Kwetsbaarheden waarvan het Amerikaanse agentschap voor cyber- en infrastructuurbeveiliging (CISA) heeft bevestigd dat ze actief worden misbruikt. De nieuwste vermeldingen staan bovenaan.
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Toegevoegd op: 4 okt 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Citrix NetScaler ADC (voorheen Citrix ADC) en Citrix NetScaler Gateway (voorheen Citrix Gateway) bevatten een onjuiste beperking van operaties binnen de grenzen van een geheugenbuffer kwetsbaarheid die zou kunnen leiden tot een ontkenning van de dienst.
Toegevoegd op: 2 okt 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Zammad GmbH Zammad bevat een onjuiste kwetsbaarheid voor het beheer van privileges die de lokale zammad-gebruiker in staat kan stellen om privileges naar root te escaleren. Deze kwetsbaarheid kan worden geketend met CVE-2026-102489.
Toegevoegd op: 2 okt 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Zammad GmbH Zammad bevat een sessiefixatie kwetsbaarheid die kan leiden tot uitvoering van externe code als de zammad gebruiker. Deze kwetsbaarheid kan worden geketend met CVE-2026-102490.
Toegevoegd op: 1 okt 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Fortinet FortiMail bevat een pad traversal en een onjuiste neutralisatie van NULL byte of NULL karakter kwetsbaarheid die kan toestaan dat een ongeauthenticeerde aanvaller willekeurige bestanden te schrijven op het onderliggende systeem via vervaardigde HTTP of HTTPS verzoeken.
CVE-2026-76504 · Cisco Catalyst SD-WAN Manager
Toegevoegd op: 30 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Cisco Catalyst SD-WAN Manager bevat een hex codering kwetsbaarheid die een ongeauthenticeerde, remote aanvaller in staat zou kunnen stellen om toegang te krijgen tot een getroffen systeem met privileges van de admin gebruiker als gevolg van onjuiste behandeling van URI-codering in een HTTP-verzoek.
Toegevoegd op: 29 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Apple iOS, macOS en iPadOS bevatten een out-of-bounds schrijf kwetsbaarheid in CoreGraphics die kan leiden tot willekeurige code uitvoering.
Toegevoegd op: 27 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Citrix NetScaler ADC en NetScaler Gateway bevatten een onjuiste beperking van operaties binnen de grenzen van een geheugenbuffer kwetsbaarheid die zou kunnen leiden tot uitvoering van externe code of ontkenning van service
Toegevoegd op: 27 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Citrix NetScaler ADC en NetScaler Gateway bevatten een onjuiste invoervalidatie kwetsbaarheid die een ongeauthenticeerde aanvaller in staat zou kunnen stellen willekeurige commando's uit te voeren.
Toegevoegd op: 25 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
WordPress Core bevat een externe bestand inclusie kwetsbaarheid die het mogelijk zou kunnen maken een ongeauthenticeerde aanvaller om pagina-template resolutie te maken omvatten een gekozen leesbaar lokaal
Toegevoegd op: 25 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Mikrotik RouterOS bevat een onjuiste handhaving van gedrags-workflow kwetsbaarheid die een niet-geauthenticeerde client in staat zou kunnen stellen om een sessie kanaal te openen en een exec verzoek te sturen. Deze kwetsbaarheid kan worden geketend om een ongeauthenticeerde exploitatie van CVE-2026-86060 te bereiken.
Toegevoegd op: 25 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Microsoft SharePoint bevat een code injectie kwetsbaarheid die zou kunnen toestaan dat een geautoriseerde aanvaller code uit te voeren over een netwerk.
CVE-2026-71362 · Adobe Commerce and Magento
Toegevoegd op: 24 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Adobe Commerce en Magento bevat een onjuiste autorisatie kwetsbaarheid die een aanvaller in staat zou kunnen stellen om deze kwetsbaarheid te benutten om verhoogde toegang te krijgen tot gevoelige bronnen zonder enige gebruikersinteractie.
Toegevoegd op: 24 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway bevatten een path traversal kwetsbaarheid die zou kunnen leiden tot onbeperkte bestand uploaden en leiden tot uitvoering van externe code.
Toegevoegd op: 22 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution.
CVE-2026-93952 · Arista VeloCloud Orchestrator
Toegevoegd op: 22 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Arista VeloCloud Orchestrator (VCO) on-prem bevat een onjuiste input validatie kwetsbaarheid die een remote aanvaller in staat kan stellen om toegang te krijgen tot bevoorrechte interne functionaliteit en impact op de VCO host. Succesvolle exploitatie kan afbreuk doen aan de vertrouwelijkheid, integriteit en beschikbaarheid van de orkestmeester en gegevens die door de orkestmeester worden beheerd.
CVE-2026-93616 · Check Point Multiple Products
Toegevoegd op: 22 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent bevatten een path traversal kwetsbaarheid waarmee een ongeauthenticeerde aanvaller willekeurige scripts kan uploaden en uitvoeren.
CVE-2026-85102 · Check Point Multiple Products
Toegevoegd op: 22 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Check Point Security Gateway en Check Point Spark Firewall met behulp van Site naar Site VPN of Remote Access VPN bevatten een onjuiste certificaat validatie kwetsbaarheid die een niet-geauthenticeerde remote aanvaller zou kunnen uitvoeren willekeurige code op de Gateway.
CVE-2026-7273 · Zyxel GS1900 Series Switches
Toegevoegd op: 21 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Zyxel GS1900 serie switches bevatten een stack-gebaseerde buffer overflow kwetsbaarheid in het CGI-programma die een LAN-gebaseerde, ongeauthenticeerde aanvaller in staat zou kunnen stellen om de fout te exploiteren en mogelijk OS commando's uit te voeren via een HTTP-verzoek.
Toegevoegd op: 18 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Linux Kernel bevat een out-of-bounds schrijf kwetsbaarheid in de ebtables SNAT target die het mogelijk maakt een ARP afzender hardware adres herschrijven om direct te schrijven in een niet-lineair socket-buffer fragment ondersteund door een splice-geïmporteerde bestandspagina. Het beïnvloede product(s) kan einde van de levensduur (EoL) en/of einde van de dienst (EoS) zijn. Gebruikers wordt geadviseerd het gebruik en/of de overgang naar een ondersteunde versie te staken.
Toegevoegd op: 18 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Linux Kernel bevat een kwetsbaarheid van de raceconditie die het mogelijk maakt gelijktijdig te schrijven naar dezelfde AF_ALG socket waardoor gegevens onvoorspelbaar worden gespleten en inconsistenties in de interne staat van de socket worden gecreëerd.
Toegevoegd op: 18 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Linux Kernel bevat een onjuiste controle op ongewone of uitzonderlijke omstandigheden kwetsbaarheid in de TLS ontvangen pad die het mogelijk maakt een nul-lengte record opgehaald uit de rx_list te omzeilen de beoogde recvmsg() record-type behandeling, mogelijk waardoor latere TLS records worden verwerkt met behulp van onjuiste zero-copy en wachtrij aannames. Het beïnvloede product(s) kan einde van de levensduur (EoL) en/of einde van de dienst (EoS) zijn. Gebruikers wordt geadviseerd het gebruik en/of de overgang naar een ondersteunde versie te staken.
Toegevoegd op: 16 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Acronis Backup plugin voor cPanel & WHM en extensie voor Plesk bevat een onjuiste standaard toestemming kwetsbaarheid die privileges escalatie kan toestaan.
CVE-2026-76460 · Cisco Identity Services Engine
Toegevoegd op: 16 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC) bevatten een onjuist gebruik van bevoorrechte API's kwetsbaarheid die een ongeauthenticeerde, externe aanvaller in staat zou kunnen stellen om onbevoegde toegang te krijgen tot het getroffen apparaat door de web-based management interface te omzeilen.
Toegevoegd op: 16 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Google Pixel apparaten bevatten een onjuiste autorisatie kwetsbaarheid in de cellulaire modem. Een logische fout kan toestaan dat een aanvaller om toestemming controles te omzeilen en escaleren privileges.
CVE-2026-76461 · Cisco Secure Email Gateway
Toegevoegd op: 14 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Cisco AsyncOS software voor Cisco Secure Email Gateway (SEG) bevat een SQL injectie kwetsbaarheid die een ongeauthenticeerde, remote aanvaller in staat zou kunnen stellen willekeurige commando's uit te voeren met root privileges op het onderliggende besturingssysteem.
CVE-2026-85706 · GitLab Community Edition and Enterprise Edition
Toegevoegd op: 11 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
GitLab Community Edition en Enterprise Edition bevat een path traversal kwetsbaarheid waarmee een ongeauthenticeerde gebruiker willekeurige bestanden kan lezen als gevolg van een onjuiste opsluiting van het pad en ontbrekende authenticatie handhaving in de repository commits API.
Toegevoegd op: 11 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
ConnectWise ScreenConnect bevat zowel een onjuist privilegebeheer als ontbrekende autorisatie kwetsbaarheid die een aanvaller in staat kan stellen om bestanden over te dragen en uit te voeren via een actieve remote sessie zonder toestemming of hostbevestiging.
Toegevoegd op: 11 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
JFrog Artificure bevat een onjuiste authenticatie kwetsbaarheid die een intern anoniem-gebruiker token kan retourneren aan een niet-geauthenticeerde beller wanneer anonieme toegang is uitgeschakeld, mogelijk gevoelige bronnen bloot.
Toegevoegd op: 11 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
JFrog Artificure bevat een onjuiste autorisatie kwetsbaarheid die leidt tot een privilege escalatie aanval als gevolg van een validatie controle van de token handtekening / issuer en niet de tokens scope.
Toegevoegd op: 10 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
MikroTik RouterOS bevat een onjuiste neutralisatie van argumentgrenzen in een commando kwetsbaarheid die een aanvaller in staat stelt om het vertrouwde RouterOS beleid masker te veranderen, wat leidt tot privilege escalatie.
Toegevoegd op: 10 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
MikroTik RouterOS bevat een ontbrekende authenticatie voor kritieke functie kwetsbaarheid die het mogelijk maakt kernel geheugen onthulling en ontkenning van service in de btest service.
Toegevoegd op: 9 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Google Chromium V8 bevat een buiten grenzen schrijf kwetsbaarheid waarmee een externe aanvaller willekeurige code uit te voeren in de zandbak via een vervaardigde HTML-pagina. Deze kwetsbaarheid kan invloed hebben op meerdere webbrowsers die gebruik maken van chroom, waaronder, maar niet beperkt tot, Google Chrome, Microsoft Rand, en Opera.
CVE-2026-20079 · Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Toegevoegd op: 9 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Cisco Secure Firewall Management Center (FMC) Software en Cisco Security Cloud Control (SCC) Firewall Management bevatten een authenticatie Bypass met behulp van een alternatief pad of kanaal kwetsbaarheid die een ongeauthenticeerde, externe aanvaller in staat zou kunnen stellen om authenticatie te omzeilen en scriptbestanden uit te voeren op een getroffen apparaat om root toegang te krijgen tot het onderliggende besturingssysteem.
Toegevoegd op: 9 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Citrix NetScaler ADC en NetScaler Gateway bevatten een authenticatie-bypass kwetsbaarheid met een alternatief pad of kanaal. Wanneer het NetScaler-apparaat is geconfigureerd als een AAA virtuele server of als een Gateway (SSL VPN, ICA Proxy, CVPN, of RDP Proxy), kan een niet-geauthenticeerde externe dreiging actor in staat zijn om authenticatie te omzeilen.
CVE-2025-25249 · Fortinet Multiple Products
Toegevoegd op: 9 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Fortinet FortiOS, FortiSwitchManager en FortiSASE bevatten een bufferoverflow kwetsbaarheid die een aanvaller toelaat om onbevoegde code of commando's uit te voeren via speciaal vervaardigde pakketten.
Toegevoegd op: 8 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
N-able N-central bevat een statische code injectie kwetsbaarheid die zou kunnen zorgen voor pre-authenticatie remote code uitvoering.
Toegevoegd op: 8 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Microsoft Windows Advanced Local Procedure Call bevat een hoop-gebaseerde buffer overflow kwetsbaarheid die het mogelijk maakt een aanvaller om rechten lokaal te verheffen.
Toegevoegd op: 8 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Microsoft Windows Update Stack bevat een link volgende kwetsbaarheid die het mogelijk maakt een lokale aanvaller om de privileges lokaal te escaleren tot SYSTEM.
CVE-2026-75650 · Adobe Commerce and Magento
Toegevoegd op: 8 sep 2026 · Bekend gebruik in ransomwarecampagnes: Onbekend
Adobe Commerce en Magento Open Source bevatten een onjuiste neutralisatie van speciale elementen gebruikt in een template motor kwetsbaarheid die een aanvaller zou kunnen uitvoeren willekeurige code.