Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

Cross-Site Scripting (XSS)

Beveiligingslekken die misbruik maken van XSS-aanvallen

Home » Cross-Site Scripting (XSS) » Pagina 4
Opslag XSS-kwetsbaarheid in “uren” veld bij issuecreatie in phproject
Geplaatst inBeveiligingsmeldingen

Opslag XSS-kwetsbaarheid in “uren” veld bij issuecreatie in phproject

Een opgeslagen XSS-kwetsbaarheid (CVE-2025-57768) is ontdekt in phproject, voor versies van 1.8.0 tot 1.8.3. Dit projectbeheer systeem laat via het…
Geplaatst door Huurhacker augustus 21, 2025
CVE-2025-57762: Belangrijke XSS-kwetsbaarheid in WeGIA
Geplaatst inBeveiligingsmeldingen

CVE-2025-57762: Belangrijke XSS-kwetsbaarheid in WeGIA

Er is een opslagekwetsbaarheid voor cross-site scripting (XSS) ontdekt in de WeGIA applicatie, specifiek binnen de dependente_docdependente.php endpoint met de…
Geplaatst door Huurhacker augustus 21, 2025
CVE-2025-43755: Opgeslagen Cross-Site Scripting Kwetsbaarheid in Liferay Portal en DXP
Geplaatst inBeveiligingsmeldingen

CVE-2025-43755: Opgeslagen Cross-Site Scripting Kwetsbaarheid in Liferay Portal en DXP

Een opgeslagen cross-site scripting kwetsbaarheid is ontdekt in Liferay Portal versie 7.4.0 tot 7.4.3.132 en Liferay DXP versies 2025.Q2.0, 2025.Q1.0…
Geplaatst door Huurhacker augustus 21, 2025
Kritisch Cross-Site Scripting (XSS) lek in WeGIA ‘insere_despacho.php’ parameter ‘sccs’
Geplaatst inBeveiligingsmeldingen

Kritisch Cross-Site Scripting (XSS) lek in WeGIA ‘insere_despacho.php’ parameter ‘sccs’

Een ernstige kwetsbaarheid, aangeduid als CVE-2025-57763, is ontdekt in de WeGIA-webapplicatie, specifiek in de 'insere_despacho.php' parameter 'sccs'. Dit Cross-Site Scripting…
Geplaatst door Huurhacker augustus 21, 2025
Kritieke XSS-kwetsbaarheid in WeGIA (CVE-2025-57764)
Geplaatst inBeveiligingsmeldingen

Kritieke XSS-kwetsbaarheid in WeGIA (CVE-2025-57764)

Er is een kritieke reflecterende Cross-Site Scripting (XSS) kwetsbaarheid ontdekt in de cargos.php endpoint van de WeGIA applicatie, aangeduid met…
Geplaatst door Huurhacker augustus 21, 2025
Kritieke kwetsbaarheid in Liferay: CVE-2025-43756
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid in Liferay: CVE-2025-43756

Er is een kritieke cross-site scripting (XSS) kwetsbaarheid ontdekt in de Liferay Portal versie 7.4.3.132 en Liferay DXP versies van…
Geplaatst door Huurhacker augustus 21, 2025
CVE-2025-55742: Kritieke XSS-kwetsbaarheid in UnoPim gedetecteerd
Geplaatst inBeveiligingsmeldingen

CVE-2025-55742: Kritieke XSS-kwetsbaarheid in UnoPim gedetecteerd

Er is een kritieke kwetsbaarheid ontdekt in UnoPim, een open-source Product Information Management (PIM) systeem, aangeduid als CVE-2025-55742. Deze kwetsbaarheid…
Geplaatst door Huurhacker augustus 21, 2025
CVE-2025-9306: Beveiligingslek in SourceCodester Advanced School Management System 1.0
Geplaatst inBeveiligingsmeldingen

CVE-2025-9306: Beveiligingslek in SourceCodester Advanced School Management System 1.0

Een beveiligingslek is ontdekt in SourceCodester Advanced School Management System versie 1.0, specifiek in de /index.php/notice/addNotice functie. Kwaadaardige manipulatie van…
Geplaatst door Huurhacker augustus 21, 2025
Kritieke kwetsbaarheid CVE-2025-53504 ontdekt in Group-Office
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid CVE-2025-53504 ontdekt in Group-Office

Group-Office versies voor 6.8.119 en 25.0.20 van Intermesh BV bevatten een cross-site scripting (XSS) kwetsbaarheid, aangeduid als CVE-2025-53504. Deze kwetsbaarheid…
Geplaatst door Huurhacker augustus 21, 2025
CVE-2025-8607: Kritiek XSS-lek in SlingBlocks Gutenberg Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-8607: Kritiek XSS-lek in SlingBlocks Gutenberg Plugin

Er is een beveiligingsprobleem ontdekt in de SlingBlocks plugin voor WordPress, versie 1.6.0 en eerder. Dit lek maakt het mogelijk…
Geplaatst door Huurhacker augustus 21, 2025

Berichten paginering

Vorige pagina 1 2 3 4 5 6 … 23 Volgende pagina

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen