{"Cloud":true,"Homeassistant":true,"Plex":true,"Proxmox1":true,"Proxmox2":true,"SecurityAlerts":[{"Title":"NCSC-2026-0389 [1.01] [M/H]  Kwetsbaarheid verholpen in WordPress","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0389","Description":"De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress.\n\n Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met betrekking tot het actieve thema en de serverconfiguratie kan de kwetsbaarheid leiden tot het uitvoeren van willekeurige code op de server. Hierdoor kan een kwaadwillende mogelijk toegang krijgen tot gevoelige gegevens, wijzigingen aanbrengen of verdere controle verkrijgen over de getroffen WordPress-installatie.\n\n\n**Update: **Openbare bronnen melden dat er misbruik van de kwetsbaarheid is waargenomen.","Guid":"NCSC-2026-0389 [1.01]","PubDate":"2026-09-24T11:14:33+02:00","AdvisoryID":"NCSC-2026-0389","Versie":"1.01","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0393 [1.00] [M/H] Kwetsbaarheden verholpen in  Adobe Campaign Classic","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0393","Description":"Adobe heeft 18 kritieke kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen onder meer code- en OS-command-injectie, SQL-injectie, onvoldoende autorisatie, onvoldoende invoervalidatie en Server-Side Request Forgery (SSRF). Alle 18 kwetsbaarheden zijn als kritiek aangemerkt en tien kunnen zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie, het omzeilen van beveiligingsmaatregelen, het uitlezen van bestanden en Denial-of-Service.\n\nDe kwetsbaarheden met kenmerk CVE-2026-82004, CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703 en CVE-2026-75721 hebben een CVSS-score van 10,0 en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt. Voor zeven hiervan noemt Adobe willekeurige code-uitvoering als mogelijke impact. Voor CVE-2026-75703 noemt Adobe Denial-of-Service als impact.","Guid":"NCSC-2026-0393 [1.00]","PubDate":"2026-09-24T08:43:17+02:00","AdvisoryID":"NCSC-2026-0393","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0392 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0392","Description":"IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando\u0027s. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt.\n\nDe kwetsbaarheid met kenmerk CVE-2026-10747 heeft een CVSS-score van 10,0 en betreft een heap-based buffer overflow in IBM MQ. De kwetsbaarheden met kenmerk CVE-2026-79724, CVE-2026-85025 en CVE-2026-81204 hebben een CVSS-score van 9,8 en bevinden zich in Langflow OSS. Een niet-geauthenticeerde kwaadwillende kan deze kwetsbaarheden misbruiken om willekeurige code of OS-commando\u0027s uit te voeren. De overige kwetsbaarheden in Langflow hebben een CVSS-score van 8,8 en vereisen geauthenticeerde toegang.","Guid":"NCSC-2026-0392 [1.00]","PubDate":"2026-09-23T16:33:27+02:00","AdvisoryID":"NCSC-2026-0392","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0386 [1.01] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0386","Description":"F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy is geconfigureerd en het systeem dienstdoet als OAuth Authorisation Server.\n\nF5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.","Guid":"NCSC-2026-0386 [1.01]","PubDate":"2026-09-23T15:41:38+02:00","AdvisoryID":"NCSC-2026-0386","Versie":"1.01","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0391 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0391","Description":"Adobe heeft 9 kwetsbaarheden verholpen in Adobe Connect en de Adobe Connect Android Mobile App. De kwetsbaarheden zijn verholpen in Adobe Connect 12.12 en Adobe Connect Android Mobile App 4.5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Adobe Connect, waaronder SQL-injectie, Cross-Site Scripting (XSS), onvoldoende invoervalidatie, path traversal en onvoldoende certificaatvalidatie. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 9 kwetsbaarheden zijn zeven door Adobe als kritiek aangemerkt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie, het uitlezen van bestanden en het omzeilen van beveiligingsmaatregelen.\n\nVan de zeven kwetsbaarheden die als kritiek zijn aangemerkt, hebben zes een CVSS-score van 9,3 of hoger. De kwetsbaarheid met kenmerk CVE-2026-75682 heeft met een CVSS-score van 9,9 de hoogste score en betreft een SQL-injectiekwetsbaarheid waarmee een laaggeprivilegieerde kwaadwillende willekeurige code kan uitvoeren. \n\nDe kwetsbaarheden met kenmerk CVE-2026-75684, CVE-2026-75689 en CVE-2026-75697 betreffen opgeslagen XSS-kwetsbaarheden die kunnen leiden tot privilege-escalatie. CVE-2026-75686 betreft onvoldoende invoervalidatie en CVE-2026-75698 een reflected XSS-kwetsbaarheid en succesvol misbruik kan leiden tot het uitvoeren van willekeurige code. Voor deze vijf kwetsbaarheden is geen authenticatie vereist, maar wel gebruikersinteractie. \n\nCVE-2026-34689 betreft een path-traversalkwetsbaarheid met een CVSS-score van 8,6 waarmee een niet-geauthenticeerde kwaadwillende zonder gebruikersinteractie bestanden kan uitlezen.\n\nAdobe meldt niet op de hoogte te zijn van actief misbruik van de kwetsbaarheden.","Guid":"NCSC-2026-0391 [1.00]","PubDate":"2026-09-23T15:32:29+02:00","AdvisoryID":"NCSC-2026-0391","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0390 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0390","Description":"Adobe heeft 6 kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder AEM 6.5 Forms en AEM 6.5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF). Alle zes kwetsbaarheden zijn als kritiek aangemerkt en twee kunnen zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie en het omzeilen van beveiligingsmaatregelen.\n\nCVE-2026-75745 heeft met een CVSS-score van 9,8 de hoogste score en kan zonder authenticatie en gebruikersinteractie op afstand worden misbruikt voor het uitvoeren van willekeurige code. Adobe meldt niet op de hoogte te zijn van actief misbruik.","Guid":"NCSC-2026-0390 [1.00]","PubDate":"2026-09-23T15:28:14+02:00","AdvisoryID":"NCSC-2026-0390","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0388 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0388","Description":"SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. E\u00E9n kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De andere kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, met name bij installaties die afwijken van de standaardconfiguraties en niet-beveiligde instellingen gebruiken. Aanvallers kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren zonder authenticatie.","Guid":"NCSC-2026-0388 [1.00]","PubDate":"2026-09-23T11:09:24+02:00","AdvisoryID":"NCSC-2026-0388","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0365 [1.01] [H/H] Kwetsbaarheden verholpen in Check Point VPN-producten","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0365","Description":"Check Point heeft twee kritieke kwetsbaarheden verholpen in Quantum Security Gateway en Security Management. De kwetsbaarheid met kenmerk CVE-2026-85102 heeft een CVSS-score van 9,8. De kwetsbaarheid bevindt zich in het VPN-onderhandelingsproces van de Quantum Security Gateway en wordt veroorzaakt door onjuiste validatie van certificaatvertrouwen. Hierdoor kan een niet-geauthenticeerde externe aanvaller authenticatiecontroles omzeilen en willekeurige code uitvoeren op de Security Gateway. Exploitatie vindt plaats tijdens de VPN-onderhandeling, waarbij certificaatgegevens onvoldoende worden gevalideerd. De kwetsbaarheid geldt voor Security Gateway en Check Point Spark Firewall wanneer Site-to-Site VPN of Remote Access VPN wordt gebruikt.  \nVoor Site-to-Site VPN adviseert Check Point om implied rules for VPN uit te schakelen en VPN-toegang voor UDP/500 en UDP/4500 alleen expliciet toe te staan voor de specifieke peer-IP-adressen. Deze mitigatie is niet van toepassing op lokaal beheerde Spark Firewalls.\n\nDe kwetsbaarheid met kenmerk CVE-2026-85103 heeft een CVSS-score van 9,8. Het betreft een heap-based buffer overflow in de ASN.1-decoding van VPN-certificaten, veroorzaakt door onjuiste verwerking van ASN.1-datastructuren tijdens de certificaatverwerking. Een niet-geauthenticeerde externe aanvaller kan deze kwetsbaarheid misbruiken om willekeurige code uit te voeren op het getroffen systeem. De kwetsbaarheid bevindt zich in een component die onderdeel is van de VPN-infrastructuur en kan bij succesvolle exploitatie de vertrouwelijkheid, integriteit en beschikbaarheid van het getroffen systeem be\u00EFnvloeden.