{"Cloud":true,"Homeassistant":true,"Plex":true,"Proxmox1":true,"Proxmox2":true,"SecurityAlerts":[{"Title":"NCSC-2026-0392 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0392","Description":"IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando\u0027s. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt.\n\nDe kwetsbaarheid met kenmerk CVE-2026-10747 heeft een CVSS-score van 10,0 en betreft een heap-based buffer overflow in IBM MQ. De kwetsbaarheden met kenmerk CVE-2026-79724, CVE-2026-85025 en CVE-2026-81204 hebben een CVSS-score van 9,8 en bevinden zich in Langflow OSS. Een niet-geauthenticeerde kwaadwillende kan deze kwetsbaarheden misbruiken om willekeurige code of OS-commando\u0027s uit te voeren. De overige kwetsbaarheden in Langflow hebben een CVSS-score van 8,8 en vereisen geauthenticeerde toegang.","Guid":"NCSC-2026-0392 [1.00]","PubDate":"2026-09-23T16:33:27+02:00","AdvisoryID":"NCSC-2026-0392","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0386 [1.01] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0386","Description":"F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy is geconfigureerd en het systeem dienstdoet als OAuth Authorisation Server.\n\nF5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.","Guid":"NCSC-2026-0386 [1.01]","PubDate":"2026-09-23T15:41:38+02:00","AdvisoryID":"NCSC-2026-0386","Versie":"1.01","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0391 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0391","Description":"Adobe heeft 9 kwetsbaarheden verholpen in Adobe Connect en de Adobe Connect Android Mobile App. De kwetsbaarheden zijn verholpen in Adobe Connect 12.12 en Adobe Connect Android Mobile App 4.5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Adobe Connect, waaronder SQL-injectie, Cross-Site Scripting (XSS), onvoldoende invoervalidatie, path traversal en onvoldoende certificaatvalidatie. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 9 kwetsbaarheden zijn zeven door Adobe als kritiek aangemerkt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie, het uitlezen van bestanden en het omzeilen van beveiligingsmaatregelen.\n\nVan de zeven kwetsbaarheden die als kritiek zijn aangemerkt, hebben zes een CVSS-score van 9,3 of hoger. De kwetsbaarheid met kenmerk CVE-2026-75682 heeft met een CVSS-score van 9,9 de hoogste score en betreft een SQL-injectiekwetsbaarheid waarmee een laaggeprivilegieerde kwaadwillende willekeurige code kan uitvoeren. \n\nDe kwetsbaarheden met kenmerk CVE-2026-75684, CVE-2026-75689 en CVE-2026-75697 betreffen opgeslagen XSS-kwetsbaarheden die kunnen leiden tot privilege-escalatie. CVE-2026-75686 betreft onvoldoende invoervalidatie en CVE-2026-75698 een reflected XSS-kwetsbaarheid en succesvol misbruik kan leiden tot het uitvoeren van willekeurige code. Voor deze vijf kwetsbaarheden is geen authenticatie vereist, maar wel gebruikersinteractie. \n\nCVE-2026-34689 betreft een path-traversalkwetsbaarheid met een CVSS-score van 8,6 waarmee een niet-geauthenticeerde kwaadwillende zonder gebruikersinteractie bestanden kan uitlezen.\n\nAdobe meldt niet op de hoogte te zijn van actief misbruik van de kwetsbaarheden.","Guid":"NCSC-2026-0391 [1.00]","PubDate":"2026-09-23T15:32:29+02:00","AdvisoryID":"NCSC-2026-0391","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0390 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0390","Description":"Adobe heeft 6 kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder AEM 6.5 Forms en AEM 6.5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF). Alle zes kwetsbaarheden zijn als kritiek aangemerkt en twee kunnen zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie en het omzeilen van beveiligingsmaatregelen.\n\nCVE-2026-75745 heeft met een CVSS-score van 9,8 de hoogste score en kan zonder authenticatie en gebruikersinteractie op afstand worden misbruikt voor het uitvoeren van willekeurige code. Adobe meldt niet op de hoogte te zijn van actief misbruik.","Guid":"NCSC-2026-0390 [1.00]","PubDate":"2026-09-23T15:28:14+02:00","AdvisoryID":"NCSC-2026-0390","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0389 [1.00] [M/H]  Kwetsbaarheid verholpen in WordPress","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0389","Description":"De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress.\n\n Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met betrekking tot het actieve thema en de serverconfiguratie kan de kwetsbaarheid leiden tot het uitvoeren van willekeurige code op de server. Hierdoor kan een kwaadwillende mogelijk toegang krijgen tot gevoelige gegevens, wijzigingen aanbrengen of verdere controle verkrijgen over de getroffen WordPress-installatie.","Guid":"NCSC-2026-0389 [1.00]","PubDate":"2026-09-23T13:47:46+02:00","AdvisoryID":"NCSC-2026-0389","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0388 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0388","Description":"SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. E\u00E9n kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De andere kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, met name bij installaties die afwijken van de standaardconfiguraties en niet-beveiligde instellingen gebruiken. Aanvallers kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren zonder authenticatie.","Guid":"NCSC-2026-0388 [1.00]","PubDate":"2026-09-23T11:09:24+02:00","AdvisoryID":"NCSC-2026-0388","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0365 [1.01] [H/H] Kwetsbaarheden verholpen in Check Point VPN-producten","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0365","Description":"Check Point heeft twee kritieke kwetsbaarheden verholpen in Quantum Security Gateway en Security Management. De kwetsbaarheid met kenmerk CVE-2026-85102 heeft een CVSS-score van 9,8. De kwetsbaarheid bevindt zich in het VPN-onderhandelingsproces van de Quantum Security Gateway en wordt veroorzaakt door onjuiste validatie van certificaatvertrouwen. Hierdoor kan een niet-geauthenticeerde externe aanvaller authenticatiecontroles omzeilen en willekeurige code uitvoeren op de Security Gateway. Exploitatie vindt plaats tijdens de VPN-onderhandeling, waarbij certificaatgegevens onvoldoende worden gevalideerd. De kwetsbaarheid geldt voor Security Gateway en Check Point Spark Firewall wanneer Site-to-Site VPN of Remote Access VPN wordt gebruikt.  \nVoor Site-to-Site VPN adviseert Check Point om implied rules for VPN uit te schakelen en VPN-toegang voor UDP/500 en UDP/4500 alleen expliciet toe te staan voor de specifieke peer-IP-adressen. Deze mitigatie is niet van toepassing op lokaal beheerde Spark Firewalls.\n\nDe kwetsbaarheid met kenmerk CVE-2026-85103 heeft een CVSS-score van 9,8. Het betreft een heap-based buffer overflow in de ASN.1-decoding van VPN-certificaten, veroorzaakt door onjuiste verwerking van ASN.1-datastructuren tijdens de certificaatverwerking. Een niet-geauthenticeerde externe aanvaller kan deze kwetsbaarheid misbruiken om willekeurige code uit te voeren op het getroffen systeem. De kwetsbaarheid bevindt zich in een component die onderdeel is van de VPN-infrastructuur en kan bij succesvolle exploitatie de vertrouwelijkheid, integriteit en beschikbaarheid van het getroffen systeem be\u00EFnvloeden.\n\nHet NCSC verwacht dat op korte termijn pogingen tot grootschalig misbruik zullen plaatsvinden en roept organisaties op de advisory van Check Point met spoed op te volgen.\n\n**Update:**\nCheck Point meldt dat misbruik van de kwetsbaarheid met kenmerk CVE-2026-85102 is waargenomen. Het NCSC adviseert de advisory van Check Point met spoed op te volgen. Raadpleeg de blog van Check Point voor aanvullende informatie. De inschaling van deze advisory blijft ongewijzigd.\n","Guid":"NCSC-2026-0365 [1.01]","PubDate":"2026-09-23T10:28:31+02:00","AdvisoryID":"NCSC-2026-0365","Versie":"1.01","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0387","Description":"Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers.\n\n\n\n\n De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt ge\u00EBxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid v\u00F3\u00F3r authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is. Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.","Guid":"NCSC-2026-0387 [1.00]","PubDate":"2026-09-23T09:06:02+02:00","AdvisoryID":"NCSC-2026-0387","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0385","Description":"VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten.\nDe kwetsbaarheid wordt actief uitgebuit en is in hosted VCO-omgevingen reeds verholpen.\nBeperk de toegang tot de VCO-webinterface tot vertrouwde administratieve netwerken om de blootstelling aan de kwetsbaarheid te verminderen en monitor de omgeving op mogelijke compromittering.