Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

PHP Object Injection

Kwetsbaarheid door deserialisatie van onbetrouwbare invoer.

Home » PHP Object Injection
CVE-2025-58218: Kritieke kwetsbaarheid in WordPress Plugin ‘Small Package Quotes – USPS Edition’ tot versie 1.3.9
Geplaatst inBeveiligingsmeldingen

CVE-2025-58218: Kritieke kwetsbaarheid in WordPress Plugin ‘Small Package Quotes – USPS Edition’ tot versie 1.3.9

Een ernstige beveiligingskwetsbaarheid, aangeduid met CVE-2025-58218, is ontdekt in de WordPress plugin 'Small Package Quotes – USPS Edition' van Eniture…
Geplaatst door Huurhacker augustus 28, 2025
CVE-2025-49438: Kritieke PHP Object Injection kwetsbaarheid in WordPress Simple Login Log plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-49438: Kritieke PHP Object Injection kwetsbaarheid in WordPress Simple Login Log plugin

Er is een ernstige kwetsbaarheid ontdekt in de WordPress-plugin Simple Login Log, versies tot en met 1.1.3. Deze kwetsbaarheid, aangeduid…
Geplaatst door Huurhacker augustus 20, 2025
CVE-2025-8145: Kritieke kwetsbaarheid in Redirection for Contact Form 7
Geplaatst inBeveiligingsmeldingen

CVE-2025-8145: Kritieke kwetsbaarheid in Redirection for Contact Form 7

De WordPress plugin 'Redirection for Contact Form 7', ontwikkeld door ThemeIsle, heeft een kritieke kwetsbaarheid (CVE-2025-8145) die leidt tot PHP…
Geplaatst door Huurhacker augustus 20, 2025
CVE-2025-7697: Kritieke Kwetsbaarheid in WordPress Plugin voor Google Sheets Integratie
Geplaatst inBeveiligingsmeldingen

CVE-2025-7697: Kritieke Kwetsbaarheid in WordPress Plugin voor Google Sheets Integratie

Een kritieke kwetsbaarheid met de identifier CVE-2025-7697 is geconstateerd in de WordPress plugin 'Integration for Google Sheets and Contact Form…
Geplaatst door Huurhacker juli 19, 2025
Kritieke kwetsbaarheid in PHP SOAP-extensie: CVE-2025-6491
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid in PHP SOAP-extensie: CVE-2025-6491

Er is een middelmatige kwetsbaarheid ontdekt in de PHP-versies 8.1.* tot en met 8.4.*, waarbij een te grote XML-namespaceprefix kan…
Geplaatst door Huurhacker juli 14, 2025
CVE-2025-1735: Kwetsbaarheid in PHP pgsql-extensie veroorzaakt mogelijke instabiliteit
Geplaatst inBeveiligingsmeldingen

CVE-2025-1735: Kwetsbaarheid in PHP pgsql-extensie veroorzaakt mogelijke instabiliteit

Een significante kwetsbaarheid, aangeduid als CVE-2025-1735, is ontdekt in specifieke versies van PHP. Deze betreft de pgsql en pdo_pgsql extensies,…
Geplaatst door Huurhacker juli 14, 2025
CVE-2025-1220: Null byte in hostnamen in PHP
Geplaatst inBeveiligingsmeldingen

CVE-2025-1220: Null byte in hostnamen in PHP

Er is een nieuw beveiligingsprobleem geïdentificeerd in PHP dat van invloed is op verschillende versies, waaronder 8.1.*, 8.2.*, 8.3.*, en…
Geplaatst door Huurhacker juli 14, 2025
CVE-2025-7504: Beveiligingslek in Friends Plugin voor WordPress
Geplaatst inBeveiligingsmeldingen

CVE-2025-7504: Beveiligingslek in Friends Plugin voor WordPress

De WordPress-plugin Friends vertoont een kritiek beveiligingslek in versie 3.5.1. Deze kwetsbaarheid betreft een PHP Object Injection via de deserialisatie…
Geplaatst door Huurhacker juli 12, 2025

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen