{"Cloud":true,"Homeassistant":true,"Plex":true,"Proxmox1":true,"Proxmox2":true,"SecurityAlerts":[{"Title":"NCSC-2026-0412 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0412","Description":"Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise. De kwetsbaarheden betreffen verschillende versies van Splunk Enterprise en omvatten onder andere onvoldoende autorisatiecontroles in REST API endpoints, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot geprivilegieerde functionaliteit of gevoelige gegevens. Sommige kwetsbaarheden maken het mogelijk voor gebruikers zonder admin- of power-rollen om configuratiewijzigingen door te voeren, payloads te laten ondertekenen, of zoekopdrachten en loggegevens van andere gebruikers in te zien. Daarnaast zijn er problemen met onjuiste validatie van invoer, zoals SQL-injectie in SPL2 modules, manipulatie van indexnamen, en het injecteren van vervalste loggegevens. Verder is er een privilege-escalatie mogelijk tijdens pakketupgrades op Linux-systemen door vertrouwen op gemanipuleerde installatie-inhoud. Ook kunnen gebruikers met bepaalde rechten de broncode van de Discover Splunk Observability Cloud app inzien door blootstelling van embedded source maps. Andere kwetsbaarheden betreffen het omzeilen van toegangsrestricties tot interne indexen, het wijzigen van alertdata en mobiele ontvangerinformatie in key-value stores, en het cre\u00EBren van gebruikersnamen met een punt aan het einde, wat leidt tot gedeelde configuratiegegevens. De kwetsbaarheden zijn aanwezig in meerdere recente versies van Splunk Enterprise en sommige ook in Splunk Secure Gateway.","Guid":"NCSC-2026-0412 [1.00]","PubDate":"2026-10-09T10:15:54+02:00","AdvisoryID":"NCSC-2026-0412","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0411 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco networking producten","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0411","Description":"Cisco heeft meerdere kwetsbaarheden verholpen in Cisco IOS XE Software. De kwetsbaarheden zijn intern door Cisco\u0027s engineering teams ontdekt tijdens beveiligingsreviews. Deze kwetsbaarheden zijn van invloed op Cisco IOS XE-software wanneer deze in autonome modus of controllermodus wordt uitgevoerd, ongeacht de apparaatconfiguratie. De ge\u00EFdentificeerde problemen betreffen onder andere onjuiste access control, buffer management fouten, onjuiste resource control en onjuiste input validatie. ","Guid":"NCSC-2026-0411 [1.00]","PubDate":"2026-10-09T10:00:34+02:00","AdvisoryID":"NCSC-2026-0411","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0410 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en Gateway","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0410","Description":"Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en Gateway producten wanneer deze zijn geconfigureerd als SAML Service Provider (SP) of Identity Provider (IdP). De kwetsbaarheid betreft een geheugenoverflow die optreedt tijdens de verwerking van SAML. Deze kan op afstand worden geactiveerd, waardoor een aanvaller willekeurige code kan uitvoeren of een denial of service kan veroorzaken. De kwetsbaarheid ontstaat door onjuiste geheugenafhandeling tijdens SAML-verwerking.","Guid":"NCSC-2026-0410 [1.00]","PubDate":"2026-10-09T09:15:17+02:00","AdvisoryID":"NCSC-2026-0410","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0409 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco APIC","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0409","Description":"Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Application Policy Infrastructure Controller (APIC). De kwetsbaarheden betreffen onder andere onvoldoende inputvalidatie in de webgebaseerde management API, waardoor een geauthenticeerde aanvaller met geldige administratieve rechten willekeurige commando\u0027s met rootprivileges kan uitvoeren. Daarnaast is er een probleem in de export policies functionaliteit die onvoldoende toegangsbescherming biedt, wat kan leiden tot ongeautoriseerde toegang tot gevoelige bestanden en privilege-escalatie naar rootniveau. Verder zijn er kwetsbaarheden ge\u00EFdentificeerd die verband houden met onjuiste toegangcontrole, onjuiste neutralisatie van invoer en onjuiste resourcecontrole. Deze kunnen door een aanvaller worden misbruikt om de beveiliging van het systeem te omzeilen of systeembronnen onjuist te beheren.","Guid":"NCSC-2026-0409 [1.00]","PubDate":"2026-10-09T09:12:17+02:00","AdvisoryID":"NCSC-2026-0409","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0408 [1.00] [M/H] Kwetsbaarheden verholpen in Kiteworks","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0408","Description":"Kiteworks heeft meerdere kwetsbaarheden verholpen in de Kiteworks productlijn. De kwetsbaarheden in Kiteworks betreffen diverse componenten en functionaliteiten binnen de producten.\n- Geauthenticeerde beheerders kunnen onder andere misbruik maken van onvoldoende validatie in import- en exportfuncties, wat leidt tot het schrijven van bestanden op willekeurige locaties en het uitvoeren van arbitrary code.\n- Er zijn meerdere gevallen van privilege-escalatie waarbij gebruikers met beperkte rechten hun privileges kunnen verhogen tot systeembeheerder.\n- Verder zijn er kwetsbaarheden die het mogelijk maken om via Server-Side Request Forgery (SSRF) ongeautoriseerde verzoeken naar interne netwerken te sturen, wat toegang tot beschermde interne bronnen kan geven.\n- Cross-site scripting (XSS) kwetsbaarheden maken het mogelijk om kwaadaardige scripts uit te voeren in de context van andere gebruikers, wat sessieovername kan veroorzaken.\n- SQL-injectieproblemen in administratieve functies kunnen leiden tot ongeautoriseerde toegang tot databasegegevens.\n- Daarnaast zijn er kwetsbaarheden in authenticatiemechanismen, waaronder bypasses en het resetten van wachtwoorden zonder juiste verificatie, wat ongeautoriseerde accounttoegang mogelijk maakt.\n- Sommige kwetsbaarheden betreffen ook de cluster- en appliance-omgevingen, waarbij command execution en privilege-escalatie tussen nodes mogelijk is.\n- Verder zijn er problemen met onvoldoende validatie van uploads, configuratiebestanden en certificaattoewijzingen, wat kan leiden tot systeemcompromittering of het onderscheppen van versleutelde communicatie.\n- Ten slotte zijn er kwetsbaarheden die resource exhaustion kunnen veroorzaken, wat de beschikbaarheid van de systemen kan be\u00EFnvloeden.\n\nExploitatie van deze kwetsbaarheden vereist in veel gevallen authentificatie met beheerdersrechten, maar er zijn ook kwetsbaarheden die zonder authenticatie kunnen worden misbruikt, met name tijdens de initi\u00EBle setup of via onbeveiligde interfaces. Omdat kwetsbaarheden die zonder voorafgaande authenticatie kunnen worden misbruikt mogelijk kunnen leiden tot verhoogde rechten, is het niet uitgesloten dat de kwetsbaarheden in keten kunnen worden misbruikt en kunnen leiden tot uitvoer van handelingen onder beheerdersrechten.","Guid":"NCSC-2026-0408 [1.00]","PubDate":"2026-10-08T13:21:44+02:00","AdvisoryID":"NCSC-2026-0408","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0407 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco License On-Prem","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0407","Description":"Cisco heeft meerdere kwetsbaarheden verholpen in Cisco License On-Prem. De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface en API-eindpunten van Cisco License On-Prem. Niet-geauthenticeerde aanvallers kunnen onder meer wachtwoorden resetten, bestanden schrijven of DoS-condities veroorzaken. Geauthenticeerde aanvallers met beheerdersrechten kunnen willekeurige commando\u0027s met rootrechten uitvoeren en via SQL-injectie toegang krijgen tot interne database-inhoud. Daarnaast zijn kwetsbaarheden vastgesteld rond authenticatie, cryptografische verificatie, credentialbescherming en code-injectie. De kwetsbaarheden kunnen gevolgen hebben voor de vertrouwelijkheid, integriteit en beschikbaarheid van het product.\n\nDe kwetsbaarheden bevinden zich in de webinterface en API van Cisco License On-Prem. Het is af te raden om dergelijke interfaces publiek toegankelijk te hebben. Maar ook op interne netwerken is het aan te raden dergelijke interfaces af te steunen in separate beheeromgevingen, of additionele maatregelen te nemen om ongeautoriseerde toegang zo veel mogelijk te beperken.","Guid":"NCSC-2026-0407 [1.00]","PubDate":"2026-10-08T10:33:24+02:00","AdvisoryID":"NCSC-2026-0407","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0406 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco NX-OS Software","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0406","Description":"Cisco heeft meerdere kwetsbaarheden verholpen in Cisco NX-OS Software. De kwetsbaarheden betreffen verschillende componenten van Cisco NX-OS Software.\n- Een kwetsbaarheid in de Python interpreter maakt het mogelijk voor een geauthenticeerde lokale aanvaller met lage privileges om de Python sandbox te ontsnappen en willekeurige commando\u0027s op het onderliggende besturingssysteem uit te voeren.\n- Een andere kwetsbaarheid in de NX-API feature laat ongeauthenticeerde externe aanvallers toe om via onvoldoende inputvalidatie van HTTP-verzoeken willekeurige code met rootrechten uit te voeren of een denial of service te veroorzaken.\n- Daarnaast kunnen ongeauthenticeerde externe aanvallers door het ontbreken van adequate rate limiting op bepaalde protocollen systeembronnen uitputten, wat leidt tot tijdelijke verstoringen in routing en control plane protocollen.\n- Verder zijn er meerdere intern ontdekte kwetsbaarheden die betrekking hebben op improper neutralization (CWE-707), improper access control (CWE-284), improper input validation (CWE-20), out-of-bounds read (CWE-125), improper handling of exceptional conditions (CWE-703) en out-of-bounds write (CWE-787). Deze kwetsbaarheden kunnen leiden tot verschillende vormen van ongeautoriseerde toegang, systeeminstabiliteit of verstoring van de werking van het netwerkbesturingssysteem.\n\nDe kwetsbaarheden zijn ge\u00EFdentificeerd tijdens interne beveiligingsreviews door het engineeringteam van Cisco en voor zover bekend is geen van de kwetsbaarheden actief misbruikt.","Guid":"NCSC-2026-0406 [1.00]","PubDate":"2026-10-08T10:08:07+02:00","AdvisoryID":"NCSC-2026-0406","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0405 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0405","Description":"Google heeft kwetsbaarheden verholpen in Android.\n\nSamsung heeft de voor Samsung Mobile relevante kwetsbaarheden verholpen in hun producten. De kwetsbaarheden betreffen onder andere onjuiste bounds checking, ontbrekende permissiecontroles, integer overflows, onjuist ge\u00EFnitialiseerde pointers, type confusion, race conditions en onjuiste exception handling.\n\nDeze fouten kunnen leiden tot out-of-bounds memory reads en writes, geheugen corruptie, privilege escalatie, informatielekken, denial-of-service situaties en controle over het systeem door een aanvaller. Exploitatie kan lokaal of op afstand plaatsvinden, vaak zonder dat er gebruikersinteractie of verhoogde rechten nodig zijn.\n\nDe kwetsbaarheden zijn aanwezig in diverse functies en modules die gebruikt worden in verschillende softwareomgevingen, waaronder Bluetooth subsystemen, netwerk parsing, device management en audio controllers.","Guid":"NCSC-2026-0405 [1.00]","PubDate":"2026-10-07T17:21:06+02:00","AdvisoryID":"NCSC-2026-0405","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0404 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0404","Description":"WatchGuard heeft meerdere kwetsbaarheden verholpen in Fireware OS. De impact van deze kwetsbaarheden varieert, net als de toegangsrechten die nodig zijn voor misbruik.\n\n- Een aanvaller met schrijfrechten op het systeem kan via een kwetsbaarheid in SAML single sign-on-sessies een kwaadaardig sessiebestand laden en arbitraire code uitvoeren.\n- Geauthenticeerde beheerders kunnen via path traversal in de WebUI Management Agent willekeurige lokale bestanden lezen. Een low-privileged geauthenticeerde gebruiker kan via resource-uitputting van diagnostische tools een denial-of-service veroorzaken. \n- De spamBlocker-service bevat een stack-based buffer overflow die door een geauthenticeerde beheerder kan leiden tot een crash of code-executie. \n- Een stack-based buffer overflow in de DHCP fingerprinting-daemon kan door een niet-geauthenticeerde aanvaller met netwerktoegang worden misbruikt voor code-executie of een crash. \n- Een geauthenticeerde gebruiker met beperkte Access Portal-rechten kan via een SAML-login kwetsbaarheid ongeautoriseerde toegang tot Mobile VPN with SSL verkrijgen. \n- Een remote, niet-geauthenticeerde aanvaller kan via resource-uitputting in het wgagent-loginproces een denial-of-service veroorzaken. \n- De Access Portal reverse proxy bevat een improper authorization-kwetsbaarheid waardoor geauthenticeerde gebruikers met beperkte rechten toegang kunnen krijgen tot ongeautoriseerde webapplicaties.\n- Een NULL pointer dereference in de NetFlow-packetverwerking kan door een remote, niet-geauthenticeerde aanvaller een crash veroorzaken. \n- De BOVPN Over TLS-clientconfiguratie bevat een code-injection-kwetsbaarheid waardoor een aanvaller die de remote VPN-server beheert commando\u0027s met rootrechten kan uitvoeren op het Firebox-apparaat.\n- Integer-underflow kwetsbaarheden in de IKE- en IKEv2-daemons kunnen door remote, niet-geauthenticeerde aanvallers worden misbruikt om crashes en daarmee denial-of-service te veroorzaken. \n- Een NULL pointer dereference in het authenticatieproces kan door een remote, niet-geauthenticeerde aanvaller een crash van de managementdaemon veroorzaken. \n- Een OS command injection in de interne API van WatchGuard Access Points kan door een aanvaller met netwerktoegang worden misbruikt voor het uitvoeren van willekeurige commando\u0027s.\n- Een CSRF-kwetsbaarheid in WatchGuard Dimension kan het mogelijk maken om zonder toestemming database snapshots te cre\u00EBren. \n- Een missing authorization-kwetsbaarheid in de wgagent Management API kan door geauthenticeerde gebruikers met beperkte rechten worden misbruikt voor ongeautoriseerde API-verzoeken, crashes en het lezen van willekeurige bestanden. \n- Een kwetsbaarheid in libxml2 kan leiden tot een out-of-bounds read en denial-of-service bij het verwerken van XML-input.","Guid":"NCSC-2026-0404 [1.00]","PubDate":"2026-10-07T09:27:17+02:00","AdvisoryID":"NCSC-2026-0404","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0403 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall SMA1000 Appliance","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0403","Description":"SonicWall heeft meerdere kwetsbaarheden verholpen in de SonicWall SMA1000 Appliance. De kwetsbaarheden omvatten een pre-authenticatie Server-Side Request Forgery (SSRF) die ongeauthenticeerde aanvallers in staat stelt om onbevoegde interne verzoeken uit te voeren. Daarnaast is er een post-authenticatie remote code execution kwetsbaarheid via OS command injection. Verder is er een Zip Slip kwetsbaarheid in de management console die het mogelijk maakt om bestanden buiten de bedoelde directories te extraheren. Tot slot is er een stored Cross-Site Scripting (XSS) kwetsbaarheid aanwezig in de management console. Deze kwetsbaarheden be\u00EFnvloeden de kernbeveiligingsmechanismen van het apparaat en kunnen worden misbruikt om de integriteit en vertrouwelijkheid van het systeem aan te tasten. De kwetsbaarheden bevinden zich zowel in pre- als post-authenticatie contexten.","Guid":"NCSC-2026-0403 [1.00]","PubDate":"2026-10-07T08:20:47+02:00","AdvisoryID":"NCSC-2026-0403","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0402 [1.00] [M/H] Kwetsbaarheid verholpen in Atlassian Data Center producten","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0402","Description":"De kwetsbaarheid bevindt zich in meerdere producten binnen het Atlassian Data Center-platform, waaronder Jira Software, Jira Service Management, Confluence, Bitbucket, Bamboo, Crowd, Crucible en Fisheye. De kwetsbaarheid betreft een Arbitrary File Access-probleem waarmee ongeauthenticeerde aanvallers specifieke bestanden binnen de rootdirectory van de webapplicatie kunnen benaderen. Exploitatie vereist kennis van het exacte bestandspad en de bestandsnaam. Hierdoor kunnen mogelijk gevoelige bestanden worden uitgelezen. De kwetsbaarheid vormt daarmee een risico voor de vertrouwelijkheid van gegevens en configuratie-informatie die door de getroffen applicaties worden beheerd.","Guid":"NCSC-2026-0402 [1.00]","PubDate":"2026-10-06T18:47:26+02:00","AdvisoryID":"NCSC-2026-0402","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0401 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0401","Description":"Microsoft heeft out-of-band, vooruitlopend op de maandelijkse update voor oktober, een kwetsbaarheid verholpen in Microsoft Exchange Server. De kwetsbaarheid betreft zwakke autorisatiecontroles binnen Microsoft Exchange Server. Een geauthenticeerde aanvaller kan hierdoor op afstand via het netwerk privileges escaleren. Dit betekent dat een aanvaller met geldige inloggegevens hogere rechten kan verkrijgen dan waarvoor deze geautoriseerd is, wat kan leiden tot ongeautoriseerde administratieve acties binnen de Exchange Server-omgeving.\n\nVoor Exchange Online zijn geen acties vereist. Microsoft heeft hiervoor centraal updates uitgerold. Deze kwetsbaarheid vereist wel actie voor organisaties die Exchange on premise hebben draaien.","Guid":"NCSC-2026-0401 [1.00]","PubDate":"2026-10-06T10:23:53+02:00","AdvisoryID":"NCSC-2026-0401","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0400 [1.00] [M/H] Dell heeft kwetsbaarheden verholpen in Container storage modules ","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0400","Description":"Dell heeft de kwetsbaarheden verholpen in Container Storage Modules versie 1.18.0 en hoger. De kwetsbaarheden bevinden zich in Dell Container Storage Modules (CSM), die worden gebruikt voor de integratie van Dell-opslagsystemen met containerplatformen zoals Kubernetes en OpenShift. De ge\u00EFdentificeerde kwetsbaarheden omvatten onder meer authenticatie- en autorisatiebypasses, privilege-escalatie, informatielekken en kwetsbaarheden in CSM-componenten en CSI-drivers.\n\nAfhankelijk van de specifieke kwetsbaarheid en de netwerkpositie en privileges van de aanvaller, kunnen aanvallers zonder authenticatie of met beperkte rechten onder andere administratieve toegang tot CSM verkrijgen, gevoelige informatie zoals Kubernetes Secrets uitlezen, RBAC-configuraties manipuleren en in het geval van bepaalde kwetsbaarheden root-level toegang tot Kubernetes-clusternodes verkrijgen. In de meest ernstige gevallen kan hierdoor de volledige CSM-omgeving en de gekoppelde storage-infrastructuur worden gecompromitteerd.\n\nMisbruik van de kwetsbaarheden kan daarmee leiden tot een aantasting van de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen Kubernetes-/OpenShift-omgevingen en de daaraan gekoppelde Dell-opslaginfrastructuur.","Guid":"NCSC-2026-0400 [1.00]","PubDate":"2026-10-05T15:51:05+02:00","AdvisoryID":"NCSC-2026-0400","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0399 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en NetScaler Gateway","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0399","Description":"Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid betreft een geheugenoverflow in versies van NetScaler ADC en NetScaler Gateway die ouder zijn dan 14.1-73.41 en 13.1-64.28. Deze kwetsbaarheid kan leiden tot een Denial of Service (DoS) waarbij de normale beschikbaarheid van de dienst wordt verstoord.","Guid":"NCSC-2026-0399 [1.00]","PubDate":"2026-10-04T13:19:06+02:00","AdvisoryID":"NCSC-2026-0399","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0398 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiMail","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0398","Description":"Fortinet heeft een kwetsbaarheid verholpen in FortiMail. FortiMail bevat een kritieke kwetsbaarheid (CVE-2026-104286) in de verwerking van bestandspaden, veroorzaakt door een combinatie van Path Traversal (CWE-22) en onvoldoende neutralisatie van NULL-bytes (CWE-158). Een niet-geauthenticeerde aanvaller kan via speciaal vervaardigde HTTP- of HTTPS-verzoeken willekeurige bestanden op het onderliggende systeem schrijven. De kwetsbaarheid wordt actief ge\u00EBxploiteerd. Getroffen zijn FortiMail 7.2.0\u20137.2.9, 7.4.0\u20137.4.8, 7.6.0\u20137.6.6 en 8.0.0\u20138.0.1 waarbij de functionaliteit IBE (Identity Based Encryption) is aangezet. Deze functionaliteit maakt versleuteling naar derden mogelijk zonder dat zij over bekende certificaten beschikken.\n\nFortinet heeft Indicators of Compromise (IoC\u0027s) beschikbaar gesteld waarmee organisaties kunnen onderzoeken of er mogelijk misbruik van de kwetsbaarheid heeft plaatsgevonden. Gezien de actieve exploitatie van FortiMail is het raadzaam om naast het installeren van de beveiligingsupdate ook onderzoek uit te voeren naar mogelijke compromittering. Hierbij kunnen de door Fortinet gepubliceerde IoC\u0027s worden gebruikt als onderdeel van de forensische controle.","Guid":"NCSC-2026-0398 [1.00]","PubDate":"2026-10-02T09:21:47+02:00","AdvisoryID":"NCSC-2026-0398","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0397 [1.00] [M/H] Kwetsbaarheid verholpen in Apple CoreGraphics","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0397","Description":"Apple heeft een kwetsbaarheid verholpen in CoreGraphics op iOS, iPadOS en macOS. De kwetsbaarheid betreft een out-of-bounds write in de CoreGraphics component. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde bestanden te verwerken, wat kan leiden tot het uitvoeren van willekeurige code. Deze kwetsbaarheid is gebruikt in gerichte aanvallen op iOS-versies v\u00F3\u00F3r iOS 27. De kwetsbaarheid komt voor in meerdere Apple besturingssystemen.","Guid":"NCSC-2026-0397 [1.00]","PubDate":"2026-10-01T12:35:52+02:00","AdvisoryID":"NCSC-2026-0397","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0396","Description":"Er zijn twee zeroday-kwetsbaarheden aangetroffen in Zammad. De eerste kwetsbaarheid heeft het kenmerk CVE-2026-102489 toegekend gekregen. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid is aanwezig in Zammad versies 6.3.0 tot en met 6.5.4.\n\nDe tweede kwetsbaarheid heeft het kenmerk CVE-2026-102490 toegekend gekregen. Deze kwetsbaarheid stelt een kwaadwillende die over lage rechten beschikt in staat om rootrechten te verkrijgen op het kwetsbare systeem. Deze kwetsbaarheid is aanwezig in alle gangbare versies van Zammad.\n\nDe kwetsbaarheden worden in ieder geval sinds 21 september 2026 actief misbruikt voor het op afstand verkrijgen van rootrechten op het systeem waar Zammad op draait.","Guid":"NCSC-2026-0396 [1.00]","PubDate":"2026-09-30T19:31:14+02:00","AdvisoryID":"NCSC-2026-0396","Versie":"1.00","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0395 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0395","Description":"Cisco heeft een kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager. De kwetsbaarheid bevindt zich in een API van Cisco Catalyst SD-WAN Manager. Door onjuiste verwerking van URI-encoding kunnen ongeauthenticeerde kwaadwillenden authenticatiemechanismen omzeilen. Hierdoor kan de kwaadwillende administratieve toegang tot het systeem verkrijgen en de controle over het systeem overnemen.","Guid":"NCSC-2026-0395 [1.00]","PubDate":"2026-09-30T16:43:36+02:00","AdvisoryID":"NCSC-2026-0395","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0394 [1.01] [H/H] Kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0394","Description":"Citrix heeft 8 kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De volgende ondersteunde versies van Citrix NetScaler ADC en Citrix NetScaler Gateway zijn kwetsbaar:\n\n- Citrix NetScaler ADC en Citrix NetScaler Gateway 14.1 v\u00F3\u00F3r versie 14.1-73.37\n- Citrix NetScaler ADC en Citrix NetScaler Gateway 13.1 v\u00F3\u00F3r versie 13.1-64.23\n- Citrix NetScaler ADC FIPS v\u00F3\u00F3r versie 14.1-73.37 FIPS\n- Citrix NetScaler ADC FIPS en NDcPP v\u00F3\u00F3r versie 13.1-37.279\n\nSecure Private Access Hybrid-implementaties die gebruikmaken van NetScaler-instances zijn ook kwetsbaar voor deze kwetsbaarheden.\n\nDeze advisory is uitsluitend van toepassing op door klanten beheerde Citrix NetScaler ADC-systemen (\u201CNetScaler ADC\u201D) en Citrix NetScaler Gateway-systemen (\u201CNetScaler Gateway\u201D). Cloud Software Group voorziet de door Citrix beheerde clouddiensten en Citrix Managed Adaptive Authentication van de benodigde software-updates.   De kwetsbaarheden betreffen verschillende beveiligingsproblemen die onder meer kunnen leiden tot Remote Code Execution (RCE), HTTP Request Smuggling, het omzeilen van beleidsregels en Denial-of-Service. Drie kwetsbaarheden met kenmerk CVE-2026-88771, CVE-2026-88772 en CVE-2026-88773 zijn als kritiek aangemerkt.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88771 heeft een CVSS-score van 9,5 en betreft onvoldoende invoervalidatie. Een niet-geauthenticeerde kwaadwillende kan op afstand willekeurige commando\u0027s uitvoeren. Volgens Citrix zijn alle NetScaler ADC- en NetScaler Gateway-deployments getroffen en is geen aanvullende functionaliteit of specifieke configuratie voor misbruik vereist.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88772 heeft een CVSS-score van 9,5 en betreft een memory overflow die kan leiden tot RCE of Denial-of-Service. Misbruik is mogelijk wanneer DTLS is ingeschakeld. Citrix geeft aan dat DTLS standaard is ingeschakeld op een VPN virtual server.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88773 heeft een CVSS-score van 9,3 en betreft HTTP Request Smuggling. Voor misbruik moet HTTP-functionaliteit zijn ingeschakeld op NetScaler ADC of NetScaler Gateway. Authenticatie en gebruikersinteractie zijn niet vereist.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88774 heeft een CVSS-score van 7,0 en kan leiden tot het omzeilen van een feature policy door onjuist gebruik van HTTP URL-gebaseerde policy expressions. De kwetsbaarheid is alleen van toepassing wanneer dergelijke expressions zijn geconfigureerd.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88775 heeft een CVSS-score van 8,8 en betreft een memory overflow die kan leiden tot onvoorspelbaar gedrag of Denial-of-Service. De kwetsbaarheid is van toepassing op systemen die zijn geconfigureerd als Gateway, waaronder SSL VPN, ICA Proxy, CVPN en RDP Proxy, of als AAA virtual server.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88776 heeft een CVSS-score van 8,8 en betreft eveneens een memory overflow die kan leiden tot onvoorspelbaar gedrag of Denial-of-Service. Voor misbruik moet een load-balancing virtual server van het type Oracle zijn geconfigureerd.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88777 heeft een CVSS-score van 8,8 en betreft een memory overflow die kan leiden tot onvoorspelbaar gedrag of Denial-of-Service. De kwetsbaarheid vereist een LB-, CS- of CGNAT-LSN/NAT64-configuratie waarbij een non-HTTP Layer 7-protocol is ingeschakeld.\n\nDe kwetsbaarheid met kenmerk CVE-2026-88778 heeft een CVSS-score van 8,8 en betreft voorspelbaarheid van TCP Initial Sequence Numbers (ISN). Voor misbruik moet TCP-functionaliteit zijn ingeschakeld op NetScaler ADC of NetScaler Gateway.\n\nCitrix meldt dat misbruik van de kwetsbaarheden met kenmerk CVE-2026-88771 en CVE-2026-88772 zijn waargenomen op NetScaler-systemen.\n\n","Guid":"NCSC-2026-0394 [1.01]","PubDate":"2026-09-30T10:38:43+02:00","AdvisoryID":"NCSC-2026-0394","Versie":"1.01","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0389 [1.01] [M/H]  Kwetsbaarheid verholpen in WordPress","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0389","Description":"De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress.\n\n Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met betrekking tot het actieve thema en de serverconfiguratie kan de kwetsbaarheid leiden tot het uitvoeren van willekeurige code op de server. Hierdoor kan een kwaadwillende mogelijk toegang krijgen tot gevoelige gegevens, wijzigingen aanbrengen of verdere controle verkrijgen over de getroffen WordPress-installatie.\n\n\n**Update: **Openbare bronnen melden dat er misbruik van de kwetsbaarheid is waargenomen.","Guid":"NCSC-2026-0389 [1.01]","PubDate":"2026-09-24T11:14:33+02:00","AdvisoryID":"NCSC-2026-0389","Versie":"1.01","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0393 [1.00] [M/H] Kwetsbaarheden verholpen in  Adobe Campaign Classic","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0393","Description":"Adobe heeft 18 kritieke kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen onder meer code- en OS-command-injectie, SQL-injectie, onvoldoende autorisatie, onvoldoende invoervalidatie en Server-Side Request Forgery (SSRF). Alle 18 kwetsbaarheden zijn als kritiek aangemerkt en tien kunnen zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie, het omzeilen van beveiligingsmaatregelen, het uitlezen van bestanden en Denial-of-Service.\n\nDe kwetsbaarheden met kenmerk CVE-2026-82004, CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703 en CVE-2026-75721 hebben een CVSS-score van 10,0 en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt. Voor zeven hiervan noemt Adobe willekeurige code-uitvoering als mogelijke impact. Voor CVE-2026-75703 noemt Adobe Denial-of-Service als impact.","Guid":"NCSC-2026-0393 [1.00]","PubDate":"2026-09-24T08:43:17+02:00","AdvisoryID":"NCSC-2026-0393","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0392 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0392","Description":"IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando\u0027s. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt.\n\nDe kwetsbaarheid met kenmerk CVE-2026-10747 heeft een CVSS-score van 10,0 en betreft een heap-based buffer overflow in IBM MQ. De kwetsbaarheden met kenmerk CVE-2026-79724, CVE-2026-85025 en CVE-2026-81204 hebben een CVSS-score van 9,8 en bevinden zich in Langflow OSS. Een niet-geauthenticeerde kwaadwillende kan deze kwetsbaarheden misbruiken om willekeurige code of OS-commando\u0027s uit te voeren. De overige kwetsbaarheden in Langflow hebben een CVSS-score van 8,8 en vereisen geauthenticeerde toegang.","Guid":"NCSC-2026-0392 [1.00]","PubDate":"2026-09-23T16:33:27+02:00","AdvisoryID":"NCSC-2026-0392","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0386 [1.01] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0386","Description":"F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy is geconfigureerd en het systeem dienstdoet als OAuth Authorisation Server.\n\nF5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt.","Guid":"NCSC-2026-0386 [1.01]","PubDate":"2026-09-23T15:41:38+02:00","AdvisoryID":"NCSC-2026-0386","Versie":"1.01","Kans":"H","Schade":"H"},{"Title":"NCSC-2026-0391 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0391","Description":"Adobe heeft 9 kwetsbaarheden verholpen in Adobe Connect en de Adobe Connect Android Mobile App. De kwetsbaarheden zijn verholpen in Adobe Connect 12.12 en Adobe Connect Android Mobile App 4.5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Adobe Connect, waaronder SQL-injectie, Cross-Site Scripting (XSS), onvoldoende invoervalidatie, path traversal en onvoldoende certificaatvalidatie. De kwetsbaarheden hebben CVSS-scores vari\u00EBrend van middel tot kritiek. Van de in totaal 9 kwetsbaarheden zijn zeven door Adobe als kritiek aangemerkt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie, het uitlezen van bestanden en het omzeilen van beveiligingsmaatregelen.\n\nVan de zeven kwetsbaarheden die als kritiek zijn aangemerkt, hebben zes een CVSS-score van 9,3 of hoger. De kwetsbaarheid met kenmerk CVE-2026-75682 heeft met een CVSS-score van 9,9 de hoogste score en betreft een SQL-injectiekwetsbaarheid waarmee een laaggeprivilegieerde kwaadwillende willekeurige code kan uitvoeren. \n\nDe kwetsbaarheden met kenmerk CVE-2026-75684, CVE-2026-75689 en CVE-2026-75697 betreffen opgeslagen XSS-kwetsbaarheden die kunnen leiden tot privilege-escalatie. CVE-2026-75686 betreft onvoldoende invoervalidatie en CVE-2026-75698 een reflected XSS-kwetsbaarheid en succesvol misbruik kan leiden tot het uitvoeren van willekeurige code. Voor deze vijf kwetsbaarheden is geen authenticatie vereist, maar wel gebruikersinteractie. \n\nCVE-2026-34689 betreft een path-traversalkwetsbaarheid met een CVSS-score van 8,6 waarmee een niet-geauthenticeerde kwaadwillende zonder gebruikersinteractie bestanden kan uitlezen.\n\nAdobe meldt niet op de hoogte te zijn van actief misbruik van de kwetsbaarheden.","Guid":"NCSC-2026-0391 [1.00]","PubDate":"2026-09-23T15:32:29+02:00","AdvisoryID":"NCSC-2026-0391","Versie":"1.00","Kans":"M","Schade":"H"},{"Title":"NCSC-2026-0390 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE","Link":"https://advisories.ncsc.nl/advisory?id=NCSC-2026-0390","Description":"Adobe heeft 6 kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder AEM 6.5 Forms en AEM 6.5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF). Alle zes kwetsbaarheden zijn als kritiek aangemerkt en twee kunnen zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie en het omzeilen van beveiligingsmaatregelen.\n\nCVE-2026-75745 heeft met een CVSS-score van 9,8 de hoogste score en kan zonder authenticatie en gebruikersinteractie op afstand worden misbruikt voor het uitvoeren van willekeurige code. Adobe meldt niet op de hoogte te zijn van actief misbruik.","Guid":"NCSC-2026-0390 [1.00]","PubDate":"2026-09-23T15:28:14+02:00","AdvisoryID":"NCSC-2026-0390","Versie":"1.00","Kans":"M","Schade":"H"}],"CveAlerts":[{"CvssScore":"HIGH 8.8","CveId":"CVE-2026-89091","Description":"Affected products:\nMigration Toolkit for Applications 8\nMigration Toolkit for Virtualization\nOpenShift Service Mesh 3\nRed Hat Advanced Cluster Management for Kubernetes 2\nRed Hat Advanced Cluster Management for Kubernetes 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform 2\nRed Hat Ansible Automation Platform Ansible Core 2\nRed Hat Ansible Automation Platform Ansible Core 2\nRed Hat Ansible Automation Platform Ansible Core 2\nRed Hat Ansible Automation Platform Ansible Core 2\nRed Hat Certification Program for Red Hat Enterprise Linux 9\nRed Hat Discovery 2\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 8\nRed Hat Enterprise Linux 9\nRed Hat OpenShift Container Platform 4\nRed Hat OpenStack Platform 17.1\nRed Hat OpenStack Platform 18.0\nRed Hat Satellite 6\nRed Hat Update Infrastructure 5\nRed Hat Update Infrastructure 5\nRed Hat Update Infrastructure 5\nRed Hat Update Infrastructure 5\nSelf-service automation portal 2\n\nDescription:\nA flaw was found in ansible-core. When installing a collection with\n\u0060ansible-galaxy collection install\u0060, the archive extractor validates member\npaths using lexical path normalisation (os.path.abspath) instead of resolving\nsymbolic links (os.path.realpath), and it performs no containment check on\nsymlink-typed directory members before creating them. A crafted collection\ntarball can chain symlink directory entries so that a subsequent file member is\nwritten outside the intended destination directory. This allows an attacker who\ncan get a victim to install a malicious collection to overwrite arbitrary files\nwith the privileges of the user running ansible-galaxy, leading to code\nexecution on the control node. This is a bypass of the fix for CVE-2020-10691.","Link":"https://access.redhat.com/security/cve/CVE-2026-89091","Title":"CVE-2026-89091 [HIGH 8.8] A flaw was found in ansible-core. When installing a collection with\n\u0060ansible-galaxy collection install\u0060, the archive extractor validates member\npaths using lexical path norma"},{"CvssScore":"0.0","CveId":"CVE-2026-78669","Description":"Affected products:\nnet/http\nnet/http/internal/http2\ngolang.org/x/net/http2\n\nDescription:\nA malicious HTTP/2 peer can cause excessive CPU consumption in the client or server by opening a large number of streams and then sending many small SETTINGS frames containing SETTINGS_INITIAL_WINDOW_SIZE values.","Link":"https://go.dev/cl/847186","Title":"CVE-2026-78669 [0.0] A malicious HTTP/2 peer can cause excessive CPU consumption in the client or server by opening a large number of streams and then sending many small SETTINGS frames containing SET"},{"CvssScore":"0.0","CveId":"CVE-2026-78663","Description":"Affected products:\nnet/http\nnet/http/internal/http2\ngolang.org/x/net/http2\n\nDescription:\nThe HTTP/2 server can refund connection-level flow control twice for the same data: Once when a client resets a stream (refunding data for any sent-but-unread portion of the stream), and again when a request handler reads the buffered data. A malicious client can exploit this to bypass the configured connection-level flow control limit (MaxReceiveBufferPerConnection). Total buffered data is still limited by the concurrent stream limit and stream-level flow control.","Link":"https://go.dev/cl/847187","Title":"CVE-2026-78663 [0.0] The HTTP/2 server can refund connection-level flow control twice for the same data: Once when a client resets a stream (refunding data for any sent-but-unread portion of the strea"},{"CvssScore":"0.0","CveId":"CVE-2026-78660","Description":"Affected products:\nnet/http\nnet/http/internal/http2\ngolang.org/x/net/http2\n\nDescription:\nHistorically, we have been rather lax about malformed framing-related headers in our HTTP/2 implementation, as they cannot interfere with HTTP/2 framing. However, this makes it possible for our HTTP/2 implementation to forward responses containing such headers to an HTTP/1 client when acting as a reverse proxy. If the HTTP/1 client also does not behave strictly enough, this can result in response smuggling.","Link":"https://go.dev/cl/835145","Title":"CVE-2026-78660 [0.0] Historically, we have been rather lax about malformed framing-related headers in our HTTP/2 implementation, as they cannot interfere with HTTP/2 framing. However, this makes it po"},{"CvssScore":"0.0","CveId":"CVE-2026-78659","Description":"Affected products:\nnet/http\nnet/http/internal/http2\ngolang.org/x/net/http2\n\nDescription:\nWhen \u0022Trailer\u0022 headers are sent by a client, the HTTP server internally uses the header values to populate the Request.Trailer map passed to the server handler. Because Request.Trailer is a map, each entry incurs memory overhead. For HTTP/2 servers, a malicious client can exploit this by sending a \u0022Trailer\u0022 header that declares a large number of fields, causing the server to allocate a disproportionate amount of memory while bypassing Server.MaxHeaderValueCount and Server.MaxHeaderBytes limits. This exploit is not applicable for HTTP/1 servers, which do not support multiplexing a large number of requests over one TCP connection, and whose Server.MaxHeaderBytes are calculated differently.","Link":"https://go.dev/cl/847185","Title":"CVE-2026-78659 [0.0] When \u0022Trailer\u0022 headers are sent by a client, the HTTP server internally uses the header values to populate the Request.Trailer map passed to the server handler. Because Request.Tr"},{"CvssScore":"0.0","CveId":"CVE-2026-56857","Description":"Affected products:\nos\ninternal/syscall/windows\n\nDescription:\nOn Windows, when the target of Root.Mkdir or Root.MkdirAll is a junction pointing to an empty location, the operation can create a directory at the junction target even when that target is located outside the root. This only applies to operations where the last path component is a junction (path/to/junction, but not path/junction/target).","Link":"https://go.dev/cl/847305","Title":"CVE-2026-56857 [0.0] On Windows, when the target of Root.Mkdir or Root.MkdirAll is a junction pointing to an empty location, the operation can create a directory at the junction target even when that "},{"CvssScore":"CRITICAL 9.3","CveId":"CVE-2026-107935","Description":"Affected products:\nRed Hat Build of Podman Desktop\nRed Hat Certification Program for Red Hat Enterprise Linux 9\nRed Hat Edge Manager 1\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 10\nRed Hat Enterprise Linux 8\nRed Hat Enterprise Linux 9\nRed Hat Enterprise Linux 9\nRed Hat Hardened Images\nRed Hat OpenShift Container Platform 4\nRed Hat OpenShift Container Platform 4\nRed Hat OpenShift Dev Spaces\nRed Hat OpenStack Platform 18.0\n\nDescription:\nA path traversal vulnerability was found in gvproxy, the network forwarder provided by the gvisor-tap-vsock package. The unauthenticated /services/forwarder/expose endpoint does not validate the caller-supplied socket path, allowing an attacker to delete arbitrary files on the host system.","Link":"https://access.redhat.com/security/cve/CVE-2026-107935","Title":"CVE-2026-107935 [CRITICAL 9.3] A path traversal vulnerability was found in gvproxy, the network forwarder provided by the gvisor-tap-vsock package. The unauthenticated /services/forwarder/expose endpo"},{"CvssScore":"0.0","CveId":"CVE-2026-107813","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, the api/cluster router exposes node and namespace mutation operations and cluster-wide Nginx reload or restart operations with AuthRequired but without RequireSecureSession. An authenticated OTP-enabled user possessing a stolen or persisted JWT can therefore perform node CRUD, read or replace node credentials, change namespaces, and invoke nodes/reload_nginx or nodes/restart_nginx without a fresh second-factor step-up. This issue is an incomplete fix for CVE-2026-84315 and is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-h246-wpgf-vmq5","Title":"CVE-2026-107813 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, the api/cluster router exposes node and namespace mutation operations and cluster-wide Nginx re"},{"CvssScore":"0.0","CveId":"CVE-2026-107812","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, the self-upgrade mechanism validates a downloaded binary only with a same-origin digest obtained from the same upgrade mirror. A compromised mirror or network attacker able to alter both responses can supply a malicious executable and matching digest. An operator-triggered upgrade is required, and the application installs and runs the attacker-controlled code in the Nginx UI process context on the next upgrade. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-662p-52hx-cmh2","Title":"CVE-2026-107812 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, the self-upgrade mechanism validates a downloaded binary only with a same-origin digest obtaine"},{"CvssScore":"0.0","CveId":"CVE-2026-107811","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, ordinary authenticated users can access /api/nodes and /api/nodes/:id, whose responses serialize the node token field. The same token is accepted as X-Node-Secret by AuthRequired and maps the request to initUser, allowing the user to impersonate a trusted node against a reachable cluster member. This cross-node authentication bypass can expose sensitive management operations, including configuration synchronization and service restart. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-32gc-wf3m-78w9","Title":"CVE-2026-107811 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, ordinary authenticated users can access /api/nodes and /api/nodes/:id, whose responses serializ"},{"CvssScore":"0.0","CveId":"CVE-2026-107810","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, internal/backup/restore.go extracts inner archives before applying the restore_nginx and restore_nginx_ui flags and permits symlinks targeting the live Nginx configuration path. An authenticated user who can create and restore backups can craft a valid backup that places a symlink in the staging tree and then writes a regular file through that link, even when both restore flags are false. This can persistently inject configuration or cause denial of service when the modified files are later consumed. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-p8v3-89rh-jxc7","Title":"CVE-2026-107810 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, internal/backup/restore.go extracts inner archives before applying the restore_nginx and restor"},{"CvssScore":"0.0","CveId":"CVE-2026-107809","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, AuthRequired accepts a browser-managed token cookie as an API credential after the front end stores the JWT in that cookie. Because management endpoints do not universally require a CSRF token or perform Origin or Referer validation, a remote attacker can induce a logged-in administrator\u0027s browser to submit authenticated cross-site state-changing requests, including POST /api/configs. The attack requires an administrator account without OTP/Passkey or a target endpoint that does not require secure-session proof. The attacker cannot read the cross-origin response but can modify Nginx configuration, trigger reloads, or invoke other management operations reachable with the victim\u0027s session. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-33rr-wq23-g6gg","Title":"CVE-2026-107809 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, AuthRequired accepts a browser-managed token cookie as an API credential after the front end st"},{"CvssScore":"0.0","CveId":"CVE-2026-107808","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, POST /api/login checks EnabledOTP but does not require a WebAuthn assertion when EnabledPasskey is true and no TOTP secret is configured. A passkey-only account is therefore issued a session after password verification, despite Enabled2FA reporting that the account has a second factor. An attacker who obtains the password can take over the account and reach administrative functionality without the registered passkey. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-45gv-9wjv-xh7p","Title":"CVE-2026-107808 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, POST /api/login checks EnabledOTP but does not require a WebAuthn assertion when EnabledPasskey"},{"CvssScore":"0.0","CveId":"CVE-2026-107807","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, Nginx UI accepts the Node.Secret master credential through the node_secret query parameter in HTTP and WebSocket authentication paths instead of requiring the X-Node-Secret header. The credential can consequently appear in access logs, proxy logs, browser history, Referer headers, configuration URLs, and deployment environment data. A party that obtains the secret can bypass normal password, JWT, session, and second-factor checks and obtain persistent administrative API access, including access to configuration and secret material. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-pvgv-gcp7-v38g","Title":"CVE-2026-107807 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.0.0 until 2.5.0, Nginx UI accepts the Node.Secret master credential through the node_secret query parameter in H"},{"CvssScore":"0.0","CveId":"CVE-2026-107806","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.3.8 until 2.5.0, an authenticated administrator with an active secure session can submit attacker-controlled portable backup key material and a matching manifest to POST /api/restore. The restore flow trusts the supplied key, decrypts attacker-controlled contents, and replaces the live app.ini, including protected nginx command settings such as TestConfigCmd. Triggering POST /api/nginx/test then executes the restored command in the Nginx UI runtime context, affecting confidentiality, integrity, and availability. This issue is fixed in version 2.5.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-p393-cf76-4jmr","Title":"CVE-2026-107806 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.3.8 until 2.5.0, an authenticated administrator with an active secure session can submit attacker-controlled por"},{"CvssScore":"0.0","CveId":"CVE-2026-107805","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.5.0 until 2.6.0, the node-signature authentication path performs temporary file staging of an attacker-controlled request body and synchronizes it before validating the body digest and cryptographic signature. An unauthenticated remote client that can reach the API and provide syntactically valid signature metadata can consume temporary filesystem capacity, disk input and output, and request-processing resources before rejection. The issue affects availability and does not bypass authentication or provide confidentiality or integrity impact. This issue is fixed in version 2.6.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-j3hg-9rp3-5hw9","Title":"CVE-2026-107805 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.5.0 until 2.6.0, the node-signature authentication path performs temporary file staging of an attacker-controlle"},{"CvssScore":"0.0","CveId":"CVE-2026-107804","Description":"Affected products:\nnginx-ui\n\nDescription:\nNginx UI is a web user interface for the Nginx web server. From 2.2.0 until 2.6.0, the bundled reverse proxy does not preserve the external client identity used by Gin because the backend has no trusted proxy configuration. Management requests can be attributed to loopback and pass the IP allowlist loopback exception, although valid credentials are still required. Failed logins from different external clients are also attributed to the same loopback address, allowing an unauthenticated attacker to trigger a shared temporary login ban for password or OTP authentication without invalidating existing sessions. This issue is fixed in version 2.6.0.","Link":"https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-9h23-53f4-q947","Title":"CVE-2026-107804 [0.0] Nginx UI is a web user interface for the Nginx web server. From 2.2.0 until 2.6.0, the bundled reverse proxy does not preserve the external client identity used by Gin because th"},{"CvssScore":" 0.0","CveId":"CVE-2026-107783","Description":"Affected products:\naws-tools-for-powershell\n\nDescription:\nInsertion of sensitive information into log file in AWS Tools for PowerShell before 5.0.306 might allow local users to recover an IAM user\u0027s cleartext AWS Management Console password from command output and log artifacts.\n\n\n\nTo remediate this issue, users should upgrade to version 5.0.306 or later. After upgrading, review PowerShell transcripts and log stores for previously disclosed passwords and rotate any affected IAM console passwords.","Link":"https://github.com/aws/aws-tools-for-powershell/releases/tag/5.0.306","Title":"CVE-2026-107783 [ 0.0] Insertion of sensitive information into log file in AWS Tools for PowerShell before 5.0.306 might allow local users to recover an IAM user\u0027s cleartext AWS Management Console pas"},{"CvssScore":"0.0","CveId":"CVE-2026-107385","Description":"Affected products:\nmariadb-connector-nodejs\n\nDescription:\nMariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases. Prior to 3.2.5, 3.3.4, 3.4.7, and 3.5.4, text-protocol escaping always prefixes quotes with a backslash and does not honor the session\u0027s NO_BACKSLASH_ESCAPES mode, including in Connection.escape(). When that mode is enabled, the backslash is an ordinary character, so an attacker-controlled placeholder value can close the SQL string literal and inject arbitrary SQL with the application\u0027s database privileges. The vulnerable configuration may be enabled server-wide, through connector initialization options, or with an application-issued SET sql_mode; execute() and batch() use binary protocols and are not affected. This issue is fixed in versions 3.2.5, 3.3.4, 3.4.7, and 3.5.4.","Link":"https://github.com/mariadb-corporation/mariadb-connector-nodejs/security/advisories/GHSA-r3rv-jm3r-62q2","Title":"CVE-2026-107385 [0.0] MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases. Prior to 3.2.5, 3.3.4, 3.4.7, and 3.5.4, text-protocol escaping alw"}],"Timestamp":"2026-10-09T19:35:20.060652+02:00","Youless":true,"Zabbix":true}