\n","Guid":"NCSC-2026-0385 [1.00]","PubDate":"2026-09-22T16:34:34+02:00","AdvisoryID":"NCSC-2026-0385","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point\u0027s Security Management and Log Servers","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0384","Description":"Check Point heeft een kwetsbaarheid verholpen in Check Point\u0027s Security Management and Log Servers. De kwetsbaarheid betreft een stack overflow die optreedt tijdens het ongeauthenticeerde inlogproces. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken om willekeurige code uit te voeren met rootrechten. Hierdoor kan de aanvaller authenticatie omzeilen en volledige controle over het systeem verkrijgen. Voor exploitatie is geen voorafgaande authenticatie vereist.","Guid":"NCSC-2026-0384 [1.00]","PubDate":"2026-09-18T10:38:34+02:00","AdvisoryID":"NCSC-2026-0384","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0383","Description":"Oracle heeft 19 kwetsbaarheden verholpen in Oracle VM VirtualBox. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle VM VirtualBox, waaronder mogelijkheden voor lokale en geauthenticeerde kwaadwillenden om ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van laag tot hoog. Van de in totaal 19 kwetsbaarheden kan volgens Oracle \u00E9\u00E9n kwetsbaarheid zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Voor het merendeel van de kwetsbaarheden is lokale toegang, gebruikersinteractie of voorafgaande toegangsrechten vereist.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. CVE-2026-87273 heeft met een CVSS-score van 8,6 de hoogste score en kan lokaal worden misbruikt waarbij gebruikersinteractie vereist is. Succesvolle exploitatie kan een hoge impact hebben op de vertrouwelijkheid, integriteit en beschikbaarheid van het getroffen systeem. CVE-2026-87277 heeft een CVSS-score van 7,5 en kan zonder authenticatie op afstand via RDP worden misbruikt. Succesvolle exploitatie kan leiden tot verstoring van de beschikbaarheid van het getroffen systeem.","Guid":"NCSC-2026-0383 [1.00]","PubDate":"2026-09-17T13:11:45+02:00","AdvisoryID":"NCSC-2026-0383","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0382","Description":"Cisco heeft 21 kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Cisco ISE en ISE-PIC, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 21 kwetsbaarheden zijn 13 als kritiek aangemerkt. Op basis van de door Cisco gepubliceerde CVSS-scores kunnen vier kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het omzeilen van authenticatie- en autorisatiecontroles, het verkrijgen en wijzigen van gevoelige configuratie- en identiteitsgegevens, het uitvoeren van willekeurige code of commando\u0027s met rootrechten, SQL-injectie, het uitlezen van bestanden en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen voorafgaande administratieve toegangsrechten of een specifieke configuratie, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nVan de 13 kwetsbaarheden die als kritiek zijn aangemerkt, hebben meerdere een CVSS-score van 9,8 of hoger. Vier kwetsbaarheden, CVE-2026-20130, CVE-2026-20192, CVE-2026-76423 en CVE-2026-76460, hebben een CVSS-score van 10,0. \n\nDe kwetsbaarheid met kenmerk CVE-2026-76423 betreft een kwetsbaarheid in de REST API waarmee een niet-geauthenticeerde kwaadwillende administratieve toegang kan verkrijgen tot Cisco ISE en ISE-PIC. \n\nDe kwetsbaarheid met kenmerk CVE-2026-76460 betreft een authenticatieomzeiling in een API van Cisco ISE en ISE-PIC waarmee een niet-geauthenticeerde kwaadwillende toegang tot het getroffen systeem kan verkrijgen. Cisco meldt dat deze kwetsbaarheid actief wordt misbruikt. Na succesvolle exploitatie kunnen kwaadwillenden volgens Cisco commando\u0027s met rootrechten uitvoeren. \n\nDe kwetsbaarheden met kenmerk CVE-2026-20130 en CVE-2026-20192 betreffen door Cisco gegroepeerde kwetsbaarheden op het gebied van respectievelijk onvoldoende neutralisatie van invoer en onjuiste toegangscontrole. Cisco heeft voor deze hardening-release meerdere onderliggende kwetsbaarheden per CWE-klasse onder \u00E9\u00E9n CVE-ID samengebracht. De CVSS-score vertegenwoordigt daarbij de hoogst scorende onderliggende kwetsbaarheid.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0382 [1.00]","PubDate":"2026-09-17T11:24:38+02:00","AdvisoryID":"NCSC-2026-0382","Versie":"1.00","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0381","Description":"Oracle heeft 16 kwetsbaarheden verholpen in diverse Oracle PeopleSoft-producten, waaronder PeopleSoft Enterprise PeopleTools, PeopleSoft Enterprise PRTL Interaction Hub en PeopleSoft Enterprise CC Common Application Objects. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle PeopleSoft-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores in de categorie hoog. Van de in totaal 16 kwetsbaarheden kunnen volgens Oracle vier kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens, volledige overname van getroffen componenten en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. CVE-2026-83017 heeft met een CVSS-score van 8,8 de hoogste score en bevindt zich in de Report Distribution-component van PeopleSoft Enterprise PeopleTools. Voor misbruik is een laaggeprivilegieerd account vereist. CVE-2026-73954 heeft een CVSS-score van 8,1 en bevindt zich in de Business Interlink-component van PeopleSoft Enterprise PeopleTools. Deze kwetsbaarheid kan zonder authenticatie op afstand via HTTP worden misbruikt en kan volgens Oracle leiden tot volledige overname van PeopleSoft Enterprise PeopleTools. Oracle kwalificeert de kwetsbaarheid echter als moeilijk te misbruiken.","Guid":"NCSC-2026-0381 [1.00]","PubDate":"2026-09-16T16:00:37+02:00","AdvisoryID":"NCSC-2026-0381","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0380 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0380","Description":"Oracle heeft 3 kwetsbaarheden verholpen in Oracle Java SE, waaronder Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Java SE-producten, waarbij niet-geauthenticeerde kwaadwillenden via netwerktoegang kwetsbaarheden in de Compiler-component kunnen misbruiken. De kwetsbaarheden hebben CVSS-scores in de categorie hoog. Alle drie de kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. CVE-2026-83357 en CVE-2026-83408 hebben met een CVSS-score van 8,1 de hoogste score en bevinden zich in de Compiler-component van Oracle GraalVM for JDK. Voor beide kwetsbaarheden is geen authenticatie of gebruikersinteractie vereist. Oracle geeft aan dat de kwetsbaarheden moeilijk te misbruiken zijn, maar dat succesvolle exploitatie kan leiden tot volledige overname van het getroffen product.","Guid":"NCSC-2026-0380 [1.00]","PubDate":"2026-09-16T16:00:06+02:00","AdvisoryID":"NCSC-2026-0380","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0379","Description":"Oracle heeft 50 kwetsbaarheden verholpen in diverse Oracle Analytics-producten, waaronder Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Analytics-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van hoog tot kritiek. Van de in totaal 50 kwetsbaarheden zijn vier als kritiek aangemerkt en volgens Oracle kunnen acht kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen of verwijderen van gegevens, volledige overname van getroffen componenten en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nVan de vier kwetsbaarheden die als kritiek zijn aangemerkt, hebben drie een CVSS-score van 9,8 of hoger. CVE-2026-83282 heeft een CVSS-score van 9,9 en bevindt zich in Platform Security van Oracle Business Intelligence Enterprise Edition. Voor misbruik is een laaggeprivilegieerd account vereist. CVE-2026-83269 en CVE-2026-83283 hebben een CVSS-score van 9,8 en bevinden zich respectievelijk in BI Platform Security van Oracle BI Publisher en Platform Security van Oracle Business Intelligence Enterprise Edition. Deze twee kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand via HTTP worden misbruikt en kunnen volgens Oracle leiden tot volledige overname van het getroffen product. CVE-2026-83268 heeft een CVSS-score van 9,1 en vereist een hooggeprivilegieerd account.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0379 [1.00]","PubDate":"2026-09-16T15:55:28+02:00","AdvisoryID":"NCSC-2026-0379","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0378","Description":"Oracle heeft 6 kwetsbaarheden verholpen in diverse Oracle Financial Services Applications-producten, waaronder Oracle Banking Branch, Oracle Banking Corporate Lending, Oracle Banking Origination, Oracle Banking Treasury Management en Oracle Banking Corporate Lending Process Management. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Financial Services Applications-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores in de categorie hoog. Van de in totaal 6 kwetsbaarheden kunnen volgens Oracle twee kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere zonder authenticatie via het netwerk kunnen worden misbruikt.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. De kwetsbaarheden met de hoogste CVSS-score van 8,0 bevinden zich in Oracle Banking Branch en Oracle Banking Corporate Lending. Succesvolle exploitatie kan, afhankelijk van de kwetsbaarheid, een hoge impact hebben op de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen.","Guid":"NCSC-2026-0378 [1.00]","PubDate":"2026-09-16T15:54:45+02:00","AdvisoryID":"NCSC-2026-0378","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0377 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0377","Description":"Oracle heeft 7 kwetsbaarheden verholpen in diverse Oracle Enterprise Manager-producten, waaronder Oracle Enterprise Manager Base Platform, Oracle Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager for Oracle Database. De beveiligingsupdates zijn niet van toepassing op client-only installaties waarop Oracle Enterprise Manager niet is ge\u00EFnstalleerd. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Enterprise Manager-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 7 kwetsbaarheden zijn drie als kritiek aangemerkt en volgens Oracle kunnen vijf kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe drie kwetsbaarheden die als kritiek zijn aangemerkt, CVE-2026-41635, CVE-2026-83355 en CVE-2026-2332, hebben een CVSS-score van 9,1 of hoger en bevinden zich in Agent Next Gen van Oracle Enterprise Manager Base Platform, Metrics van Oracle Enterprise Manager for Fusion Middleware en de Oracle Management Service (OMS) van Oracle Enterprise Manager Base Platform. Deze kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand worden misbruikt, vereisen een lage aanvalscomplexiteit en geen gebruikersinteractie. Succesvolle exploitatie kan een hoge impact hebben op de vertrouwelijkheid en integriteit en,ook op de beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0377 [1.00]","PubDate":"2026-09-16T15:54:07+02:00","AdvisoryID":"NCSC-2026-0377","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0376","Description":"Oracle heeft 159 kwetsbaarheden verholpen in diverse Oracle E-Business Suite-producten, waaronder Oracle Applications Framework, Oracle Document Management and Collaboration, Oracle Mobile Application Server, Oracle Alert, Oracle Application Object Library, Oracle Applications Manager, Oracle Bills of Material, Oracle Complex Maintenance, Repair and Overhaul, Oracle Contract Lifecycle Management for Public Sector, Oracle Contracts, Oracle Customer Interaction History, Oracle Demand Signal Repository, Oracle Depot Repair, Oracle Marketing, Oracle Product Hub, Oracle Purchasing, Oracle Report Manager, Oracle Sales Online, Oracle Spares Management, Oracle User Management, Oracle iStore, Oracle HRMS (India), Oracle iRecruitment, Oracle Product Workbench, Oracle Financials for Asia/Pacific, Oracle Engineering, Oracle CRM Technical Foundation, Oracle Financials Common Modules, Oracle Installed Base, Oracle One-to-One Fulfillment, Oracle Order Management, Oracle Project Intelligence, Oracle Work in Process, Oracle Advanced Benefits, Applications DBA, Enterprise Command Center Framework, Oracle Field Service, Oracle Proposals, Oracle Sales, Oracle Sales Offline, Oracle Web Applications Desktop Integrator, Oracle Quality, Oracle Sourcing, Oracle Common Applications, Oracle Lease and Finance Management, Oracle Common Applications Calendar, Oracle Partner Management, Oracle Site Hub, Oracle US Federal Human Resources, Oracle XML Gateway, Oracle HR Intelligence, Oracle Assets en Oracle Process Manufacturing Intelligence. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle E-Business Suite-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 159 kwetsbaarheden zijn drie als kritiek aangemerkt en volgens Oracle kunnen 19 kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen of verwijderen van gegevens, volledige overname van getroffen componenten en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe drie kwetsbaarheden die als kritiek zijn aangemerkt, CVE-2026-83327, CVE-2026-83452 en CVE-2026-83462, hebben een CVSS-score van 9,8 en bevinden zich respectievelijk in Oracle Applications Framework, Oracle Document Management and Collaboration en Oracle Mobile Application Server. Deze kwetsbaarheden kunnen zonder authenticatie op afstand worden misbruikt, vereisen een lage aanvalscomplexiteit en geen gebruikersinteractie. Succesvolle exploitatie kan leiden tot volledige overname van de getroffen component en heeft een hoge impact op de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.\n","Guid":"NCSC-2026-0376 [1.00]","PubDate":"2026-09-16T15:53:16+02:00","AdvisoryID":"NCSC-2026-0376","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0375 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0375","Description":"Oracle heeft 31 kwetsbaarheden verholpen in diverse Oracle Communications-producten, waaronder Oracle Communications Unified Assurance, Oracle Communications Cloud Native Core Security Edge Protection Proxy, Oracle Communications MetaSolv Solution Module - ASR, Oracle Communications Service Catalog and Design en Oracle Communications Operations Monitor. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Communications-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van laag tot kritiek. Van de in totaal 31 kwetsbaarheden zijn vier als kritiek aangemerkt en kunnen 23 kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe vier kwetsbaarheden die als kritiek zijn aangemerkt, CVE-2026-44024, CVE-2026-17544, CVE-2026-71290 en CVE-2026-73194, hebben een CVSS-score van 9,1 of hoger en bevinden zich in verschillende Core-componenten van Oracle Communications Unified Assurance, waaronder Fluentd, PHP, Apache HttpClient en DBI. Deze kwetsbaarheden kunnen zonder authenticatie op afstand worden misbruikt en kunnen een hoge impact hebben op de vertrouwelijkheid en, afhankelijk van de kwetsbaarheid, de integriteit en beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0375 [1.00]","PubDate":"2026-09-16T15:52:22+02:00","AdvisoryID":"NCSC-2026-0375","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0374","Description":"Oracle heeft 27 kwetsbaarheden verholpen in Commerce Platform, waaronder Oracle Commerce Guided Search en Oracle Commerce Experience Manager, waaronder de componenten Experience Manager, Forge en Endeca Application Controller. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Commerce-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot hoog. Van de in totaal 27 kwetsbaarheden kunnen volgens Oracle 16 kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe kwetsbaarheden met de hoogste CVSS-score van 8,2 bevinden zich in de componenten Experience Manager en Forge. Succesvolle exploitatie kan, afhankelijk van de kwetsbaarheid, een hoge impact hebben op de vertrouwelijkheid of beschikbaarheid en een beperkte impact op de integriteit van het getroffen systeem.\n\nHet NCSC adviseert om de beveiligingsupdates met de hoogste CVSS-scores met voorrang toe te passen.","Guid":"NCSC-2026-0374 [1.00]","PubDate":"2026-09-16T15:51:37+02:00","AdvisoryID":"NCSC-2026-0374","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0373","Description":"Oracle heeft 16  kwetsbaarheden verholpen in diverse Database producten, waaronder Database Server, Autonomous Health Framework en Application Testing Suite.\n De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 16 kwetsbaarheden is \u00E9\u00E9n als kritiek aangemerkt en kunnen zes zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe kritieke kwetsbaarheid, CVE-2026-83149, heeft een CVSS-score van 9,1 en bevindt zich in Test Manager for Web Apps van Oracle Application Testing Suite. Volgens Oracle is een laaggeprivilegieerd account voor misbruik vereist en is geen gebruikersinteractie nodig. Succesvolle exploitatie kan een hoge impact hebben op de vertrouwelijkheid en een beperkte impact op de integriteit en beschikbaarheid van het getroffen systeem.\n\nHet NCSC adviseert om de beveiligingsupdate voor de kritieke kwetsbaarheid met voorrang toe te passen.","Guid":"NCSC-2026-0373 [1.00]","PubDate":"2026-09-16T15:51:00+02:00","AdvisoryID":"NCSC-2026-0373","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0372 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0372","Description":"Oracle heeft 153 kwetsbaarheden verholpen in diverse Oracle Fusion Middleware-producten, waaronder Helidon, Oracle Access Manager, Oracle Coherence, Oracle Data Integrator, Oracle Forms, Oracle Fusion Middleware Control, Oracle Identity Manager, Oracle Identity Manager Connector, Oracle Internet Directory, Oracle JDeveloper, Oracle Managed File Transfer, Oracle Middleware Common Libraries and Tools, Oracle Platform Security for Java, Oracle Web Services Manager, Oracle WebCenter Content, Oracle WebCenter Enterprise Capture, Oracle WebCenter Portal, Oracle WebCenter Sites, Oracle WebLogic Server en Service Delivery Platform. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van laag tot kritiek. Van de in totaal 153 kwetsbaarheden zijn 66 als kritiek aangemerkt en volgens Oracle kunnen 78 kwetsbaarheden zonder authenticatie op afstand worden misbruikt.\nSuccesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, het omzeilen van authenticatie- en autorisatiecontroles, het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen of verwijderen van gegevens en het veroorzaken van Denial-of-Service (DoS). Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nVan de 66 kwetsbaarheden die als kritiek zijn aangemerkt, hebben meerdere een CVSS-score van 9,8 of hoger. Vijf kwetsbaarheden, CVE-2026-71133, CVE-2026-83099, CVE-2026-83059, CVE-2026-83020 en CVE-2026-83021, hebben een CVSS-score van 10,0 en bevinden zich in Oracle Access Manager, Oracle Forms, Oracle Internet Directory, Oracle Platform Security for Java en Oracle WebLogic Server. Deze kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand worden misbruikt en kunnen een hoge impact hebben op de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0372 [1.00]","PubDate":"2026-09-16T15:49:59+02:00","AdvisoryID":"NCSC-2026-0372","Versie":"1.00","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0371","Description":"Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Golden Gate 27, Sequoia 15.8, Tahoe 26.7). De kwetsbaarheden in macOS betreffen onder andere heap-based buffer overflows, use-after-free fouten, integer overflows, null pointer dereferences, onjuiste toegangscontrole, privilege escalatie, race conditions, out-of-bounds reads en writes, loggingsproblemen, en problemen met state management. Deze kunnen leiden tot onverwachte systeem- of applicatie-terminaties, kernel geheugen corruptie, ongeautoriseerde toegang tot gevoelige gebruikersdata, omzeilen van sandbox- en Gatekeeper-beveiligingen, en het mogelijk maken van remote code execution of denial-of-service.","Guid":"NCSC-2026-0371 [1.00]","PubDate":"2026-09-15T17:41:43+02:00","AdvisoryID":"NCSC-2026-0371","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0370","Description":"Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen diverse beveiligingsproblemen zoals authenticatiefouten, out-of-bounds schrijf- en leesfouten, use-after-free, buffer overflows, race conditions, permissie- en autorisatieproblemen, geheugenbeschadiging, informatielekken, logica- en validatiefouten, en privacy-gerelateerde zwakheden. Aanvallers kunnen deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen tot gebruikersgegevens, systeeminstabiliteit te veroorzaken door onverwachte systeem- of applicatieafsluitingen, kernelgeheugen te lezen of te beschadigen, privileges te escaleren, sandbox-beperkingen te omzeilen, en netwerkverkeer te manipuleren. Sommige kwetsbaarheden kunnen leiden tot het uitlekken van gevoelige informatie zoals Wi-Fi-wachtwoorden, apparaatidentificatoren, en gebruikerslocaties. De problemen zijn aanwezig in kerncomponenten van de besturingssystemen en diverse subsysteemfuncties zoals bestandshandling, geheugenbeheer, authenticatieprocessen, en webcontentverwerking. De fixes zijn doorgevoerd via verbeterde validatie, strengere toegangscontroles, verbeterde geheugen- en state management, en het verwijderen van kwetsbare code.","Guid":"NCSC-2026-0370 [1.00]","PubDate":"2026-09-15T17:41:20+02:00","AdvisoryID":"NCSC-2026-0370","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0369 [1.00] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0369","Description":"Palo Alto Networks heeft een kwetsbaarheid verholpen in PAN-OS software, specifiek voor VM-Series en PA-Series firewalls, evenals Panorama management software. De kwetsbaarheid betreft een buffer overflow in de XML-verwerkingsfunctionaliteit van PAN-OS. Ongeauthenticeerde aanvallers met netwerktoegang kunnen hierdoor een denial-of-service veroorzaken op VM-Series firewalls of willekeurige code uitvoeren met rootrechten op PA-Series firewalls. Ook Panorama management software is getroffen. De kwetsbaarheid ontstaat door onjuiste verwerking van XML-invoer, wat leidt tot geheugenbeschadiging en mogelijk volledige systeemcompromittering.","Guid":"NCSC-2026-0369 [1.00]","PubDate":"2026-09-15T15:39:51+02:00","AdvisoryID":"NCSC-2026-0369","Versie":"1.00","Kans":"M","Schade":"H"}],"CveAlerts":[],"Timestamp":"2026-09-23T18:33:24.9399528+02:00","Youless":true,"Zabbix":true}