\n\nHet NCSC verwacht dat op korte termijn pogingen tot grootschalig misbruik zullen plaatsvinden en roept organisaties op de advisory van Check Point met spoed op te volgen.\n\n**Update:**\nCheck Point meldt dat misbruik van de kwetsbaarheid met kenmerk CVE-2026-85102 is waargenomen. Het NCSC adviseert de advisory van Check Point met spoed op te volgen. Raadpleeg de blog van Check Point voor aanvullende informatie. De inschaling van deze advisory blijft ongewijzigd.\n","Guid":"NCSC-2026-0365 [1.01]","PubDate":"2026-09-23T10:28:31+02:00","AdvisoryID":"NCSC-2026-0365","Versie":"1.01","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0387","Description":"Check Point heeft een kwetsbaarheid verholpen in Security Management en Log Servers.\n\n\n\n\n De kwetsbaarheid betreft een pre-authentication directory-traversal-kwetsbaarheid in de Check Point Management Web Service, waarmee ongeauthenticeerde aanvallers scripts vanaf een willekeurig pad kunnen uitvoeren. De kwetsbaarheid kan leiden tot remote code execution en treft meerdere Check Point Management- en Logging-componenten. Check Point meldt dat de kwetsbaarheid actief wordt ge\u00EBxploiteerd en heeft deze als zero-day aangemerkt. Volgens Check Point is sinds 23 juli 2026 actief misbruik waargenomen. Omdat de kwetsbaarheid v\u00F3\u00F3r authenticatie kan worden uitgebuit, is het belangrijk dat de managementinterface niet rechtstreeks vanaf het internet toegankelijk is. Check Point adviseert specifiek om toegang tot TCP/19009 uitsluitend vanaf vertrouwde IP-adressen toe te staan.","Guid":"NCSC-2026-0387 [1.00]","PubDate":"2026-09-23T09:06:02+02:00","AdvisoryID":"NCSC-2026-0387","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0385","Description":"VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten.\nDe kwetsbaarheid wordt actief uitgebuit en is in hosted VCO-omgevingen reeds verholpen.\nBeperk de toegang tot de VCO-webinterface tot vertrouwde administratieve netwerken om de blootstelling aan de kwetsbaarheid te verminderen en monitor de omgeving op mogelijke compromittering.\n","Guid":"NCSC-2026-0385 [1.00]","PubDate":"2026-09-22T16:34:34+02:00","AdvisoryID":"NCSC-2026-0385","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point\u0027s Security Management and Log Servers","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0384","Description":"Check Point heeft een kwetsbaarheid verholpen in Check Point\u0027s Security Management and Log Servers. De kwetsbaarheid betreft een stack overflow die optreedt tijdens het ongeauthenticeerde inlogproces. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken om willekeurige code uit te voeren met rootrechten. Hierdoor kan de aanvaller authenticatie omzeilen en volledige controle over het systeem verkrijgen. Voor exploitatie is geen voorafgaande authenticatie vereist.","Guid":"NCSC-2026-0384 [1.00]","PubDate":"2026-09-18T10:38:34+02:00","AdvisoryID":"NCSC-2026-0384","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0383","Description":"Oracle heeft 19 kwetsbaarheden verholpen in Oracle VM VirtualBox. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle VM VirtualBox, waaronder mogelijkheden voor lokale en geauthenticeerde kwaadwillenden om ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van laag tot hoog. Van de in totaal 19 kwetsbaarheden kan volgens Oracle \u00E9\u00E9n kwetsbaarheid zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Voor het merendeel van de kwetsbaarheden is lokale toegang, gebruikersinteractie of voorafgaande toegangsrechten vereist.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. CVE-2026-87273 heeft met een CVSS-score van 8,6 de hoogste score en kan lokaal worden misbruikt waarbij gebruikersinteractie vereist is. Succesvolle exploitatie kan een hoge impact hebben op de vertrouwelijkheid, integriteit en beschikbaarheid van het getroffen systeem. CVE-2026-87277 heeft een CVSS-score van 7,5 en kan zonder authenticatie op afstand via RDP worden misbruikt. Succesvolle exploitatie kan leiden tot verstoring van de beschikbaarheid van het getroffen systeem.","Guid":"NCSC-2026-0383 [1.00]","PubDate":"2026-09-17T13:11:45+02:00","AdvisoryID":"NCSC-2026-0383","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0382","Description":"Cisco heeft 21 kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Cisco ISE en ISE-PIC, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 21 kwetsbaarheden zijn 13 als kritiek aangemerkt. Op basis van de door Cisco gepubliceerde CVSS-scores kunnen vier kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het omzeilen van authenticatie- en autorisatiecontroles, het verkrijgen en wijzigen van gevoelige configuratie- en identiteitsgegevens, het uitvoeren van willekeurige code of commando\u0027s met rootrechten, SQL-injectie, het uitlezen van bestanden en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen voorafgaande administratieve toegangsrechten of een specifieke configuratie, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nVan de 13 kwetsbaarheden die als kritiek zijn aangemerkt, hebben meerdere een CVSS-score van 9,8 of hoger. Vier kwetsbaarheden, CVE-2026-20130, CVE-2026-20192, CVE-2026-76423 en CVE-2026-76460, hebben een CVSS-score van 10,0. \n\nDe kwetsbaarheid met kenmerk CVE-2026-76423 betreft een kwetsbaarheid in de REST API waarmee een niet-geauthenticeerde kwaadwillende administratieve toegang kan verkrijgen tot Cisco ISE en ISE-PIC. \n\nDe kwetsbaarheid met kenmerk CVE-2026-76460 betreft een authenticatieomzeiling in een API van Cisco ISE en ISE-PIC waarmee een niet-geauthenticeerde kwaadwillende toegang tot het getroffen systeem kan verkrijgen. Cisco meldt dat deze kwetsbaarheid actief wordt misbruikt. Na succesvolle exploitatie kunnen kwaadwillenden volgens Cisco commando\u0027s met rootrechten uitvoeren. \n\nDe kwetsbaarheden met kenmerk CVE-2026-20130 en CVE-2026-20192 betreffen door Cisco gegroepeerde kwetsbaarheden op het gebied van respectievelijk onvoldoende neutralisatie van invoer en onjuiste toegangscontrole. Cisco heeft voor deze hardening-release meerdere onderliggende kwetsbaarheden per CWE-klasse onder \u00E9\u00E9n CVE-ID samengebracht. De CVSS-score vertegenwoordigt daarbij de hoogst scorende onderliggende kwetsbaarheid.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0382 [1.00]","PubDate":"2026-09-17T11:24:38+02:00","AdvisoryID":"NCSC-2026-0382","Versie":"1.00","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0381","Description":"Oracle heeft 16 kwetsbaarheden verholpen in diverse Oracle PeopleSoft-producten, waaronder PeopleSoft Enterprise PeopleTools, PeopleSoft Enterprise PRTL Interaction Hub en PeopleSoft Enterprise CC Common Application Objects. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle PeopleSoft-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores in de categorie hoog. Van de in totaal 16 kwetsbaarheden kunnen volgens Oracle vier kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens, volledige overname van getroffen componenten en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. CVE-2026-83017 heeft met een CVSS-score van 8,8 de hoogste score en bevindt zich in de Report Distribution-component van PeopleSoft Enterprise PeopleTools. Voor misbruik is een laaggeprivilegieerd account vereist. CVE-2026-73954 heeft een CVSS-score van 8,1 en bevindt zich in de Business Interlink-component van PeopleSoft Enterprise PeopleTools. Deze kwetsbaarheid kan zonder authenticatie op afstand via HTTP worden misbruikt en kan volgens Oracle leiden tot volledige overname van PeopleSoft Enterprise PeopleTools. Oracle kwalificeert de kwetsbaarheid echter als moeilijk te misbruiken.","Guid":"NCSC-2026-0381 [1.00]","PubDate":"2026-09-16T16:00:37+02:00","AdvisoryID":"NCSC-2026-0381","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0380 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0380","Description":"Oracle heeft 3 kwetsbaarheden verholpen in Oracle Java SE, waaronder Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Java SE-producten, waarbij niet-geauthenticeerde kwaadwillenden via netwerktoegang kwetsbaarheden in de Compiler-component kunnen misbruiken. De kwetsbaarheden hebben CVSS-scores in de categorie hoog. Alle drie de kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. CVE-2026-83357 en CVE-2026-83408 hebben met een CVSS-score van 8,1 de hoogste score en bevinden zich in de Compiler-component van Oracle GraalVM for JDK. Voor beide kwetsbaarheden is geen authenticatie of gebruikersinteractie vereist. Oracle geeft aan dat de kwetsbaarheden moeilijk te misbruiken zijn, maar dat succesvolle exploitatie kan leiden tot volledige overname van het getroffen product.","Guid":"NCSC-2026-0380 [1.00]","PubDate":"2026-09-16T16:00:06+02:00","AdvisoryID":"NCSC-2026-0380","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0379","Description":"Oracle heeft 50 kwetsbaarheden verholpen in diverse Oracle Analytics-producten, waaronder Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Analytics-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van hoog tot kritiek. Van de in totaal 50 kwetsbaarheden zijn vier als kritiek aangemerkt en volgens Oracle kunnen acht kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen of verwijderen van gegevens, volledige overname van getroffen componenten en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nVan de vier kwetsbaarheden die als kritiek zijn aangemerkt, hebben drie een CVSS-score van 9,8 of hoger. CVE-2026-83282 heeft een CVSS-score van 9,9 en bevindt zich in Platform Security van Oracle Business Intelligence Enterprise Edition. Voor misbruik is een laaggeprivilegieerd account vereist. CVE-2026-83269 en CVE-2026-83283 hebben een CVSS-score van 9,8 en bevinden zich respectievelijk in BI Platform Security van Oracle BI Publisher en Platform Security van Oracle Business Intelligence Enterprise Edition. Deze twee kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand via HTTP worden misbruikt en kunnen volgens Oracle leiden tot volledige overname van het getroffen product. CVE-2026-83268 heeft een CVSS-score van 9,1 en vereist een hooggeprivilegieerd account.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0379 [1.00]","PubDate":"2026-09-16T15:55:28+02:00","AdvisoryID":"NCSC-2026-0379","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0378","Description":"Oracle heeft 6 kwetsbaarheden verholpen in diverse Oracle Financial Services Applications-producten, waaronder Oracle Banking Branch, Oracle Banking Corporate Lending, Oracle Banking Origination, Oracle Banking Treasury Management en Oracle Banking Corporate Lending Process Management. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Financial Services Applications-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores in de categorie hoog. Van de in totaal 6 kwetsbaarheden kunnen volgens Oracle twee kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere zonder authenticatie via het netwerk kunnen worden misbruikt.\n\nGeen van de kwetsbaarheden is als kritiek aangemerkt. De kwetsbaarheden met de hoogste CVSS-score van 8,0 bevinden zich in Oracle Banking Branch en Oracle Banking Corporate Lending. Succesvolle exploitatie kan, afhankelijk van de kwetsbaarheid, een hoge impact hebben op de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen.","Guid":"NCSC-2026-0378 [1.00]","PubDate":"2026-09-16T15:54:45+02:00","AdvisoryID":"NCSC-2026-0378","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0377 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0377","Description":"Oracle heeft 7 kwetsbaarheden verholpen in diverse Oracle Enterprise Manager-producten, waaronder Oracle Enterprise Manager Base Platform, Oracle Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager for Oracle Database. De beveiligingsupdates zijn niet van toepassing op client-only installaties waarop Oracle Enterprise Manager niet is ge\u00EFnstalleerd. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Enterprise Manager-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 7 kwetsbaarheden zijn drie als kritiek aangemerkt en volgens Oracle kunnen vijf kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe drie kwetsbaarheden die als kritiek zijn aangemerkt, CVE-2026-41635, CVE-2026-83355 en CVE-2026-2332, hebben een CVSS-score van 9,1 of hoger en bevinden zich in Agent Next Gen van Oracle Enterprise Manager Base Platform, Metrics van Oracle Enterprise Manager for Fusion Middleware en de Oracle Management Service (OMS) van Oracle Enterprise Manager Base Platform. Deze kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand worden misbruikt, vereisen een lage aanvalscomplexiteit en geen gebruikersinteractie. Succesvolle exploitatie kan een hoge impact hebben op de vertrouwelijkheid en integriteit en,ook op de beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0377 [1.00]","PubDate":"2026-09-16T15:54:07+02:00","AdvisoryID":"NCSC-2026-0377","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0376","Description":"Oracle heeft 159 kwetsbaarheden verholpen in diverse Oracle E-Business Suite-producten, waaronder Oracle Applications Framework, Oracle Document Management and Collaboration, Oracle Mobile Application Server, Oracle Alert, Oracle Application Object Library, Oracle Applications Manager, Oracle Bills of Material, Oracle Complex Maintenance, Repair and Overhaul, Oracle Contract Lifecycle Management for Public Sector, Oracle Contracts, Oracle Customer Interaction History, Oracle Demand Signal Repository, Oracle Depot Repair, Oracle Marketing, Oracle Product Hub, Oracle Purchasing, Oracle Report Manager, Oracle Sales Online, Oracle Spares Management, Oracle User Management, Oracle iStore, Oracle HRMS (India), Oracle iRecruitment, Oracle Product Workbench, Oracle Financials for Asia/Pacific, Oracle Engineering, Oracle CRM Technical Foundation, Oracle Financials Common Modules, Oracle Installed Base, Oracle One-to-One Fulfillment, Oracle Order Management, Oracle Project Intelligence, Oracle Work in Process, Oracle Advanced Benefits, Applications DBA, Enterprise Command Center Framework, Oracle Field Service, Oracle Proposals, Oracle Sales, Oracle Sales Offline, Oracle Web Applications Desktop Integrator, Oracle Quality, Oracle Sourcing, Oracle Common Applications, Oracle Lease and Finance Management, Oracle Common Applications Calendar, Oracle Partner Management, Oracle Site Hub, Oracle US Federal Human Resources, Oracle XML Gateway, Oracle HR Intelligence, Oracle Assets en Oracle Process Manufacturing Intelligence. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle E-Business Suite-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 159 kwetsbaarheden zijn drie als kritiek aangemerkt en volgens Oracle kunnen 19 kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen of verwijderen van gegevens, volledige overname van getroffen componenten en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe drie kwetsbaarheden die als kritiek zijn aangemerkt, CVE-2026-83327, CVE-2026-83452 en CVE-2026-83462, hebben een CVSS-score van 9,8 en bevinden zich respectievelijk in Oracle Applications Framework, Oracle Document Management and Collaboration en Oracle Mobile Application Server. Deze kwetsbaarheden kunnen zonder authenticatie op afstand worden misbruikt, vereisen een lage aanvalscomplexiteit en geen gebruikersinteractie. Succesvolle exploitatie kan leiden tot volledige overname van de getroffen component en heeft een hoge impact op de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.\n","Guid":"NCSC-2026-0376 [1.00]","PubDate":"2026-09-16T15:53:16+02:00","AdvisoryID":"NCSC-2026-0376","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0375 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0375","Description":"Oracle heeft 31 kwetsbaarheden verholpen in diverse Oracle Communications-producten, waaronder Oracle Communications Unified Assurance, Oracle Communications Cloud Native Core Security Edge Protection Proxy, Oracle Communications MetaSolv Solution Module - ASR, Oracle Communications Service Catalog and Design en Oracle Communications Operations Monitor. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Communications-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van laag tot kritiek. Van de in totaal 31 kwetsbaarheden zijn vier als kritiek aangemerkt en kunnen 23 kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe vier kwetsbaarheden die als kritiek zijn aangemerkt, CVE-2026-44024, CVE-2026-17544, CVE-2026-71290 en CVE-2026-73194, hebben een CVSS-score van 9,1 of hoger en bevinden zich in verschillende Core-componenten van Oracle Communications Unified Assurance, waaronder Fluentd, PHP, Apache HttpClient en DBI. Deze kwetsbaarheden kunnen zonder authenticatie op afstand worden misbruikt en kunnen een hoge impact hebben op de vertrouwelijkheid en, afhankelijk van de kwetsbaarheid, de integriteit en beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0375 [1.00]","PubDate":"2026-09-16T15:52:22+02:00","AdvisoryID":"NCSC-2026-0375","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0374","Description":"Oracle heeft 27 kwetsbaarheden verholpen in Commerce Platform, waaronder Oracle Commerce Guided Search en Oracle Commerce Experience Manager, waaronder de componenten Experience Manager, Forge en Endeca Application Controller. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle Commerce-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot hoog. Van de in totaal 27 kwetsbaarheden kunnen volgens Oracle 16 kwetsbaarheden zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe kwetsbaarheden met de hoogste CVSS-score van 8,2 bevinden zich in de componenten Experience Manager en Forge. Succesvolle exploitatie kan, afhankelijk van de kwetsbaarheid, een hoge impact hebben op de vertrouwelijkheid of beschikbaarheid en een beperkte impact op de integriteit van het getroffen systeem.\n\nHet NCSC adviseert om de beveiligingsupdates met de hoogste CVSS-scores met voorrang toe te passen.","Guid":"NCSC-2026-0374 [1.00]","PubDate":"2026-09-16T15:51:37+02:00","AdvisoryID":"NCSC-2026-0374","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0373","Description":"Oracle heeft 16  kwetsbaarheden verholpen in diverse Database producten, waaronder Database Server, Autonomous Health Framework en Application Testing Suite.\n De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 16 kwetsbaarheden is \u00E9\u00E9n als kritiek aangemerkt en kunnen zes zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot ongeautoriseerde toegang tot gevoelige informatie, het wijzigen van gegevens en het verstoren van de beschikbaarheid van getroffen systemen. Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nDe kritieke kwetsbaarheid, CVE-2026-83149, heeft een CVSS-score van 9,1 en bevindt zich in Test Manager for Web Apps van Oracle Application Testing Suite. Volgens Oracle is een laaggeprivilegieerd account voor misbruik vereist en is geen gebruikersinteractie nodig. Succesvolle exploitatie kan een hoge impact hebben op de vertrouwelijkheid en een beperkte impact op de integriteit en beschikbaarheid van het getroffen systeem.\n\nHet NCSC adviseert om de beveiligingsupdate voor de kritieke kwetsbaarheid met voorrang toe te passen.","Guid":"NCSC-2026-0373 [1.00]","PubDate":"2026-09-16T15:51:00+02:00","AdvisoryID":"NCSC-2026-0373","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0372 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0372","Description":"Oracle heeft 153 kwetsbaarheden verholpen in diverse Oracle Fusion Middleware-producten, waaronder Helidon, Oracle Access Manager, Oracle Coherence, Oracle Data Integrator, Oracle Forms, Oracle Fusion Middleware Control, Oracle Identity Manager, Oracle Identity Manager Connector, Oracle Internet Directory, Oracle JDeveloper, Oracle Managed File Transfer, Oracle Middleware Common Libraries and Tools, Oracle Platform Security for Java, Oracle Web Services Manager, Oracle WebCenter Content, Oracle WebCenter Enterprise Capture, Oracle WebCenter Portal, Oracle WebCenter Sites, Oracle WebLogic Server en Service Delivery Platform. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van laag tot kritiek. Van de in totaal 153 kwetsbaarheden zijn 66 als kritiek aangemerkt en volgens Oracle kunnen 78 kwetsbaarheden zonder authenticatie op afstand worden misbruikt.\nSuccesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, het omzeilen van authenticatie- en autorisatiecontroles, het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, het wijzigen of verwijderen van gegevens en het veroorzaken van Denial-of-Service (DoS). Sommige kwetsbaarheden vereisen gebruikersinteractie of voorafgaande toegangsrechten, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.\n\nVan de 66 kwetsbaarheden die als kritiek zijn aangemerkt, hebben meerdere een CVSS-score van 9,8 of hoger. Vijf kwetsbaarheden, CVE-2026-71133, CVE-2026-83099, CVE-2026-83059, CVE-2026-83020 en CVE-2026-83021, hebben een CVSS-score van 10,0 en bevinden zich in Oracle Access Manager, Oracle Forms, Oracle Internet Directory, Oracle Platform Security for Java en Oracle WebLogic Server. Deze kwetsbaarheden kunnen volgens Oracle zonder authenticatie op afstand worden misbruikt en kunnen een hoge impact hebben op de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen systemen.\n\nHet NCSC adviseert om de beveiligingsupdates voor de kritieke kwetsbaarheden met voorrang toe te passen.","Guid":"NCSC-2026-0372 [1.00]","PubDate":"2026-09-16T15:49:59+02:00","AdvisoryID":"NCSC-2026-0372","Versie":"1.00","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0371","Description":"Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Golden Gate 27, Sequoia 15.8, Tahoe 26.7). De kwetsbaarheden in macOS betreffen onder andere heap-based buffer overflows, use-after-free fouten, integer overflows, null pointer dereferences, onjuiste toegangscontrole, privilege escalatie, race conditions, out-of-bounds reads en writes, loggingsproblemen, en problemen met state management. Deze kunnen leiden tot onverwachte systeem- of applicatie-terminaties, kernel geheugen corruptie, ongeautoriseerde toegang tot gevoelige gebruikersdata, omzeilen van sandbox- en Gatekeeper-beveiligingen, en het mogelijk maken van remote code execution of denial-of-service.","Guid":"NCSC-2026-0371 [1.00]","PubDate":"2026-09-15T17:41:43+02:00","AdvisoryID":"NCSC-2026-0371","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0370","Description":"Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen diverse beveiligingsproblemen zoals authenticatiefouten, out-of-bounds schrijf- en leesfouten, use-after-free, buffer overflows, race conditions, permissie- en autorisatieproblemen, geheugenbeschadiging, informatielekken, logica- en validatiefouten, en privacy-gerelateerde zwakheden. Aanvallers kunnen deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen tot gebruikersgegevens, systeeminstabiliteit te veroorzaken door onverwachte systeem- of applicatieafsluitingen, kernelgeheugen te lezen of te beschadigen, privileges te escaleren, sandbox-beperkingen te omzeilen, en netwerkverkeer te manipuleren. Sommige kwetsbaarheden kunnen leiden tot het uitlekken van gevoelige informatie zoals Wi-Fi-wachtwoorden, apparaatidentificatoren, en gebruikerslocaties. De problemen zijn aanwezig in kerncomponenten van de besturingssystemen en diverse subsysteemfuncties zoals bestandshandling, geheugenbeheer, authenticatieprocessen, en webcontentverwerking. De fixes zijn doorgevoerd via verbeterde validatie, strengere toegangscontroles, verbeterde geheugen- en state management, en het verwijderen van kwetsbare code.","Guid":"NCSC-2026-0370 [1.00]","PubDate":"2026-09-15T17:41:20+02:00","AdvisoryID":"NCSC-2026-0370","Versie":"1.00","Kans":"M","Schade":"H"}],"CveAlerts":[{"CvssScore":"HIGH 7.2","CveId":"CVE-2026-85475","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the Ansible Automation Platform automation controller. The\nexternal logging (rsyslog) configuration is generated by interpolating\nuser-controlled settings \u2014 LOG_AGGREGATOR_HOST, LOG_AGGREGATOR_MAX_DISK_USAGE_PATH\nand LOG_AGGREGATOR_RSYSLOGD_ERROR_LOG_FILE \u2014 into an rsyslog RainerScript config\nfile without neutralizing RainerScript syntax. A privileged (superuser) user can\ninject rsyslog directives, including an omprog action, causing arbitrary command\nexecution inside the control-plane rsyslog component. This allows disclosure of\nthe controller SECRET_KEY and database credentials, decryption of all stored\ncredentials, and full compromise of the control plane.","Link":"https://access.redhat.com/security/cve/CVE-2026-85475","Title":"CVE-2026-85475 [HIGH 7.2] A flaw was found in the Ansible Automation Platform automation controller. The\nexternal logging (rsyslog) configuration is generated by interpolating\nuser-controlled settings"},{"CvssScore":"MEDIUM 6.6","CveId":"CVE-2026-84724","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nAn argument-injection flaw was found in the Ansible Automation Platform automation-controller\nsystem-job subsystem. The system-job template launch endpoint stores a user-supplied \u0022days\u0022\nvariable without running the integer validation defined elsewhere for that field, and the\ndispatcher flattens the management-command argument list into a single string with spaces before\nthe job runner re-splits it, so spaces in the value become additional command-line arguments.\nBecause system jobs are executed in-process on the control node without the container isolation\napplied to all other job types, an authenticated user with superuser privileges can inject\narbitrary arguments \u2014 including Python\u0027s path option \u2014 into the control-plane awx-manage process,\ncontrolling its argument vector and the first entry of its module search path. Full remote code\nexecution requires an additional import gadget that is not present in the current management\ncommands, so the demonstrated impact is argument injection with control of the process search\npath rather than confirmed code execution.","Link":"https://access.redhat.com/security/cve/CVE-2026-84724","Title":"CVE-2026-84724 [MEDIUM 6.6] An argument-injection flaw was found in the Ansible Automation Platform automation-controller\nsystem-job subsystem. The system-job template launch endpoint stores a user-su"},{"CvssScore":"MEDIUM 6.4","CveId":"CVE-2026-84721","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA server-side request forgery flaw was found in the Ansible Automation Platform\nautomation-controller email notification backend. The email backend passes the user-supplied SMTP\nhost and port from a notification template directly to the SMTP client without validating that\nthe target is not an internal, loopback, link-local, or reserved address. An authenticated user\nwith organization notification-admin permission can create or modify an email notification\ntemplate pointing at an arbitrary internal address, trigger a test, and have the controller task\nprocess open a raw TCP connection to that address. The resulting connection error is reflected\nback through the notification record, providing a three-state internal port-scan oracle (open,\nclosed, filtered) over the control-plane\u0027s cluster network, including the in-cluster Kubernetes\nAPI. When a shared organization template holds a stored SMTP password, redirecting the host can\nalso cause that credential to be transmitted to an attacker-controlled server.","Link":"https://access.redhat.com/security/cve/CVE-2026-84721","Title":"CVE-2026-84721 [MEDIUM 6.4] A server-side request forgery flaw was found in the Ansible Automation Platform\nautomation-controller email notification backend. The email backend passes the user-supplied"},{"CvssScore":"MEDIUM 6.5","CveId":"CVE-2026-84720","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the Ansible Automation Platform automation-controller. The\nWorkflowJobNode.ancestor_artifacts database column, which stores the raw merged set_stats\nartifacts propagated between workflow nodes, is not wrapped in prevent_search() and is therefore\naccepted for arbitrary field lookups by the REST filter backend, even though it is omitted from\nthe API serializer. Because the column is persisted before Ansible\u0027s no_log masking is applied,\na user with only read access to a workflow \u2014 or, via a regular-expression lookup that bypasses\nthe JSON cross-relation filter guard through the world-readable credential-types endpoint, any\nauthenticated user with no roles \u2014 can use the result count as a boolean/count oracle to recover,\ncharacter by character, secret values that a playbook author explicitly marked no_log, including\nacross organizations.","Link":"https://access.redhat.com/security/cve/CVE-2026-84720","Title":"CVE-2026-84720 [MEDIUM 6.5] A flaw was found in the Ansible Automation Platform automation-controller. The\nWorkflowJobNode.ancestor_artifacts database column, which stores the raw merged set_stats\nart"},{"CvssScore":"CRITICAL 9.9","CveId":"CVE-2026-84719","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.4 for RHEL 8\nRed Hat Ansible Automation Platform 2.4 for RHEL 9\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the Ansible Automation Platform automation-controller. When a\nWorkflowJobTemplate is copied, the deep-copy permission sanitizer validates only the inventory,\nunified_job_template, and credentials of each cloned node and fails to check the instance_groups\n(and execution_environment and labels) that were preserved from the original. A user with\norganization workflow-admin permission but no role on the referenced instance groups can copy a\nworkflow, become its administrator, and launch jobs pinned to instance groups they are not\nauthorized to use \u2014 including the control-plane instance group \u2014 bypassing the InstanceGroup\nuse_role boundary and causing attacker-influenced automation to run in the control-plane\nexecution context.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84719 [CRITICAL 9.9] A flaw was found in the Ansible Automation Platform automation-controller. When a\nWorkflowJobTemplate is copied, the deep-copy permission sanitizer validates only the inv"},{"CvssScore":"MEDIUM 4.3","CveId":"CVE-2026-84718","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the Ansible Automation Platform automation-controller. In the shipped\nproduction configuration, the Controller trusts the client-supplied X-Forwarded-For header as\nthe request\u0027s client IP without verifying that it originated from a trusted proxy, and selects\nthe leftmost (attacker-controlled) header value. As a result, an attacker can forge the source\nIP address recorded for their requests in the Controller\u0027s audit and access logs, degrading\nthe integrity of forensic and SIEM attribution. The flaw does not grant additional access.","Link":"https://access.redhat.com/security/cve/CVE-2026-84718","Title":"CVE-2026-84718 [MEDIUM 4.3] A flaw was found in the Ansible Automation Platform automation-controller. In the shipped\nproduction configuration, the Controller trusts the client-supplied X-Forwarded-Fo"},{"CvssScore":"MEDIUM 5.3","CveId":"CVE-2026-84717","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the Ansible Automation Platform automation-controller. The unauthenticated\nBitbucket Data Center webhook receiver skips HMAC signature verification for diagnostics:ping\nevents after it has already looked up the target template, causing the endpoint to return HTTP\n200 for a template that has a Bitbucket DC webhook configured and HTTP 403 otherwise. An\nunauthenticated remote attacker can use this response discrepancy as an oracle to enumerate\nwhich Job Template and Workflow Job Template IDs have Bitbucket DC webhooks configured, without\nknowing the secret webhook_key.","Link":"https://access.redhat.com/security/cve/CVE-2026-84717","Title":"CVE-2026-84717 [MEDIUM 5.3] A flaw was found in the Ansible Automation Platform automation-controller. The unauthenticated\nBitbucket Data Center webhook receiver skips HMAC signature verification for "},{"CvssScore":"MEDIUM 6.6","CveId":"CVE-2026-84716","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the automation-controller instance\n                  install-bundle endpoint. When a System Administrator downloads\n                  an execution/hop node\u0027s install bundle, the controller signs an\n                  X.509 certificate with the receptor mesh certificate authority\n                  in which the Common Name, DNS subject-alternative-name, and\n                  receptor node-id are taken verbatim from the caller-chosen\n                  instance hostname, with a hard-coded ten-year validity, a random\n                  serial, and no issuance log or revocation list. Because the\n                  hostname charset validator is case-insensitive while the\n                  uniqueness validator is case-sensitive, an administrator can\n                  register a case variant of an existing control node\u0027s hostname\n                  and obtain a mesh-CA-signed certificate that TLS peers, which\n                  match hostnames case-insensitively, accept as that control node.\n                  In managed/hosted deployments \u2014 where the customer holds\n                  controller superuser but the platform operator runs the mesh \u2014\n                  this yields a long-lived, non-revocable mesh peer credential and,\n                  with an on-path position, TLS impersonation or interception of\n                  control/hybrid mesh nodes. It does not grant direct remote code\n                  execution, because receptor work submission is gated by a\n                  separate signing key not included in the bundle.","Link":"https://access.redhat.com/security/cve/CVE-2026-84716","Title":"CVE-2026-84716 [MEDIUM 6.6] A flaw was found in the automation-controller instance\n                  install-bundle endpoint. When a System Administrator downloads\n                  an execution/hop n"},{"CvssScore":"HIGH 7.1","CveId":"CVE-2026-84714","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the automation-controller input-validation\n                  guard sanitize_jinja(). The function uses two regular\n                  expressions to reject user-supplied Jinja, but the patterns\n                  stop at the first interior \u0027}\u0027 or \u0027%\u0027 character, so a Jinja\n                  expression containing an inner brace (for example an empty\n                  dict) is accepted while remaining valid Jinja. Because\n                  sanitize_jinja() is the sole guard on several launch-time\n                  fields \u2014 ad-hoc command module_args, Machine-credential\n                  username / become_method / become_user, and inventory host\n                  names \u2014 a low-privileged user can inject Jinja that ansible-core\n                  evaluates in the execution environment. This enables execution\n                  of arbitrary commands in the execution environment (bypassing an\n                  administrator\u0027s AD_HOC_COMMANDS module allowlist) and disclosure\n                  of secrets belonging to credentials the attacker cannot read\n                  (by templating a co-attached credential\u0027s injected environment\n                  variables), across the credential access-control boundary.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84714 [HIGH 7.1] A flaw was found in the automation-controller input-validation\n                  guard sanitize_jinja(). The function uses two regular\n                  expressions to reject"},{"CvssScore":"MEDIUM 6.5","CveId":"CVE-2026-84713","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the automation-controller notification\n                  subsystem. Although NotificationTemplate.notification_\n                  configuration is protected from API filtering, its recipient\n                  value is copied in clear text into the unprotected\n                  Notification.recipients field on every send. Because the\n                  credential-types endpoint is listable by any authenticated\n                  user and the API filter backend traverses object relations\n                  without per-hop authorization, a user with no privileges can\n                  use a relational filter as a boolean count-oracle to recover,\n                  character by character and across organizations, the secret\n                  recipient values of other tenants\u0027 notifications \u2014 including\n                  PagerDuty service keys and Slack/Mattermost/RocketChat/Webhook\n                  bearer-token URLs. This flaw affects confidentiality.","Link":"https://access.redhat.com/security/cve/CVE-2026-84713","Title":"CVE-2026-84713 [MEDIUM 6.5] A flaw was found in the automation-controller notification\n                  subsystem. Although NotificationTemplate.notification_\n                  configuration is prote"},{"CvssScore":"MEDIUM 5.3","CveId":"CVE-2026-84712","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in the automation-controller API. The\n                  unauthenticated health-check endpoint /api/v2/ping/\n                  (ApiV2PingView, AllowAny) over-serializes RBAC-gated\n                  automation-mesh data into its anonymous response, exposing the\n                  full instance inventory (node hostnames, node types, UUIDs,\n                  heartbeats, capacities, and exact versions), all instance-group\n                  names and membership, the deployment install UUID, and the\n                  active control node. A remote, unauthenticated attacker can use\n                  this to map the control plane and fingerprint software versions\n                  for targeted attacks. This flaw affects confidentiality only;\n                  it does not expose secrets, credentials, or tenant data.","Link":"https://access.redhat.com/security/cve/CVE-2026-84712","Title":"CVE-2026-84712 [MEDIUM 5.3] A flaw was found in the automation-controller API. The\n                  unauthenticated health-check endpoint /api/v2/ping/\n                  (ApiV2PingView, AllowAny) ove"},{"CvssScore":"HIGH 7.6","CveId":"CVE-2026-84706","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Ansible Automation Platform\u0027s automation-controller. The custom\nCredential Type environment-variable injector validates variable names against a\ndeny-list (an ANSIBLE_* prefix check plus a fixed ENV_BLOCKLIST) that omits\nprocess-hijacking loader variables such as BASH_ENV, ENV, LD_PRELOAD, LD_LIBRARY_PATH,\nPYTHONSTARTUP and GIT_SSH_COMMAND. Combined with the credential file injector, a\nprivileged user can write an attacker-controlled script into the execution environment\nand point BASH_ENV at it, obtaining arbitrary code execution inside the\nexecution-environment container for any job that attaches a credential of that type.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84706 [HIGH 7.6] A flaw was found in Ansible Automation Platform\u0027s automation-controller. The custom\nCredential Type environment-variable injector validates variable names against a\ndeny-list"},{"CvssScore":"HIGH 8.7","CveId":"CVE-2026-84691","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The setting that formats the log message emitted for API 4XX errors\nis an administrator-controlled Python format-string template that is rendered\nwith a live user object as an argument. Because Python string formatting permits\nattribute and item traversal on its arguments, an administrator can craft a\ntemplate that walks from the user object into the application settings and reads\nthe Django secret key and the database password. The formatted message is written\nto a logger that can be forwarded to an external log aggregator, whose destination\nis also administrator-controlled, allowing the secrets to be sent off the host. An\nauthenticated administrator can thereby obtain the master encryption key used to\nprotect all stored credentials and the database service password, enabling offline\ndecryption of every stored credential, forgery of user sessions, and direct\naccess to the controller database.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84691 [HIGH 8.7] A flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The setting that formats the log message emitted for API 4XX errors\nis an administrator-cont"},{"CvssScore":"HIGH 8.7","CveId":"CVE-2026-84683","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The HTML view of job, ad hoc command, project update, and inventory\nupdate standard output escapes HTML metacharacters but does not remove ANSI\nterminal escape sequences before conversion to HTML. An ANSI OSC 8 hyperlink\nsequence in the output is expanded into an HTML anchor whose href is not scheme-\nfiltered or escaped, so a low-privileged user who can produce output -- or an\nexternal party whose data a playbook echoes -- can embed a javascript: link that\nis rendered into a text/html response with no Content-Security-Policy. When a\nhigher-privileged user views the output page and clicks the link, attacker-\ncontrolled JavaScript executes in their authenticated session, allowing actions\nas that user up to full platform takeover.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84683 [HIGH 8.7] A flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The HTML view of job, ad hoc command, project update, and inventory\nupdate standard output e"},{"CvssScore":"CRITICAL 9.9","CveId":"CVE-2026-84502","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.4 for RHEL 8\nRed Hat Ansible Automation Platform 2.4 for RHEL 9\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The Project scm_url field is not validated against values that\nbegin with a dash and is stored and passed verbatim to the git SCM module.\nBecause the module runs git ls-remote with the URL as a positional argument and\nwithout a \u0022--\u0022 separator, a git project URL such as \u0022--upload-pack=\u003Ccommand\u003E:x\u0022\nis interpreted by git as the --upload-pack option and executed via a shell. A\nuser with permission to create or modify a project in a single organization can\nthereby execute arbitrary commands on the control-plane task pod, with output\nreflected through the project update stdout endpoint, leading to cross-tenant\ncompromise and in-cluster lateral movement","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84502 [CRITICAL 9.9] A flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The Project scm_url field is not validated against values that\nbegin with a dash and is "},{"CvssScore":"HIGH 7.7","CveId":"CVE-2026-84499","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. Survey questions of type password are write-only and stored\nencrypted, displayed only as a placeholder on read. When a schedule or\nworkflow job template node is revalidated against a tightened survey\nspecification, the controller decrypts the stored password and includes its\nplaintext value in the minimum/maximum length validation error message\nreturned in the HTTP response. A user with the delegated JobTemplate Admin\nrole can tighten the survey length constraint and trigger revalidation of a\nschedule or node created by another, higher-privileged user, thereby\nrecovering that user\u0027s stored password in plaintext.","Link":"https://access.redhat.com/security/cve/CVE-2026-84499","Title":"CVE-2026-84499 [HIGH 7.7] A flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. Survey questions of type password are write-only and stored\nencrypted, displayed only as a p"},{"CvssScore":"HIGH 8.2","CveId":"CVE-2026-84486","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. Four debug views that trigger the internal task, dependency, and\nworkflow schedulers are configured to allow any user (including unauthenticated\nclients) and are routed in production builds because their URL include is not\ngated on the debug setting. An unauthenticated remote attacker can repeatedly\ninvoke these endpoints to acquire the cluster-wide scheduler advisory lock;\nbecause the legitimate scheduler acquires the same lock without waiting, the\nattacker causes real scheduler runs to be skipped, stalling job dispatch for\nall tenants, while also consuming controller web workers. The debug root view\nadditionally discloses the list of debug endpoints to unauthenticated callers.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84486 [HIGH 8.2] A flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. Four debug views that trigger the internal task, dependency, and\nworkflow schedulers are con"},{"CvssScore":"CRITICAL 9.9","CveId":"CVE-2026-84474","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.4 for RHEL 8\nRed Hat Ansible Automation Platform 2.4 for RHEL 9\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The provisioning-callback secret (host_config_key) is exposed to\nusers holding only the read-level view_jobtemplate permission -- both in the\njob template API representation and in the activity stream -- and the\nprovisioning callback endpoint trusts a client-supplied X-Forwarded-For\nheader to determine the calling host when the controller is deployed behind\nthe AAP gateway with an empty proxy allow-list. By reading the secret and\nspoofing X-Forwarded-For to match any host in the job template\u0027s inventory, a\nminimally privileged or unauthenticated remote attacker can launch the job\ntemplate against arbitrary managed hosts using the job template\u0027s credentials,\nresulting in privilege escalation and remote code execution on managed hosts.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-84474 [CRITICAL 9.9] A flaw was found in Red Hat Ansible Automation Platform\u0027s automation-\ncontroller. The provisioning-callback secret (host_config_key) is exposed to\nusers holding only the "},{"CvssScore":"0.0","CveId":"CVE-2026-77285","Description":"Affected products:\nopenbao\n\nDescription:\nOpenBao is an open source identity-based secrets management system. Prior to 2.6.0, OpenBao Agent\u0027s exec rendering mode could write secrets from env_template to standard output when command/agent/exec/exec.go re-created the template runner after repeated rendering failures, primarily after num_retries was reached. A process supervisor, log collector, or local user able to read that output could obtain the rendered secret values. This issue is fixed in version 2.6.0.","Link":"https://github.com/openbao/openbao/security/advisories/GHSA-444v-8vxr-p36h","Title":"CVE-2026-77285 [0.0] OpenBao is an open source identity-based secrets management system. Prior to 2.6.0, OpenBao Agent\u0027s exec rendering mode could write secrets from env_template to standard output wh"},{"CvssScore":"HIGH 8.5","CveId":"CVE-2026-76648","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nCopyAPIView (awx/awx/api/generics.py:873) sets permission_classes =\n(IsAuthenticated,), so DRF\u0027s get_object() performs no object-level\nRBAC. The get() handler (lines 988\u2013991) explicitly guards with\nrequest.user.can_access(obj._class_, \u0027read\u0027, obj) \u2014 but post()\n(lines 1001\u20131010) does not. POST only checks:\n\ncan_access(model, \u0027add\u0027, create_kwargs_check)\n\ncan_access(model, \u0027copy_related\u0027, obj)\n\nFor JobTemplate, can_add (awx/awx/main/access.py:1465\u20131520) gates on\n\ninventory.use_role \u002B project.use_role \u002B\nexecution_environment.read_role \u2014 resource-level roles that do not\nimply read on the source JT \u2014 and can_copy_related (1522\u20131534) checks\nonly credentials.use_role. None of these imply the caller can read the\nsource JT.","Link":"https://access.redhat.com/security/cve/CVE-2026-76648","Title":"CVE-2026-76648 [HIGH 8.5] CopyAPIView (awx/awx/api/generics.py:873) sets permission_classes =\n(IsAuthenticated,), so DRF\u0027s get_object() performs no object-level\nRBAC. The get() handler (lines 988\u2013991)"},{"CvssScore":"CRITICAL 9.1","CveId":"CVE-2026-75884","Description":"Affected products:\nRed Hat Ansible Automation Platform 2.4 for RHEL 8\nRed Hat Ansible Automation Platform 2.4 for RHEL 9\nRed Hat Ansible Automation Platform 2.6 for RHEL 9\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nA flaw was found in AWX. The container group pod_spec_override field uses an incomplete blocklist that only restricts automountServiceAccountToken, allowing injection of initContainers, serviceAccountName overrides, and projected service account token volumes. An AAP platform administrator can exploit this to escalate privileges to OpenShift namespace-level access and exfiltrate namespace secrets.","Link":"https://access.redhat.com/errata/RHSA-2026:71113","Title":"CVE-2026-75884 [CRITICAL 9.1] A flaw was found in AWX. The container group pod_spec_override field uses an incomplete blocklist that only restricts automountServiceAccountToken, allowing injection of "},{"CvssScore":"LOW 3.1","CveId":"CVE-2026-71465","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nRunAdHocCommand.build_args() appends limit as bare\n              positional (args.append(limit)) instead of using\n              args.extend([\u0027-l\u0027, limit]) like RunJob. A limit beginning\n              with - is parsed as an ansible CLI option. Currently\n              limited to short-circuit flags (--version, --help) since\n              injected element displaces required pattern positional.\n              Would escalate if ansible-core ever defaults pattern.","Link":"https://access.redhat.com/security/cve/CVE-2026-71465","Title":"CVE-2026-71465 [LOW 3.1] RunAdHocCommand.build_args() appends limit as bare\n              positional (args.append(limit)) instead of using\n              args.extend([\u0027-l\u0027, limit]) like RunJob. A limit"},{"CvssScore":"LOW 3.1","CveId":"CVE-2026-71464","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nLaunchConfigurationBaseSerializer.scm_branch has no\n              validate_scm_branch() leading-dash check, unlike\n              Project/JobTemplate/JobLaunch serializers. Schedule and\n              WFJT Node accept --upload-pack=/bin/id as scm_branch.\n              Currently blocked at runtime by jobs.py:1502 ValueError\n              check (defense-in-depth), but the API validation gap\n              means sole reliance on a task-layer guard. Refactoring\n              that guard away would promote this to RCE.","Link":"https://access.redhat.com/security/cve/CVE-2026-71464","Title":"CVE-2026-71464 [LOW 3.1] LaunchConfigurationBaseSerializer.scm_branch has no\n              validate_scm_branch() leading-dash check, unlike\n              Project/JobTemplate/JobLaunch serializers. Sch"},{"CvssScore":"LOW 2.7","CveId":"CVE-2026-71463","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nNotification template Jinja AST whitelist only inspects\n              static Getattr nodes. Dynamic subscripts (job[\u0027job\u0027\u002B\u0027_env\u0027])\n              and {% if job.id \u003E 100 %} conditional gating bypass both\n              the AST check and the test-render (stub has small job.id).\n              At runtime, the gated branch executes and exceptions write\n              full tracebacks into notification body, which is POSTed\n              to attacker-controlled webhook URL. Leaks install paths,\n              Python version, source line numbers.","Link":"https://access.redhat.com/security/cve/CVE-2026-71463","Title":"CVE-2026-71463 [LOW 2.7] Notification template Jinja AST whitelist only inspects\n              static Getattr nodes. Dynamic subscripts (job[\u0027job\u0027\u002B\u0027_env\u0027])\n              and {% if job.id \u003E 100 %} cond"},{"CvssScore":"MEDIUM 4.1","CveId":"CVE-2026-71462","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nStringListPathField.to_internal_value() calls\n              os.path.exists() on unbounded user-supplied paths.\n              200 vs 400 response reveals existence of arbitrary\n              absolute paths on the controller-web pod. Tenant\n              superuser can confirm /etc/tower/SECRET_KEY, k8s\n              service-account token, receptor sockets, ConfigMap\n              mount points. Mainly impactful on managed AAP\n              (ansiblecloud.com) where tenant admin != host admin.","Link":"https://access.redhat.com/security/cve/CVE-2026-71462","Title":"CVE-2026-71462 [MEDIUM 4.1] StringListPathField.to_internal_value() calls\n              os.path.exists() on unbounded user-supplied paths.\n              200 vs 400 response reveals existence of arbitr"},{"CvssScore":"MEDIUM 4.3","CveId":"CVE-2026-71461","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nHostList.list() catches bare Exception and returns str(e)\n              verbatim. Via host_filter, any authenticated user triggers\n              Django FieldError (leaking complete Host model relation\n              graph including internal reverse accessors) or PostgreSQL\n              DataError (leaking raw database error strings). Two\n              primitives: credential__search=x dumps ORM schema,\n              name__regex=[bad reflects PostgreSQL errors.","Link":"https://access.redhat.com/security/cve/CVE-2026-71461","Title":"CVE-2026-71461 [MEDIUM 4.3] HostList.list() catches bare Exception and returns str(e)\n              verbatim. Via host_filter, any authenticated user triggers\n              Django FieldError (leaking "},{"CvssScore":"MEDIUM 4.3","CveId":"CVE-2026-71460","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\n/api/v2/config/ is protected only by IsAuthenticated.\n              license_info (account_number, subscription_id, pool_id,\n              sku, support_level, instance counts) returned to any\n              authenticated user. The superuser/auditor gate only covers\n              project_base_dir/project_local_paths/custom_virtualenvs,\n              not license_info. Enables social engineering against\n              Red Hat support and estate sizing reconnaissance.","Link":"https://access.redhat.com/security/cve/CVE-2026-71460","Title":"CVE-2026-71460 [MEDIUM 4.3] /api/v2/config/ is protected only by IsAuthenticated.\n              license_info (account_number, subscription_id, pool_id,\n              sku, support_level, instance count"},{"CvssScore":"MEDIUM 5.0","CveId":"CVE-2026-71459","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nJobJobEventsChildrenSummary view has no model/parent_model.\n              ModelAccessPermission.check_get_permissions() falls through\n              (returns True) for any authenticated user. The view uses\n              raw get_object_or_404(Job, pk) without DRF object-level\n              permission check. Zero-privilege user reads event tree\n              structure, event_processing_finished status, and enumerates\n              Job IDs platform-wide via 200/404 oracle. Sibling endpoint\n              /jobs/{id}/job_events/ correctly returns 403.","Link":"https://access.redhat.com/security/cve/CVE-2026-71459","Title":"CVE-2026-71459 [MEDIUM 5.0] JobJobEventsChildrenSummary view has no model/parent_model.\n              ModelAccessPermission.check_get_permissions() falls through\n              (returns True) for any a"},{"CvssScore":"MEDIUM 5.0","CveId":"CVE-2026-71458","Description":"Affected products:\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\n\nDescription:\nURLModificationMiddleware resolves named-URL lookups\n              against unfiltered Model.objects before RBAC. The 403\u2192404\n              shim only rewrites 403 responses, leaving the pk=0 miss\n              path with a different 404 detail string. Differential\n              \u0022Not found.\u0022 vs \u0022No \u003CModel\u003E matches...\u0022 reveals whether\n              a named resource (org, credential, inventory, host) exists\n              anywhere on the platform. Enables cross-tenant internal\n              hostname enumeration.","Link":"https://access.redhat.com/security/cve/CVE-2026-71458","Title":"CVE-2026-71458 [MEDIUM 5.0] URLModificationMiddleware resolves named-URL lookups\n              against unfiltered Model.objects before RBAC. The 403\u2192404\n              shim only rewrites 403 responses,"},{"CvssScore":"0.0","CveId":"CVE-2026-63132","Description":"Affected products:\nopenbao\n\nDescription:\nOpenBao is an open source identity-based secrets management system. Prior to 2.6.0, OpenBao\u0027s handleLogicalRecovery path in http/logical.go compared the highly privileged recovery token with ordinary string equality. A remote unauthenticated attacker able to make repeated recovery mode requests and measure response timing could infer the recovery token. The recovered token could then authorize recovery mode operations that read or modify OpenBao data. This issue is fixed in version 2.6.0.","Link":"https://github.com/openbao/openbao/security/advisories/GHSA-34fc-gh42-pj53","Title":"CVE-2026-63132 [0.0] OpenBao is an open source identity-based secrets management system. Prior to 2.6.0, OpenBao\u0027s handleLogicalRecovery path in http/logical.go compared the highly privileged recovery"},{"CvssScore":"0.0","CveId":"CVE-2026-63131","Description":"Affected products:\nopenbao\n\nDescription:\nOpenBao is an open source identity-based secrets management system. Prior to 2.6.0, OpenBao\u0027s vault/policy/acl.go could evaluate a broader wildcard ACL grant before more-specific trailing-wildcard ACL paths with capabilities = [\u0022deny\u0022] for a LIST operation. When a parent path permitted LIST and a child path was denied, the trailing-slash lookup could therefore allow listing the denied path. Other operation types are outside the repository advisory\u0027s affected scope. This issue is fixed in version 2.6.0.","Link":"https://github.com/openbao/openbao/security/advisories/GHSA-xp3c-3jw3-4vcr","Title":"CVE-2026-63131 [0.0] OpenBao is an open source identity-based secrets management system. Prior to 2.6.0, OpenBao\u0027s vault/policy/acl.go could evaluate a broader wildcard ACL grant before more-specific "}],"Timestamp":"2026-09-24T16:32:24.9392544+02:00","Youless":true,"Zabbix":true}