Ga naar de inhoud
-
Huurhacker.nl is onderdeel van Threat Intelligence Lab!
Huurhacker.nl

Tips en Weetjes

  • Home
  • Cybercrime
  • Beveiligingsmeldingen
  • Leiderschap
Laatste Kwetsbaarheden

WordPress

Informatie en nieuws over WordPress beveiliging en kwetsbaarheden.

Home » WordPress » Pagina 5
Kwetsbaarheid in Qi Addons voor Elementor plugin versie <= 1.9.2: CVE-2025-8146
Geplaatst inBeveiligingsmeldingen

Kwetsbaarheid in Qi Addons voor Elementor plugin versie <= 1.9.2: CVE-2025-8146

De Qi Addons for Elementor plugin voor WordPress is kwetsbaar voor opgeslagen Cross-Site Scripting (XSS) via de TypeOut Text widget.…
Geplaatst door Huurhacker augustus 3, 2025
Woffice Core <= 5.4.26 - Geauthenticeerde (Contributor+) Willekeurige Bestandsverwijdering
Geplaatst inBeveiligingsmeldingen

Woffice Core <= 5.4.26 - Geauthenticeerde (Contributor+) Willekeurige Bestandsverwijdering

Een ernstige kwetsbaarheid is ontdekt in de Woffice Core-plugin voor WordPress (CVE-2025-7694). Deze kwetsbaarheid maakt het mogelijk voor geauthenticeerde aanvallers…
Geplaatst door Huurhacker augustus 3, 2025
Ultimate Addons for Elementor plugin kwetsbaarheid – CVE-2025-8488
Geplaatst inBeveiligingsmeldingen

Ultimate Addons for Elementor plugin kwetsbaarheid – CVE-2025-8488

Een kritieke beveiligingslek, aangeduid als CVE-2025-8488, is ontdekt in de plugin Ultimate Addons for Elementor van Brainstormforce. Dit lek maakt…
Geplaatst door Huurhacker augustus 3, 2025
CVE-2025-5684: Belangrijke kwetsbaarheid in MetForm plugin voor WordPress
Geplaatst inBeveiligingsmeldingen

CVE-2025-5684: Belangrijke kwetsbaarheid in MetForm plugin voor WordPress

Een recente ontdekking van een beveiligingslek in de MetForm plugin voor WordPress, CVE-2025-5684, kan ernstige gevolgen hebben voor gebruikers. Deze…
Geplaatst door Huurhacker juli 29, 2025
Memory Usage plugin kwetsbaarheid (CVE-2025-8104) – Cross-Site Request Forgery tot beperkte plugin-installatie
Geplaatst inBeveiligingsmeldingen

Memory Usage plugin kwetsbaarheid (CVE-2025-8104) – Cross-Site Request Forgery tot beperkte plugin-installatie

Er is een beveiligingslek ontdekt in de WordPress-plugin 'Memory Usage, Memory Limit, PHP and Server Memory Health Check and Provide…
Geplaatst door Huurhacker juli 27, 2025
CVE-2025-7501: Kwetsbaarheid in Wonder Slider en Wonder Slider Lite
Geplaatst inBeveiligingsmeldingen

CVE-2025-7501: Kwetsbaarheid in Wonder Slider en Wonder Slider Lite

De plugins Wonder Slider en Wonder Slider Lite voor WordPress bevatten een kwetsbaarheid voor Stored Cross-Site Scripting (XSS) tot en…
Geplaatst door Huurhacker juli 27, 2025
MelaPress Login Security 2.1.0 – 2.1.1 – Authenticatie omzeiling naar Privilege Escalatie via get_valid_user_based_on_token Functie
Geplaatst inBeveiligingsmeldingen

MelaPress Login Security 2.1.0 – 2.1.1 – Authenticatie omzeiling naar Privilege Escalatie via get_valid_user_based_on_token Functie

Een kritieke beveiligingskwetsbaarheid, CVE-2025-6895, is ontdekt in de Melapress Login Security plugin voor WordPress versies 2.1.0 tot 2.1.1. Dit probleem…
Geplaatst door Huurhacker juli 27, 2025
CVE-2025-7959: Station Pro <= 2.4.2 - Beveiligingslek Door Niet-schoongemaakte Invoer
Geplaatst inBeveiligingsmeldingen

CVE-2025-7959: Station Pro <= 2.4.2 - Beveiligingslek Door Niet-schoongemaakte Invoer

Er is een beveiligingsprobleem ontdekt in de Station Pro plugin voor WordPress, CVE-2025-7959, waarbij de Stored Cross-Site Scripting (XSS) kwetsbaarheid…
Geplaatst door Huurhacker juli 25, 2025
Mine CloudVod <= 2.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via audio Parameter
Geplaatst inBeveiligingsmeldingen

Mine CloudVod <= 2.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via audio Parameter

Een kritieke kwetsbaarheid, CVE-2025-8071, is ontdekt in de Mine CloudVod-plugin voor WordPress, waardoor aanvallers met contributor-level toegang kwaadaardige scripts kunnen…
Geplaatst door Huurhacker juli 25, 2025
FunnelCockpit <= 1.4.2 - Reflected Cross-Site Scripting via `error` Parameter
Geplaatst inBeveiligingsmeldingen

FunnelCockpit <= 1.4.2 - Reflected Cross-Site Scripting via `error` Parameter

De WordPress plugin FunnelCockpit, tot en met versie 1.4.2, is kwetsbaar voor Reflected Cross-Site Scripting (XSS) via de 'error'-parameter. Door…
Geplaatst door Huurhacker juli 25, 2025

Berichten paginering

Vorige pagina 1 … 3 4 5 6 7 … 9 Volgende pagina

Recente berichten

  • UPDATE: Ernst & Young bevestigt datalek: ShinyHunters eist verantwoordelijkheid op
  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Nieuw Dysphoria DDoS-botnet compromitteert 200.000 apparaten wereldwijd
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

Archief

  • juli 2026
  • april 2026
  • maart 2026
  • december 2025
  • augustus 2025
  • juli 2025

Onderwerpen

  • Beveiligingsmeldingen
  • Cybercrime
  • Cybersecurity
  • Internationale dreigingen
  • Leiderschap
  • Nieuws
  • Technologie
  • Tutorials
  • Web Development
  • Windows

adobe-beveiligingsupdate Adobe Framemaker afgewezen CVE Android kwetsbaarheid Campcodes code-projects Library System code injectie Code Injection Cross-Site Scripting (XSS) Cross Site Scripting CSRF Cybercrime Cybersecurity D-Link Denial of Service deserialisatie kwetsbaarheid Firefox fortinet GitLab Heap-based Buffer Overflow heap buffer overflow IBM Jenkins Liferay Linksys routers Linux kernel Mozilla NVIDIA onbeperkte upload Open Redirect OS Command Injection path traversal phishing PHPGurukul Privilege Escalatie Ransomware Remote Code Execution SQL Injectie SQL Injection SSRF Thunderbird Toegangscontrole WeGIA WordPress WordPress Beveiliging

  • Kritieke Certighost-kwetsbaarheid in Windows Active Directory: PoC-exploit vrijgegeven
  • Apple aangeklaagd om neppe crypto wallet in App Store die $1,8 miljoen in Bitcoin stal
  • Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen
  • Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen
  • Veilig Thuiswerken in 2026: Checklist en Praktische Tips voor Bedrijven
  • Ransomwarepreventie voor bedrijven: de complete gids 2026
  • Waarom een credential stuffing golf op HR SaaS systemen toegang ontregelt
  • Waarom een React2Shell-lek in Next.js cloud credentials lekt
  • Waarom een ransomwaregolf op Europese ziekenhuizen een systeemfout blootlegt
  • Waarom een cyberaanval op retailers de winkelvloer ontregelt

Huurhacker.nl, is onderdeel van Threat Intelligence Lab.

Copyright 2026 — Huurhacker.nl.
Naar boven scrollen