Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

WordPress

Informatie en nieuws over WordPress beveiliging en kwetsbaarheden.

Home » WordPress
Kritiek lek in Ninja Forms raakt 50.000 WordPress-sites
Geplaatst inBeveiligingsmeldingen

Kritiek lek in Ninja Forms raakt 50.000 WordPress-sites

Een kritiek lek in de WordPress Ninja Forms - File Upload plugin bedreigt 50.000+ sites. Aanvallers kunnen systemen overnemen. Update naar versie 3.3.27 is cruciaal.
Geplaatst door Lisa Cookier april 9, 2026
Xagio SEO ≤ 7.1.0.5 – Ongeauthenticeerde Gevoelige Informatie Blootstelling
Geplaatst inBeveiligingsmeldingen

Xagio SEO ≤ 7.1.0.5 – Ongeauthenticeerde Gevoelige Informatie Blootstelling

De WordPress-plugin Xagio SEO bevat een ernstige kwetsbaarheid (CVE-2024-13807) waardoor gevoelige informatie kan worden blootgesteld. Deze fout treft alle versies…
Geplaatst door Huurhacker augustus 28, 2025
CVE-2025-58218: Kritieke kwetsbaarheid in WordPress Plugin ‘Small Package Quotes – USPS Edition’ tot versie 1.3.9
Geplaatst inBeveiligingsmeldingen

CVE-2025-58218: Kritieke kwetsbaarheid in WordPress Plugin ‘Small Package Quotes – USPS Edition’ tot versie 1.3.9

Een ernstige beveiligingskwetsbaarheid, aangeduid met CVE-2025-58218, is ontdekt in de WordPress plugin 'Small Package Quotes – USPS Edition' van Eniture…
Geplaatst door Huurhacker augustus 28, 2025
Kritieke kwetsbaarheid in Booking Calendar plugin – CVE-2025-9346
Geplaatst inBeveiligingsmeldingen

Kritieke kwetsbaarheid in Booking Calendar plugin – CVE-2025-9346

De Booking Calendar plugin voor WordPress is kwetsbaar voor Storende Cross-Site Scripting (XSS) vanwege onvoldoende input sanitizing in alle versies…
Geplaatst door Huurhacker augustus 28, 2025
Unlimited Elements for Elementor Plugin kwetsbaarheid – CVE-2025-8603
Geplaatst inBeveiligingsmeldingen

Unlimited Elements for Elementor Plugin kwetsbaarheid – CVE-2025-8603

Er is een nieuwe kwetsbaarheid ontdekt in de WordPress plugin Unlimited Elements For Elementor met als identificatie CVE-2025-8603. Deze kwetsbaarheid,…
Geplaatst door Huurhacker augustus 28, 2025
Beaver Builder Plugin (Lite Version) <= 2.9.2.1 - Reflected Cross-Site Scripting (CVE-2025-8897)
Geplaatst inBeveiligingsmeldingen

Beaver Builder Plugin (Lite Version) <= 2.9.2.1 - Reflected Cross-Site Scripting (CVE-2025-8897)

De Beaver Builder – WordPress Page Builder plugin, tot en met versie 2.9.2.1, is kwetsbaar voor Reflected Cross-Site Scripting (XSS)…
Geplaatst door Huurhacker augustus 28, 2025
CVE-2025-8562: Kwetsbaarheid in Custom Query Shortcode voor Path Traversal
Geplaatst inBeveiligingsmeldingen

CVE-2025-8562: Kwetsbaarheid in Custom Query Shortcode voor Path Traversal

Een kwetsbaarheid is ontdekt in de WordPress-plugin Custom Query Shortcode, waarbij het mogelijk is voor geauthenticeerde aanvallers met ten minste…
Geplaatst door Huurhacker augustus 25, 2025
CVE-2025-5821 Kritieke Authenticatieomzeiling in Case Theme User Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-5821 Kritieke Authenticatieomzeiling in Case Theme User Plugin

De Case Theme User plugin voor WordPress bevat een kritieke kwetsbaarheid in versie 1.0.3 en eerder, waardoor onbevoegde aanvallers zich…
Geplaatst door Huurhacker augustus 23, 2025
CVE-2025-7642: Kritiek Authenticatie Omzeiling in Simpler Checkout Plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-7642: Kritiek Authenticatie Omzeiling in Simpler Checkout Plugin

De Simpler Checkout plugin voor WordPress vertoont een kritieke kwetsbaarheid in de versies 0.7.0 tot en met 1.1.9. Door een…
Geplaatst door Huurhacker augustus 23, 2025
CVE-2025-9048: Kritiek lek ontdekt in Wptobe-memberships plugin
Geplaatst inBeveiligingsmeldingen

CVE-2025-9048: Kritiek lek ontdekt in Wptobe-memberships plugin

Er is een ernstig beveiligingslek ontdekt in de Wptobe-memberships plugin voor WordPress. Dit probleem kan leiden tot het verwijderen van…
Geplaatst door Huurhacker augustus 23, 2025

Berichten paginering

1 2 3 … 9 Volgende pagina

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen