Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

WordPress Plugins

Beveiligingsproblemen gerelateerd aan WordPress plugins.

Home » WordPress Plugins
Ajax Search Lite <= 4.13.1 - Onbevoegde Informatie Blootlegging
Geplaatst inBeveiligingsmeldingen

Ajax Search Lite <= 4.13.1 - Onbevoegde Informatie Blootlegging

Er is een kritieke kwetsbaarheid ontdekt in de Ajax Search Lite plug-in voor WordPress, aangeduid als CVE-2025-7956. Dit beveiligingslek, dat…
Geplaatst door Huurhacker augustus 28, 2025
Ogulo – 360° Tour <= 1.0.11 - Kwetsbaarheid voor Cross-Site Scripting
Geplaatst inBeveiligingsmeldingen

Ogulo – 360° Tour <= 1.0.11 - Kwetsbaarheid voor Cross-Site Scripting

Er is een kritisch beveiligingslek ontdekt in de Ogulo – 360° Tour plugin voor WordPress, geïdentificeerd als CVE-2025-9131. Dit betreft…
Geplaatst door Huurhacker augustus 23, 2025
CVE-2025-8678 – Kritieke Server-Side Request Forgery in WP Crontrol Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-8678 – Kritieke Server-Side Request Forgery in WP Crontrol Plugin

Een ernstige kwetsbaarheid is ontdekt in de WP Crontrol plugin, versies 1.17.0 tot en met 1.19.1, voor WordPress. Deze kwetsbaarheid…
Geplaatst door Huurhacker augustus 22, 2025
muse.ai video embedding <= 0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via muse-ai Shortcode
Geplaatst inBeveiligingsmeldingen

muse.ai video embedding <= 0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via muse-ai Shortcode

Er is een ernstig beveiligingslek ontdekt in de Muse.ai video embedding plugin voor WordPress, geïdentificeerd als CVE-2025-6262. Deze kwetsbaarheid maakt…
Geplaatst door Huurhacker juli 25, 2025
CVE-2025-5240: Kritieke Cross-Site Scripting zwakte in CRM en Lead Management door vcita
Geplaatst inBeveiligingsmeldingen

CVE-2025-5240: Kritieke Cross-Site Scripting zwakte in CRM en Lead Management door vcita

Een kritieke Stored Cross-Site Scripting (XSS) kwetsbaarheid is ontdekt in de populaire WordPress plugin CRM en Lead Management door vcita,…
Geplaatst door Huurhacker juli 22, 2025
CVE-2025-7504: Beveiligingslek in Friends Plugin voor WordPress
Geplaatst inBeveiligingsmeldingen

CVE-2025-7504: Beveiligingslek in Friends Plugin voor WordPress

De WordPress-plugin Friends vertoont een kritiek beveiligingslek in versie 3.5.1. Deze kwetsbaarheid betreft een PHP Object Injection via de deserialisatie…
Geplaatst door Huurhacker juli 12, 2025

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen