Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

Cross-Site Scripting (XSS)

Beveiligingslekken die misbruik maken van XSS-aanvallen

Home » Cross-Site Scripting (XSS) » Pagina 21
CVE-2025-53934: Kwetsbaarheid in WeGIA via opgeslagen Cross-Site Scripting
Geplaatst inBeveiligingsmeldingen

CVE-2025-53934: Kwetsbaarheid in WeGIA via opgeslagen Cross-Site Scripting

Een ernstige beveiligingslek is ontdekt in de WeGIA applicatie, een open-source web beheerder die veel wordt gebruikt door liefdadigheidsinstellingen. Deze…
Geplaatst door Huurhacker juli 16, 2025
WeGIA kwetsbaar voor Reflective Cross-Site Scripting (CVE-2025-53936)
Geplaatst inBeveiligingsmeldingen

WeGIA kwetsbaar voor Reflective Cross-Site Scripting (CVE-2025-53936)

Een nieuwe kwetsbaarheid, CVE-2025-53936, is ontdekt in de WeGIA applicatie, die gericht is op Portugeestalige liefdadigheidsinstellingen. Deze kwetsbaarheid stelt kwaadwillenden…
Geplaatst door Huurhacker juli 16, 2025
WP Event Manager <= 3.1.49 - Kwetsbaarheid voor Opgeslagen Cross-Site Scripting (CVE-2025-2799)
Geplaatst inBeveiligingsmeldingen

WP Event Manager <= 3.1.49 - Kwetsbaarheid voor Opgeslagen Cross-Site Scripting (CVE-2025-2799)

Er is een beveiligingslek ontdekt in de WP Event Manager plugin, versie 3.1.49 en lager, die leidt tot opgeslagen Cross-Site…
Geplaatst door Huurhacker juli 16, 2025
CVE-2025-6977 – Beveiligingslek in ProfileGrid Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-6977 – Beveiligingslek in ProfileGrid Plugin

Een kritiek beveiligingslek is ontdekt in de ProfileGrid – User Profiles, Groups and Communities plugin voor WordPress, geïdentificeerd als CVE-2025-6977.…
Geplaatst door Huurhacker juli 16, 2025
WP Event Manager <= 3.1.50 - Niet-geauthenticeerde Cross-Site Scripting via 'organizer_name'
Geplaatst inBeveiligingsmeldingen

WP Event Manager <= 3.1.50 - Niet-geauthenticeerde Cross-Site Scripting via 'organizer_name'

Er is een ernstige kwetsbaarheid ontdekt in de plugin WP Event Manager voor WordPress. Deze kwetsbaarheid, aangeduid als CVE-2025-2800, betreft…
Geplaatst door Huurhacker juli 16, 2025
IBM QRadar SIEM cross-site scripting – CVE-2025-33097
Geplaatst inBeveiligingsmeldingen

IBM QRadar SIEM cross-site scripting – CVE-2025-33097

Er is een kritiek beveiligingslek ontdekt in IBM QRadar SIEM versie 7.5 - 7.5.0 UP12 IF02. Dit lek, bekend als…
Geplaatst door Huurhacker juli 15, 2025
CVE-2025-53903: Cross-Site Scripting (XSS) kwetsbaarheid in The Scratch Channel
Geplaatst inBeveiligingsmeldingen

CVE-2025-53903: Cross-Site Scripting (XSS) kwetsbaarheid in The Scratch Channel

De website van The Scratch Channel, nog in ontwikkeling, bevat een XSS-kwetsbaarheid in het bestand /api/users.js. Deze kwetsbaarheid kan mogelijk…
Geplaatst door Huurhacker juli 15, 2025
CVE-2025-52378: Kwetsbaarheid in Nexxt Solutions NCM-X1800 Router
Geplaatst inBeveiligingsmeldingen

CVE-2025-52378: Kwetsbaarheid in Nexxt Solutions NCM-X1800 Router

Een kritieke Cross-Site Scripting (XSS) kwetsbaarheid is ontdekt in de Nexxt Solutions NCM-X1800 Mesh Router firmware versie UV1.2.7 en lager.…
Geplaatst door Huurhacker juli 15, 2025
Strong Testimonials <= 3.2.11 - Geauthenticeerde (Auteur+) Opgeslagen Cross-Site Scripting via Aangepaste Velden
Geplaatst inBeveiligingsmeldingen

Strong Testimonials <= 3.2.11 - Geauthenticeerde (Auteur+) Opgeslagen Cross-Site Scripting via Aangepaste Velden

Een kritieke kwetsbaarheid is ontdekt in de WordPress-plugin Strong Testimonials, versie 3.2.11 en ouder. Deze kwetsbaarheid, aangeduid als CVE-2025-7367, laat…
Geplaatst door Huurhacker juli 15, 2025
CVE-2025-53824: XSS Kwetsbaarheid in WeGIA
Geplaatst inBeveiligingsmeldingen

CVE-2025-53824: XSS Kwetsbaarheid in WeGIA

Er is een kritieke beveiligingskwetsbaarheid geïdentificeerd in de WeGIA-webapplicatie die een reflected Cross-Site Scripting (XSS) probleem betreft in de editar_permissoes.php…
Geplaatst door Huurhacker juli 15, 2025

Berichten paginering

Vorige pagina 1 … 19 20 21 22 23 Volgende pagina

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen