Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

Cross-Site Scripting (XSS)

Beveiligingslekken die misbruik maken van XSS-aanvallen

Home » Cross-Site Scripting (XSS) » Pagina 15
CVE-2025-51462: Opslag XSS-kwetsbaarheid in RAGFlow 0.17.2
Geplaatst inBeveiligingsmeldingen

CVE-2025-51462: Opslag XSS-kwetsbaarheid in RAGFlow 0.17.2

CVE-2025-51462 markeert een kritieke kwetsbaarheid in RAGFlow 0.17.2, waar een opgeslagen Cross-site Scripting (XSS) probleem is vastgesteld. Dit kwetsbare punt…
Geplaatst door Huurhacker juli 23, 2025
CVE-2025-54128: Onveilige Content Security Policy in HAX CMS NodeJs
Geplaatst inBeveiligingsmeldingen

CVE-2025-54128: Onveilige Content Security Policy in HAX CMS NodeJs

Er is een kritiek beveiligingslek geïdentificeerd in HAX CMS NodeJs, aangeduid als CVE-2025-54128. Gebruikers van versies 11.0.7 en lager worden…
Geplaatst door Huurhacker juli 22, 2025
CVE-2025-6831: Kwetsbaarheid in User Registration WordPress Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-6831: Kwetsbaarheid in User Registration WordPress Plugin

Er is een kritieke kwetsbaarheid ontdekt in de User Registration plugin voor WordPress (tot en met versie 4.2.4). Deze kwetsbaarheid,…
Geplaatst door Huurhacker juli 22, 2025
WP-Members <= 3.5.4.1 - Kwetsbaarheid in Cross-Site Scripting Door Authenticated Gebruikers
Geplaatst inBeveiligingsmeldingen

WP-Members <= 3.5.4.1 - Kwetsbaarheid in Cross-Site Scripting Door Authenticated Gebruikers

De WP-Members Membership Plugin voor WordPress vertoont een belangrijke beveiligingsprobleem, vastgelegd onder CVE-2025-7495. Door onvoldoende input sanitatie en output escaping…
Geplaatst door Huurhacker juli 22, 2025
CVE-2025-7644: Kritieke kwetsbaarheid in Pixel Gallery Addons voor Elementor
Geplaatst inBeveiligingsmeldingen

CVE-2025-7644: Kritieke kwetsbaarheid in Pixel Gallery Addons voor Elementor

Een beveiligingsprobleem in de Pixel Gallery Addons plug-in voor Elementor stelt gebruikers bloot aan opgeslagen cross-site scripting (XSS) via URLs…
Geplaatst door Huurhacker juli 22, 2025
Ebook Store <= 5.8012 - Geauthenticeerde (Administrator+) Opslag van Cross-Site Scripting via Bestelgegevens
Geplaatst inBeveiligingsmeldingen

Ebook Store <= 5.8012 - Geauthenticeerde (Administrator+) Opslag van Cross-Site Scripting via Bestelgegevens

De WordPress plugin 'Ebook Store' bevat een kritieke kwetsbaarheid (CVE-2025-7486) die toegestaan input onvoldoende neutraliseert, met name binnen de bestelgegevens.…
Geplaatst door Huurhacker juli 22, 2025
CVE-2025-5240: Kritieke Cross-Site Scripting zwakte in CRM en Lead Management door vcita
Geplaatst inBeveiligingsmeldingen

CVE-2025-5240: Kritieke Cross-Site Scripting zwakte in CRM en Lead Management door vcita

Een kritieke Stored Cross-Site Scripting (XSS) kwetsbaarheid is ontdekt in de populaire WordPress plugin CRM en Lead Management door vcita,…
Geplaatst door Huurhacker juli 22, 2025
CVE-2025-7941: Kwetsbaarheid in PHPGurukul Time Table Generator System
Geplaatst inBeveiligingsmeldingen

CVE-2025-7941: Kwetsbaarheid in PHPGurukul Time Table Generator System

Een nieuwe kwetsbaarheid, aangeduid als CVE-2025-7941, is ontdekt in de PHPGurukul Time Table Generator System versie 1.0. Dit kritieke beveiligingslek…
Geplaatst door Huurhacker juli 22, 2025
CVE-2025-7944: Kwetsbaarheid in PHPGurukul Taxi Stand Management System
Geplaatst inBeveiligingsmeldingen

CVE-2025-7944: Kwetsbaarheid in PHPGurukul Taxi Stand Management System

Een recente kwetsbaarheid is ontdekt in de PHPGurukul Taxi Stand Management System versie 1.0, bekend als CVE-2025-7944. Deze kwetsbaarheid betreft…
Geplaatst door Huurhacker juli 22, 2025
Kritieke XSS-kwetsbaarheid ontdekt in Live Helper Chat – CVE-2025-51403
Geplaatst inBeveiligingsmeldingen

Kritieke XSS-kwetsbaarheid ontdekt in Live Helper Chat – CVE-2025-51403

Een nieuwe opgeslagen cross-site scripting (XSS) kwetsbaarheid met de identifier CVE-2025-51403 biedt aanvallers de mogelijkheid om willekeurige webscripts uit te…
Geplaatst door Huurhacker juli 21, 2025

Berichten paginering

Vorige pagina 1 … 13 14 15 16 17 … 23 Volgende pagina

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen