atlassian producten

Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwill

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032423 augustus 2026

Kwetsbaarheid verholpen in Zimbra Collaboration Suite

Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnst

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032321 augustus 2026

Kwetsbaarheden verholpen in Cisco Secure Workload

Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problem

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032221 augustus 2026

Kwetsbaarheden verholpen in Splunk Enterprise door Splunk

Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: - Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde ge

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032121 augustus 2026

Meerdere kwetsbaarheden verholpen in IBM AIX en IBM PowerVM VIOS

IBM heeft kwetsbaarheden verholpen in AIX en PowerVM VIOS. Ook heeft IBM eerdere kwetsbaarheden in, onder andere, DB2, WebSphere, Oracle producten als Java en GraalVM, PostgreSQL, OpenSSH en Perl verholpen voor de producten geproduceerd voor AIX. Een kwaadwillende kan de kwetsbaarheden misbruiken om

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-032020 augustus 2026

Kwetsbaarheden verholpen in Zabbix

Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix. - Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-031920 augustus 2026

Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen onder andere onjuist geheugenbeheer zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions, en onvoldoende inputvalidatie. Deze fouten kunnen leiden tot onve

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-031820 augustus 2026

Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway

Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid met kenmerk CVE-2026-19489 betreft een memory overflow in NetScaler ADC en NetScaler Gateway, wanneer de producten zijn geconfigureerd als SIP ALG binnen een Large Scale NAT (LSN) groep. Deze fout in de geh

Kans: MiddelSchade: MiddelLees advies bij NCSC →
NCSC-2026-031720 augustus 2026

Kwetsbaarheden verholpen in Apple macOS

Apple heeft kwetsbaarheden verholpen in macOS Tahoe 26.6.2 De kwetsbaarheden betreffen meerdere aspecten van geheugenbeheer, inputvalidatie en state management binnen Apple’s besturingssystemen en Safari-browser. Een aantal kwetsbaarheden maakt het mogelijk dat een kwaadwillende door het verwerken v

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-031619 augustus 2026

Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-031519 augustus 2026

Kwetsbaarheden verholpen in Oracle MySQL

Oracle heeft kwetsbaarheden verholpen in Oracle MySQL Cluster en Oracle MySQL Connector/ODBC. Oracle MySQL Cluster versies 8.0.0 tot 8.0.48, 8.4.0 tot 8.4.11 en 9.7.0 tot 9.7.2 bevatten kwetsbaarheden die een niet-geauthenticeerde externe aanvaller via netwerktoegang toestaan denial of service te ve

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-031419 augustus 2026

Kwetsbaarheden verholpen in Oracle Java SE

Oracle heeft kwetsbaarheden verholpen in Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen meerdere ondersteunde versies van Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. Een onbevoegde aanvaller met netwerktoegang

Kans: MiddelSchade: HoogLees advies bij NCSC →
NCSC-2026-031319 augustus 2026

Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden bevinden zich in verschillende versies van Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0) en Oracle BI Publishe

Kans: MiddelSchade: HoogLees advies bij NCSC →