Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

WordPress Beveiliging

Onderwerpen betreffende de veiligheid van WordPress plugins en thema’s.

Home » WordPress Beveiliging » Pagina 3
Kallyas <= 4.21.0 - Geauthenticeerde (Contributor+) Willekeurige Mappenverwijdering
Geplaatst inBeveiligingsmeldingen

Kallyas <= 4.21.0 - Geauthenticeerde (Contributor+) Willekeurige Mappenverwijdering

Er is een kritiek beveiligingsprobleem gevonden in het Kallyas-thema voor WordPress-versies tot en met 4.21.0. Dit probleem maakt het mogelijk…
Geplaatst door Huurhacker juli 27, 2025
WPeMatico RSS Feed Fetcher <= 2.8.7 - Kruisbestandsverzoek Vervalsing naar Plugin Deactivatie
Geplaatst inBeveiligingsmeldingen

WPeMatico RSS Feed Fetcher <= 2.8.7 - Kruisbestandsverzoek Vervalsing naar Plugin Deactivatie

De WordPress plugin WPeMatico RSS Feed Fetcher is kwetsbaar voor Kruisbestandsverzoek Vervalsing (CSRF) in alle versies tot en met 2.8.7.…
Geplaatst door Huurhacker juli 27, 2025
Educenter <= 1.6.2 - Geauthentiseerde (Contributor+) Opgeslagen Cross-Site Scripting
Geplaatst inBeveiligingsmeldingen

Educenter <= 1.6.2 - Geauthentiseerde (Contributor+) Opgeslagen Cross-Site Scripting

Er is een kwetsbaarheid ontdekt in het Educenter-thema voor WordPress, geïdentificeerd als CVE-2025-5529. Deze kritieke beveiligingsfout, genaamd cross-site scripting (XSS),…
Geplaatst door Huurhacker juli 27, 2025
CVE-2025-7695: Kritiek Lek in Dataverse Integration Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-7695: Kritiek Lek in Dataverse Integration Plugin

Een ernstig beveiligingslek is ontdekt in de Dataverse Integration-plugin voor WordPress, waarmee een aanvaller mogelijk toegang kan krijgen tot beheerdersaccounts.…
Geplaatst door Huurhacker juli 25, 2025
Security Ninja kwetsbaarheid: Authenticated Arbitrary File Read (CVE-2025-8009)
Geplaatst inBeveiligingsmeldingen

Security Ninja kwetsbaarheid: Authenticated Arbitrary File Read (CVE-2025-8009)

Een recent ontdekte kwetsbaarheid in de Security Ninja – WordPress Security Plugin & Firewall plugin voor WordPress kan leiden tot…
Geplaatst door Huurhacker juli 25, 2025
hiWeb Export Posts <= 0.9.0.0 - Kwetsbaarheid voor Cross-Site Request Forgery
Geplaatst inBeveiligingsmeldingen

hiWeb Export Posts <= 0.9.0.0 - Kwetsbaarheid voor Cross-Site Request Forgery

De hiWeb Export Posts plugin voor WordPress, in alle versies tot en met 0.9.0.0, bevat een ernstige kwetsbaarheid voor Cross-Site…
Geplaatst door Huurhacker juli 25, 2025
CVE-2025-3669: Kritieke XSS-kwetsbaarheid in Supreme Addons for Beaver Builder
Geplaatst inBeveiligingsmeldingen

CVE-2025-3669: Kritieke XSS-kwetsbaarheid in Supreme Addons for Beaver Builder

Een kritieke kwetsbaarheid genaamd CVE-2025-3669 is ontdekt in de Supreme Addons for Beaver Builder plugin voor WordPress. Deze kwetsbaarheid, bekend…
Geplaatst door Huurhacker juli 25, 2025
CVE-2025-6174: Kritieke kwetsbaarheid in WordPress Qwizcards plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-6174: Kritieke kwetsbaarheid in WordPress Qwizcards plugin

Er is een belangrijke kwetsbaarheid ontdekt in de WordPress plugin Qwizcards versie tot en met 3.9.4. Deze kwetsbaarheid betreft een…
Geplaatst door Huurhacker juli 23, 2025
CVE-2025-8015: Kwetsbaarheid in WP Shortcodes Plugin – Cross-Site Scripting Risico
Geplaatst inBeveiligingsmeldingen

CVE-2025-8015: Kwetsbaarheid in WP Shortcodes Plugin – Cross-Site Scripting Risico

Een ernstige kwetsbaarheid, aangeduid als CVE-2025-8015, is ontdekt in de WP Shortcodes Plugin — Shortcodes Ultimate voor WordPress. Dit beveiligingslek…
Geplaatst door Huurhacker juli 23, 2025
CVE-2025-6831: Kwetsbaarheid in User Registration WordPress Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-6831: Kwetsbaarheid in User Registration WordPress Plugin

Er is een kritieke kwetsbaarheid ontdekt in de User Registration plugin voor WordPress (tot en met versie 4.2.4). Deze kwetsbaarheid,…
Geplaatst door Huurhacker juli 22, 2025

Berichten paginering

Vorige pagina 1 2 3 4 5 Volgende pagina

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen