<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>NCSC Security Advisories</title>
    <link>https://advisories.ncsc.nl/rss/advisories</link>
    <description>Security Advisories van het NCSC</description>
    <copyright>Copyright 2026 - NCSC-NL</copyright>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <language>nl-NL</language>
    <lastBuildDate>Mon, 07 Sep 2026 14:35:47 +0000</lastBuildDate>
    <webMaster>kwetsbaarheden@ncsc.nl</webMaster>
    <item>
      <title>NCSC-2026-0318 [1.01] [H/H] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0318</link>
      <description>Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid met kenmerk CVE-2026-19489 betreft een memory overflow in NetScaler ADC en NetScaler Gateway, wanneer de producten zijn geconfigureerd als SIP ALG binnen een Large Scale NAT (LSN) groep. Deze fout in de geheugenallocatie kan leiden tot onvoorspelbaar gedrag of een denial of service, waardoor de normale werking van het systeem verstoord kan worden.

De kwetsbaarheid met kenmerk CVE-2026-19490 maakt het voor een aanvaller mogelijk om via een alternatieve route de normale authenticatiemechanismen te omzeilen, om zodoende ongeautoriseerde toegang tot het systeem te verkrijgen. Om kwetsbaar te zijn moeten de producten in combinatie met specifieke versies geconfigureerd zijn als Gateway (VPN-virtuele server, ICA Proxy, CVPN, RDP Proxy), AAA virtual server of configureerd zijn als SAML Identity Provider. Dit laatste is geen gebruikelijke configuratie.

**UPDATE**

Er is Proof of Concept code beschikbaar voor CVE-2026-19490. Het NCSC acht het zeer waarschijnlijk dat op korte termijn misbruik zal plaatsvinden.</description>
      <guid isPermaLink="false">NCSC-2026-0318 [1.01]</guid>
      <pubDate>Mon, 07 Sep 2026 14:35:47 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0343</link>
      <description>OpenGeo heeft meerdere kwetsbaarheden verholpen in GeoNetwork, een open-source catalogusapplicatie, specifiek in versies 4.4.5 tot en met 4.4.11 en versies voorafgaand aan 4.4.12 en 4.2.17. De eerste kwetsbaarheid betreft een reflected cross-site scripting (XSS) in de publieke, niet-geauthenticeerde cataloguszoekfunctie. Dit wordt veroorzaakt door onvoldoende sanering van de uiconfig queryparameter, waardoor een aanvaller JavaScript kan injecteren en uitvoeren in de browsercontext van gebruikers. De tweede kwetsbaarheid betreft een onveilige configuratie van de XSLT-processor die het mogelijk maakt voor gebruikers met uploadrechten om willekeurige besturingssysteemcommando's uit te voeren via geüploade .xsl-bestanden. De derde kwetsbaarheid betreft een onbeveiligde API-endpoint die het mogelijk maakt voor niet-geauthenticeerde aanvallers om willekeurige .xsl- of .zip-bestanden te uploaden, wat ongeautoriseerde schrijfrechten op de server kan veroorzaken en mogelijk leidt tot servercompromittering.</description>
      <guid isPermaLink="false">NCSC-2026-0343 [1.00]</guid>
      <pubDate>Mon, 07 Sep 2026 12:00:00 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0342</link>
      <description>N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-premises N-central-omgeving wordt geadviseerd zo snel mogelijk te upgraden naar N-central 2026.3 HF4. Voor gebruikers van een gehoste N-central-instantie (NCOD) zijn de patches al toegepast. Er is op dit moment geen actie vereist.

N-able meldt dat pogingen tot exploitatie zijn waargenomen, volg het advies van N-able op om onderzoek te doen naar IoC's.</description>
      <guid isPermaLink="false">NCSC-2026-0342 [1.00]</guid>
      <pubDate>Mon, 07 Sep 2026 11:34:49 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0341</link>
      <description>Google heeft meerdere kwetsbaarheden verholpen in Google Chrome, specifiek in versies voor 152.0.7977.82. De kwetsbaarheden bevinden zich in verschillende componenten van Google Chrome, waaronder DevTools, Network, V8 JavaScript engine en Transactions Platform op iOS. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde HTML-pagina's aan te bieden, wat kan leiden tot het uitvoeren van willekeurige code buiten de sandboxomgeving, het omzeilen van toegangsbeperkingen, het lezen van geheugen buiten de sandbox, en het compromitteren van de isolatie van webcontent. De kwetsbaarheden zijn specifiek van toepassing op Google Chrome en zijn verschillende componenten, inclusief versies op Android en iOS.

Google geeft aan dat voor CVE-2026-85046 publieke PoC beschikbaar is.</description>
      <guid isPermaLink="false">NCSC-2026-0341 [1.00]</guid>
      <pubDate>Fri, 04 Sep 2026 13:20:15 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0340</link>
      <description>Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en command injection, privilege escalatie door onjuiste toegang tot systeemfuncties, en denial-of-service door buffer overflows en stack overflows. Sommige kwetsbaarheden kunnen worden misbruikt zonder authenticatie, terwijl andere een geauthenticeerde gebruiker met lage privileges vereisen. Exploitatie kan leiden tot het uitvoeren van willekeurige code met verhoogde privileges, ongeautoriseerde configuratiewijzigingen, toegang tot gevoelige informatie, en verstoring van de beschikbaarheid van het systeem. Specifieke aanvalsvectoren omvatten onder meer het schrijven van bestanden via API endpoints, CSRF-aanvallen op de webinterface, SSRF-aanvallen, en het omzeilen van signature verificatie. De kwetsbaarheden zijn aanwezig in verschillende onderdelen van het AOS-CX platform, waaronder de daemon, API, command line interface en web management interface.</description>
      <guid isPermaLink="false">NCSC-2026-0340 [1.00]</guid>
      <pubDate>Thu, 03 Sep 2026 14:07:01 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0339</link>
      <description>HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden kunnen door ongeauthenticeerde aanvallers op afstand worden misbruikt, terwijl andere exploitatie vereisen door geauthenticeerde gebruikers met beperkte privileges. Exploitatie kan leiden tot het verkrijgen van administratieve toegang, het uitvoeren van willekeurige commando's met verhoogde privileges, het wijzigen van systeemconfiguraties, het uitlekken van gevoelige data, en het verstoren van de normale werking van het systeem. Diverse kwetsbaarheden zijn aanwezig in de API, het onderliggende besturingssysteem en de webgebaseerde managementinterface van het product. Sommige aanvallen vereisen dat de aanvaller zich op een aangrenzend netwerk bevindt of lokale toegang heeft. De kwetsbaarheden beïnvloeden de integriteit, vertrouwelijkheid en beschikbaarheid van het systeem en de netwerkfabric-omgeving die door HPE Networking Fabric Composer wordt beheerd.

Als de SSH beheerinterface publiekelijk via het internet bereikbaar is, kan CVE-2026-76658 door ongeauthoriseerde aanvallers van buitenaf worden misbruikt voor volledige overname van het achterliggende datacenter-netwerk. Het is goed gebruik een dergelijk beheerinterface niet direct aan het internet te ontsluiten of af te schermen middels een VPN of whitelist.</description>
      <guid isPermaLink="false">NCSC-2026-0339 [1.00]</guid>
      <pubDate>Thu, 03 Sep 2026 13:44:29 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0338</link>
      <description>Cisco heeft kwetsbaarheden verholpen in Cisco Nexus 9000 Series Switches met Silicon One technologie, Cisco IOS XR Software en Cisco Secure Email. De ernstigste kwetsbaarheid betreft Nexus 9000-switches: als TCP 43210 of 43211 bereikbaar is, kan een aanvaller zonder authenticatie code met rootrechten uitvoeren en de switch laten herstarten. De IOS XR-kwetsbaarheden kunnen, afhankelijk van platform en configuratie, diverse beveiligingsfuncties ondermijnen. De Secure Email-kwetsbaarheden kunnen alleen bij een man-in-the-middlepositie en S/MIME-gebruik leiden tot het ontsleutelen van e-mail en het aanpassen van verkeer tussen e-mail gateways.</description>
      <guid isPermaLink="false">NCSC-2026-0338 [1.00]</guid>
      <pubDate>Thu, 03 Sep 2026 13:09:49 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0337</link>
      <description>SonicWall heeft kwetsbaarheden verholpen in de SMA1000 Appliance. De SMA1000 Appliance bevat twee kwetsbaarheden. De eerste is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een externe, niet-geauthenticeerde aanvaller ongeautoriseerde acties kan uitvoeren. De tweede kwetsbaarheid betreft post-authenticatie remote code execution, waarbij een aanvaller met geldige inloggegevens willekeurige code op afstand kan uitvoeren. 

Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen</description>
      <guid isPermaLink="false">NCSC-2026-0337 [1.00]</guid>
      <pubDate>Wed, 02 Sep 2026 09:51:05 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0336</link>
      <description>JFrog heeft een kwetsbaarheid verholpen in JFrog Artifactory. De kwetsbaarheid bevindt zich in de standaardconfiguratie van JFrog Artifactory, waarbij onvoldoende authenticatiecontroles aanwezig zijn. Hierdoor kan een niet-geauthenticeerde aanvaller met netwerktoegang de privileges escaleren naar administratief niveau. Dit kan leiden tot volledige administratieve controle over het systeem.</description>
      <guid isPermaLink="false">NCSC-2026-0336 [1.00]</guid>
      <pubDate>Wed, 02 Sep 2026 08:32:39 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0335</link>
      <description>WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller door speciaal vervaardigd netwerkverkeer te verzenden. Dit kan leiden tot het uitvoeren van willekeurige code met de privileges van het iked-proces, waardoor volledige controle over het systeem mogelijk kan worden.

Daarnaast bevat de epm-service, die onderdeel is van het verouderde Mobile Security-component, een stack-based buffer overflow. Ook deze kwetsbaarheid kan door een ongeauthenticeerde aanvaller worden misbruikt om willekeurige code uit te voeren en daarmee controle over het systeem te verkrijgen.</description>
      <guid isPermaLink="false">NCSC-2026-0335 [1.00]</guid>
      <pubDate>Tue, 01 Sep 2026 13:25:56 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0334</link>
      <description>PaperCut heeft kwetsbaarheden verholpen in PaperCut MF en PaperCut NG. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk achtereenvolgens misbruiken om een PaperCut-omgeving over te nemen en hierop willekeurige code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar de kwetsbare PaperCut-omgeving te sturen.</description>
      <guid isPermaLink="false">NCSC-2026-0334 [1.00]</guid>
      <pubDate>Fri, 28 Aug 2026 12:31:14 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0289</link>
      <description>Microsoft heeft kwetsbaarheden verholpen in Exchange Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service uit te voeren, zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige gegevens.

**Update**: Voor de kwetsbaarheid met kenmerk CVE-2026-62911 is proof-of-concept-code gepubliceerd. Deze kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om willekeurige code uit te voeren. Zodoende krijgt de kwaadwillende bijvoorbeeld toegang tot mailboxen van Exchange-gebruikers, en kan de kwetsbaarheid worden misbruikt voor het uitvoeren van verdere aanvallen op het netwerk van het slachtoffer.</description>
      <guid isPermaLink="false">NCSC-2026-0289 [1.01]</guid>
      <pubDate>Fri, 28 Aug 2026 11:33:15 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0333 [1.00] [M/H] Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0333</link>
      <description>Wibu-Systems heeft meerdere kwetsbaarheden verholpen in CodeMeter Runtime. De kwetsbaarheden bevinden zich in verschillende onderdelen van CodeMeter Runtime, met name in versies voor 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van onjuiste verificatie van NTFS reparse points bij het aanmaken van tijdelijke bestanden door cmu.exe, wat kan leiden tot het verwijderen van willekeurige systeembestanden met System-privileges en daarmee lokale privilege-escalatie.

Daarnaast bevat de configuratie command handler een fout waardoor netwerkrestricties niet correct worden afgedwongen, wat een aanvaller op afstand in staat stelt om ongeautoriseerde toegang te verkrijgen tot gevoelige configuratiegegevens en controle over de WebAdmin interface. Verder is er een input sanitization probleem in de logger module, waardoor format specifiers kunnen worden geïnjecteerd, wat kan leiden tot crashes en mogelijk informatielekken, zowel lokaal als op afstand, vooral in combinatie met CVE-2026-81573. Ook ontbreekt er correcte bounds checking op de data length in opcode 0x5e requests, wat een segmentation fault kan veroorzaken en de stabiliteit van de servercomponent kan beïnvloeden. Ten slotte wordt een zwakke SID gebruikt voor authenticatie, waardoor brute-force aanvallen mogelijk zijn om toegang te krijgen tot sessiehandles en daarmee tot licentie-informatie van andere sessies.</description>
      <guid isPermaLink="false">NCSC-2026-0333 [1.00]</guid>
      <pubDate>Fri, 28 Aug 2026 11:25:53 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0286 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Office</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0286</link>
      <description>Microsoft heeft kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals beschreven in onderstaande tabel.

Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen.

In onderstaande tabel wordt de kwetsbaarheid met kenmerk **CVE-2026-65667** genoemd met een CVSS score van 10.0. Ook worden de kwetsbaarheden met kenmerk **CVE-2026-50515, CVE-2026-62896** en **CVE-2026-70332** genoemd, elk met een CVSS score van 9 en hoger.
Deze kwetsbaarheden zijn echter reeds centraal verholpen door microsoft en slechts opgenomen ter informatie. Hiervoor zijn geen acties vereist.

De kwetsbaarheid met kenmerk **CVE-2026-70306** heeft ook een CVSS score hoger dan 9 en vereist **wel** actie. Deze kwetsbaarheid bevindt zich in Sharepoint en stelt een kwaadwillende in staat om middels een Cross-site-scripting-aanval willekeurige code uit te voeren in de context van het slachtoffer.

**UPDATE**:
Onderzoekers melden actief misbruik te hebben waargenomen van de kwetsbaarheid met kenmerk CVE-2026-63520. Deze bevindt zich in SharePoint en stelt een kwaadwillende in staat om willekeurige code uit te voeren op het kwetsbare systeem. Met name Sharepoint installaties die publiek toegankelijk zijn lopen hierdoor hoog risico op actief misbruik.

```
Microsoft OneDrive: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-65680 | 6.70 | Verkrijgen van verhoogde rechten    | 
|----------------|------|-------------------------------------|

Azure SQL Managed Instance: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-62836 | 8.70 | Verkrijgen van verhoogde rechten    | 
|----------------|------|-------------------------------------|

Microsoft Teams for Android: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-65768 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65767 | 8.80 | Voordoen als andere gebruiker       | 
|----------------|------|-------------------------------------|

Microsoft Teams: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-62896 | 9.60 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-62918 | 7.50 | Voordoen als andere gebruiker       | 
| CVE-2026-65667 | 10.0 | Verkrijgen van verhoogde rechten    | 
|----------------|------|-------------------------------------|

Microsoft Office Word: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-63518 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63521 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70311 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-70310 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70319 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-58651 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63525 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63528 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63527 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63530 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63531 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-64905 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64907 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64915 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64917 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-66806 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-66810 | 5.50 | Toegang tot gevoelige gegevens      | 
|----------------|------|-------------------------------------|

Microsoft Office: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-63513 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63515 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63517 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63519 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65657 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65656 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65661 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65664 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68792 | 7.80 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-70315 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70314 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70317 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70323 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-62842 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63524 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63526 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63529 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63532 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63533 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64898 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64899 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-64903 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64904 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64909 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64910 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64911 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-66807 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-66809 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70130 | 8.40 | Uitvoeren van willekeurige code     | 
|----------------|------|-------------------------------------|

Microsoft Office PowerPoint: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-68809 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70312 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70313 | 7.80 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70316 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70325 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70320 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70322 | 5.50 | Toegang tot gevoelige gegevens      | 
|----------------|------|-------------------------------------|

Microsoft Office Excel: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-65807 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68793 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68794 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68795 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68796 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68800 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68802 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-68807 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68806 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68808 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-68810 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68811 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68813 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-68815 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68816 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-70318 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70327 | 6.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-70328 | 6.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-68797 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-68798 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68799 | 5.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-68801 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68803 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68804 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68805 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68812 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68814 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-68817 | 7.80 | Uitvoeren van willekeurige code     | 
|----------------|------|-------------------------------------|

Microsoft Office Outlook: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-70329 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-62882 | 4.30 | Voordoen als andere gebruiker       | 
|----------------|------|-------------------------------------|

Azure Service Bus: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-50515 | 9.90 | Uitvoeren van willekeurige code     | 
|----------------|------|-------------------------------------|

Microsoft Office Access: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-64906 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64912 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64908 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64914 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64920 | 7.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64919 | 7.80 | Uitvoeren van willekeurige code     | 
|----------------|------|-------------------------------------|

Microsoft Teams Mobile: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-65769 | 6.50 | Toegang tot gevoelige gegevens      | 
|----------------|------|-------------------------------------|

Microsoft Office SharePoint: 
|----------------|------|-------------------------------------|
| CVE-ID         | CVSS | Impact                              |
|----------------|------|-------------------------------------|
| CVE-2026-57105 | 8.00 | Voordoen als andere gebruiker       | 
| CVE-2026-62829 | 4.60 | Voordoen als andere gebruiker       | 
| CVE-2026-62827 | 8.80 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-62837 | 6.50 | Toegang tot gevoelige gegevens      | 
| CVE-2026-63514 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-63512 | 6.50 | Manipulatie van gegevens            | 
| CVE-2026-63516 | 6.50 | Voordoen als andere gebruiker       | 
| CVE-2026-63520 | 8.10 | Uitvoeren van willekeurige code     | 
| CVE-2026-64922 | 4.60 | Voordoen als andere gebruiker       | 
| CVE-2026-65658 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65663 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-65660 | 6.50 | Voordoen als andere gebruiker       | 
| CVE-2026-65665 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-70321 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-70324 | 8.80 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-70355 | 7.30 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-64897 | 4.60 | Voordoen als andere gebruiker       | 
| CVE-2026-64900 | 4.60 | Voordoen als andere gebruiker       | 
| CVE-2026-64902 | 4.60 | Voordoen als andere gebruiker       | 
| CVE-2026-64901 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-64916 | 4.60 | Voordoen als andere gebruiker       | 
| CVE-2026-64921 | 8.80 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-66805 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-66808 | 8.80 | Uitvoeren van willekeurige code     | 
| CVE-2026-70306 | 9.30 | Voordoen als andere gebruiker       | 
| CVE-2026-70326 | 8.80 | Verkrijgen van verhoogde rechten    | 
| CVE-2026-70332 | 9.60 | Voordoen als andere gebruiker       | 
| CVE-2026-58639 | 6.50 | Voordoen als andere gebruiker       | 
| CVE-2026-62839 | 6.50 | Voordoen als andere gebruiker       | 
| CVE-2026-62917 | 4.60 | Voordoen als andere gebruiker       | 
|----------------|------|-------------------------------------|

```
</description>
      <guid isPermaLink="false">NCSC-2026-0286 [1.01]</guid>
      <pubDate>Thu, 27 Aug 2026 10:23:06 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0332 [1.00] [M/H] Kwetsbaarheden verholpen in Apache CloudStack</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0332</link>
      <description>Apache heeft meerdere kwetsbaarheden verholpen in Apache CloudStack, specifiek in versies 4.12.0.0 tot en met 4.22.1.0. De kwetsbaarheden betreffen onder andere OS Command Injection in de NAS backup provider plugin, Server-Side Request Forgery (SSRF) in verschillende modules zoals metalink mirror URL resolutie en webhook, onvoldoende toegangscontrole in userdata-gerelateerde API's, OAuth en LDAP authenticatie plugins, en improper privilege management in de two-factor authentication plugin.

Verder zijn er kwetsbaarheden in de user interface met betrekking tot onjuiste encoding of escaping, command injection in diagnostics APIs, en improper access control in Kubernetes Service plugin en annotation APIs. Ook is er een kwetsbaarheid in de SAML certificaatvalidatie die het mogelijk maakt om authenticatie te omzeilen.

Sommige kwetsbaarheden maken het mogelijk voor geauthenticeerde gebruikers om root- of administratieve commando's uit te voeren op KVM hypervisor hosts, systeem virtual machines en virtual routers, of om ongeautoriseerde toegang te verkrijgen tot gevoelige informatie en tenant data. Daarnaast is er een kwetsbaarheid in de listHostTags API die domeinrestricties kan omzeilen, en een issue in projectrollenbeheer door domeinbeheerders.

De kwetsbaarheden zijn aanwezig in meerdere opeenvolgende versies van Apache CloudStack en betreffen zowel core functionaliteiten als plugins en API's.</description>
      <guid isPermaLink="false">NCSC-2026-0332 [1.00]</guid>
      <pubDate>Thu, 27 Aug 2026 07:44:49 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0331 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0331</link>
      <description>Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery (SSRF) en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder gebruikersinteractie. De OS Command Injection kwetsbaarheden stellen een aanvaller in staat om willekeurige besturingssysteemcommando's uit te voeren met de rechten van de huidige gebruiker, eveneens zonder dat hiervoor gebruikersinteractie nodig is. Afhankelijk van de gebruikersrechten kan dit leiden tot volledige compromittering van het systeem waarop Adobe Campaign Classic draait.</description>
      <guid isPermaLink="false">NCSC-2026-0331 [1.00]</guid>
      <pubDate>Thu, 27 Aug 2026 07:42:45 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0330 [1.00] [M/H] Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0330</link>
      <description>Ubiquiti heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Protect, UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access Application, UniFi OS Server, UID Enterprise Agent, UniFi Connect Display Cast Pro, UniFi Enterprise Audio/Video Bridge en UniFi Talk. De kwetsbaarheden betreffen voornamelijk improper input validation en improper access control binnen de genoemde UniFi-producten. Door onvoldoende validatie van invoer kunnen kwaadwillenden met netwerktoegang, soms zonder verhoogde privileges en soms met verhoogde privileges, command injection uitvoeren op het hostapparaat. Dit maakt het mogelijk om willekeurige commando's uit te voeren met de rechten van het getroffen proces of de applicatie.

Daarnaast bevatten sommige UniFi OS-apparaten een kwetsbaarheid waarbij improper neutralization van CRLF-sequenties kan leiden tot het omzeilen van authenticatiemechanismen, wat ongeautoriseerde toegang tot apparaatfuncties of beheerinterfaces mogelijk maakt.

Verder is er een kwetsbaarheid met actieve debugcode in UniFi OS-apparaten die privilege-escalatie door een aanvaller met lage privileges op het netwerk mogelijk maakt.

De kwetsbaarheden stellen een aanvaller in staat om privileges te escaleren, ongeautoriseerde acties uit te voeren en controle over de getroffen systemen te verkrijgen. Exploitatie vereist netwerktoegang, waarbij sommige kwetsbaarheden ook zonder verhoogde privileges kunnen worden misbruikt.</description>
      <guid isPermaLink="false">NCSC-2026-0330 [1.00]</guid>
      <pubDate>Thu, 27 Aug 2026 07:40:35 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0329</link>
      <description>Vercel heeft twee kwetsbaarheden verholpen in Next.js, een React framework voor het ontwikkelen van (web)applicaties. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-75604 misbruiken voor het uitvoeren van willekeurige code op de applicatieserver. De kwetsbaarheid is alleen aanwezig in Next.js-applicaties die op een Windows-omgeving worden gehost en die een Pages- en App-router gebruiken zonder de Cache Component.

Naast deze kwetsbaarheid is er ook een andere kwetsbaarheid verholpen die kwaadwillenden in staat stelt willekeurige code uit te voeren. Hiertoe dient een malafide mediabestand aan een kwetsbare applicatie te worden aangeboden. Deze kwetsbaarheid heeft ten tijde van publicatie nog geen CVE-kenmerk toegekend gekregen.</description>
      <guid isPermaLink="false">NCSC-2026-0329 [1.00]</guid>
      <pubDate>Wed, 26 Aug 2026 09:57:12 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0328 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorSwitch</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0328</link>
      <description>DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorSwitch productlijn. De kwetsbaarheden betreffen voornamelijk command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de DrayTek VigorSwitch apparaten. Command injection kwetsbaarheden bevinden zich onder andere in functies zoals jsonstatus, commandTable, pingtrace, webBackupAction, sysreboot, auth_set, getVid, getDetail, setDevice, rebDevice, fdftDevice, setDevProto, setTime, tftp_upgrade en setDevNet. Deze maken het mogelijk voor een aanvaller om willekeurige commando's met root privileges uit te voeren. Sommige command injection kwetsbaarheden zijn pre-authenticatie, zoals in de setget.cgi interface, waardoor geen voorafgaande authenticatie vereist is voor exploitatie.

Buffer overflow kwetsbaarheden zijn aanwezig in functies zoals pingtrace, webBackupAction, sysreboot, poe_schedule_profile, switch_lan_gvrp, acl_general_setup Add ACE en Edit ACE, diag_logmail en mail_mailalert. Deze kunnen leiden tot denial of service of uitvoering van willekeurige code onder administratieve rechten.

Null pointer dereference kwetsbaarheden in formlogout en setget.cgi kunnen leiden tot een denial of service door het crashen van de service.

Directory traversal in getSyslogFile maakt het mogelijk om, mits geauthenticeerd, toegang te krijgen tot willekeurige bestanden op het systeem. Onvoldoende autorisatiecontroles in syslog functies stellen een aanvaller in staat om configuraties te wijzigen, services te herstarten, configuraties op te slaan of logs te wissen zonder de juiste rechten.

Exploitatie van deze kwetsbaarheden vereist in de meeste gevallen geldige administratieve credentials, behalve bij de pre-authenticatie command injection en null pointer dereference in setget.cgi.</description>
      <guid isPermaLink="false">NCSC-2026-0328 [1.00]</guid>
      <pubDate>Wed, 26 Aug 2026 09:03:54 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0327 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorAP</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0327</link>
      <description>DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorAP productlijn. De kwetsbaarheden bevinden zich in verschillende functies en componenten van de DrayTek VigorAP apparaten, waaronder tr069TestInform, ExportSettings, setLan, setcamset, mesh_start_speed_test, InquierTime, apautotest, upload_settings.cgi en dray_apm. Deze kwetsbaarheden maken het mogelijk voor aanvallers met geldige authenticatie om via onvoldoende inputvalidatie en filtering willekeurige commando's uit te voeren met root-privileges. Daarnaast is er sprake van buffer overflow kwetsbaarheden in de setLan en apautotest functies, waarbij door het versturen van speciaal vervaardigde input een denial of service kan worden veroorzaakt of willekeurige code kan worden uitgevoerd. Exploitatie van deze kwetsbaarheden kan leiden tot volledige systeemcompromittering binnen de context van de root gebruiker. De kwetsbaarheden zijn specifiek van toepassing op meerdere modellen binnen de DrayTek VigorAP productlijn.</description>
      <guid isPermaLink="false">NCSC-2026-0327 [1.00]</guid>
      <pubDate>Wed, 26 Aug 2026 09:02:04 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0303 [1.01] [M/H] Kwetsbaarheden verholpen in GitLab door GitLab Inc.</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0303</link>
      <description>GitLab Inc. heeft kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE). De kwetsbaarheden bevinden zich in de GraphQL-implementatie van GitLab. Een eerste kwetsbaarheid maakte het mogelijk voor niet-geauthenticeerde gebruikers om via een GraphQL-directive ongeautoriseerde wijzigingen of verwijderingen uit te voeren op publieke projecten en gebruikersdata. Een tweede kwetsbaarheid stelde niet-geauthenticeerde gebruikers in staat om mutaties uit te voeren via GET-requests door onjuiste validatie van GraphQL multiplex queries, waarbij mutatie-operaties niet correct werden beperkt. Hierdoor kunnen onbevoegden ongeautoriseerde wijzigingen aanbrengen in de staat van de server.

Update: Inmiddels is er publieke PoC code beschikbaar waardoor de kans op actief misbruik aanzienlijk toeneemt. Het NCSC adviseert voor systemen waar dit nog niet gebeurt is zo snel mogelijk de updates door te voeren.</description>
      <guid isPermaLink="false">NCSC-2026-0303 [1.01]</guid>
      <pubDate>Tue, 25 Aug 2026 13:41:12 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0326</link>
      <description>Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen.

In Keycloak zijn daarnaast kwetsbaarheden aanwezig in de Fine-Grained Admin Permissions (FGAP) v2, waardoor bepaalde beheerders met beperkte permissies metadata van verborgen groepen kunnen inzien en details van ongeautoriseerde oudergroepen kunnen blootstellen. Verder kunnen geauthenticeerde aanvallers via een legacy client-initiated account-linking endpoint CSRF-bescherming omzeilen en accounts overnemen. Ook kunnen gedelegeerde beheerders met alleen leesrechten client secrets uitlezen door een fout in de secret rotation. Voor OpenTelemetry Java was er een kwetsbaarheid waarbij het ontbreken van limieten op baggage headers leidde tot onbegrensd geheugen- en CPU-gebruik, wat Denial-of-Service kan veroorzaken. Bij Jackson-libraries is een bypass van de @JsonIgnore annotatie in Java Records vastgesteld, waardoor ongewenste toewijzing aan constructorparameters mogelijk is. Ook zijn er bypasses van @JsonIgnoreProperties, ontbrekende view guards op @JsonUnwrapped en ongeautoriseerde schrijfacties op velden met @JsonView. Oracle Database Server's Fleet Patching and Provisioning component is eveneens getroffen door een kwetsbaarheid die ongeautoriseerde data toegang of Denial-of-Service kan veroorzaken.</description>
      <guid isPermaLink="false">NCSC-2026-0326 [1.00]</guid>
      <pubDate>Tue, 25 Aug 2026 13:39:25 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0325</link>
      <description>Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige code uit te voeren middels het injecteren van scripts of malafide SQL-quieries en/of gegevens te manipuleren of toegang te krijgen tot gevoelige gegevens.

Enkele kwetsbaarheden hebben van origine een hoge CVSS score van 9 of meer en zijn door de ontwikkelaars van het kwetsbare product aanvankelijk ingeschaald als 'kritiek'. Door de wijze waarop Atlassian gebruik maakt van deze Third-party modules, is direct misbruik van deze kwetsbaarheden onwaarschijnlijker, waardoor Atlassian de risico's van misbruik voor hun producten lager inschaalt. Echter, door de grote hoeveelheid verholpen kwetsbaarheden adviseert het NCSC wel om deze updates met voorrang in te zetten, met name op systemen die toegankelijk zijn vanaf publieke infrastructuur.</description>
      <guid isPermaLink="false">NCSC-2026-0325 [1.00]</guid>
      <pubDate>Mon, 24 Aug 2026 09:52:27 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0324</link>
      <description>Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnstalleerd is en SNMP-notificaties zijn ingeschakeld.</description>
      <guid isPermaLink="false">NCSC-2026-0324 [1.00]</guid>
      <pubDate>Sun, 23 Aug 2026 11:12:54 +0000</pubDate>
    </item>
    <item>
      <title>NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload</title>
      <link>https://advisories.ncsc.nl/advisory?id=NCSC-2026-0323</link>
      <description>Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door het engineering team van Cisco Secure Workload. Een aanvaller kan mogelijk misbruik maken van deze kwetsbaarheden afhankelijk van de specifieke aard van de fout, zoals het omzeilen van toegangscontroles, authenticatiefouten, of het veroorzaken van onjuiste verwerking van invoer. De kwetsbaarheden zijn opgelost door middel van software hardening updates.</description>
      <guid isPermaLink="false">NCSC-2026-0323 [1.00]</guid>
      <pubDate>Fri, 21 Aug 2026 08:23:29 +0000</pubDate>
    </item>
  </channel>
</rss>
