Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

arbitraire bestandsupload

Verwijst naar kwetsbaarheden die bestanden kunnen uploaden zonder rechten.

Home » arbitraire bestandsupload
Mattermost Shared Channel Upload Type Validation Bypass (CVE-2025-49222)
Geplaatst inBeveiligingsmeldingen

Mattermost Shared Channel Upload Type Validation Bypass (CVE-2025-49222)

Een nieuw beveiligingslek, aangeduid als CVE-2025-49222, is ontdekt in een aantal versies van Mattermost. Dit lek betreft het niet valideren…
Geplaatst door Huurhacker augustus 21, 2025
LibrettoCMS Onbeperkt Bestand Uploaden Kwetsbaarheid (CVE-2013-10054)
Geplaatst inBeveiligingsmeldingen

LibrettoCMS Onbeperkt Bestand Uploaden Kwetsbaarheid (CVE-2013-10054)

LibrettoCMS versie 1.1.7 (en mogelijk eerdere versies) bevat een ernstig beveiligingslek dat aanvallers in staat stelt om zonder authenticatie willekeurige…
Geplaatst door Huurhacker augustus 5, 2025
CVE-2025-54962: Onbeveiligde bestandsupload in OpenPLC Runtime 3
Geplaatst inBeveiligingsmeldingen

CVE-2025-54962: Onbeveiligde bestandsupload in OpenPLC Runtime 3

Er is een ernstige kwetsbaarheid ontdekt in OpenPLC Runtime 3, geïdentificeerd als CVE-2025-54962. Deze kwetsbaarheid stelt geauthenticeerde gebruikers in staat…
Geplaatst door Huurhacker augustus 4, 2025
Kritieke kwetsbaarheid in de SonicWall SMA 100 Series: CVE-2025-40599
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid in de SonicWall SMA 100 Series: CVE-2025-40599

Een ernstige, geauthenticeerde kwetsbaarheid voor willekeurige bestandsuploads is ontdekt in de SonicWall SMA 100 Series webbeheerinterface. Deze kwetsbaarheid, CVE-2025-40599, maakt…
Geplaatst door Huurhacker juli 23, 2025
Kritieke kwetsbaarheid in thinkgem JeeSite (CVE-2025-7864)
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid in thinkgem JeeSite (CVE-2025-7864)

Er is een kritieke kwetsbaarheid ontdekt in thinkgem JeeSite, tot en met versie 5.12.0, geïdentificeerd als CVE-2025-7864. Deze kwetsbaarheid kan…
Geplaatst door Huurhacker juli 20, 2025
Kritieke kwetsbaarheid in WooCommerce Refund And Exchange met RMA – Bestanden uploaden zonder verificatie (CVE-2025-6222)
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid in WooCommerce Refund And Exchange met RMA – Bestanden uploaden zonder verificatie (CVE-2025-6222)

Er is een kritieke kwetsbaarheid ontdekt in het WooCommerce Refund And Exchange met RMA thema voor WordPress, met impact op…
Geplaatst door Huurhacker juli 19, 2025

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen