Kennisbank
Insights
Alerts!

Kwetsbaarheden verholpen in Adobe Commerce
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen voornamelijk incorrecte autorisatie, waardoor een aanvaller met verschillende privilege-niveaus beveiligingscontroles kan omzeilen. Dit stelt de aanvaller in staat om zonder gebruikersinteractie ongeautoriseerde lees- en schrijfrechten te verkrijgen, toegang te krijgen tot gevoelige data, en privileges te escaleren binnen het systeem. Daarnaast is er een stored Cross-Site Scripting (XSS) kwetsbaarheid die het mogelijk maakt voor laaggeprivilegieerde aanvallers om kwaadaardige JavaScript-code in formulier velden te injecteren. Deze code wordt uitgevoerd in de browsers van slachtoffers, wat kan leiden tot ongeautoriseerde acties zoals sessiekaping en toegang tot gebruikersaccounts. De exploitatie van deze kwetsbaarheden kan leiden tot wijzigingen in de integriteit van het platform, ongeautoriseerde toegang tot bronnen en mogelijke verstoring van de beschikbaarheid.
Kwetsbaarheden verholpen in Adobe Campaign Classic
Adobe heeft kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden maken het mogelijk voor een aanvaller om zonder gebruikersinteractie willekeurige code uit te voeren. Eén van de kwetsbaarheden betreft een onjuiste autorisatie, waardoor een aanvaller acties kan uitvoeren buiten de bedoelde permissies. Een andere kwetsbaarheid betreft een SQL-injectie, waarbij de aanval deels afhankelijk is van factoren buiten de controle van de aanvaller. Door deze kwetsbaarheden kan een aanvaller verhoogde privileges verkrijgen en ongeautoriseerde code uitvoeren binnen het product.
Kwetsbaarheden verholpen in Microsoft Exchange server
Microsoft heeft kwetsbaarheden verholpen in Exchange Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service uit te voeren, zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige gegevens. Voor succesvol misbruik moet de kwaadwillende wel over voorafgaande authenticatie beschikken.
Kwetsbaarheden verholpen in Microsoft Azure
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. De kwetsbaarheid met kenmerk **CVE-2026-56162**, met een CVSS score van 10.0 en de kwetsbaarheden met kenmerk **CVE-2026-50516, CVE-2026-56161, CVE-2026-59115, CVE-2026-62830, CVE-2026-62873** en **CVE-2026-68823**, elk met een CVSS score hoger dan 9, zijn reeds centraal verholpen door Microsoft zelf en slechts opgenomen ter informatie. Hiervoor zijn geen acties vereist. De kwetsbaarheid met kenmerk **CVE-2026-50481**, met een CVSS score van 9.9 echter, vereist **wel** actie. Deze kwetsbaarheid bevindt zich in de Azure Active Directory en stelt een kwaadwillende in staat om zich verhoogde rechten toe te kennen en daarmee toegang te krijgen tot gegevens en componenten waartoe de kwaadwillende aanvankelijk niet is geautoriseerd. ``` Azure Monitor Agent: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-47299 | 7.20 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Microsoft Purview eDiscovery: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-65668 | 8.80 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Microsoft Azure Kubernetes Service: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-50516 | 9.40 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Azure Entra ID: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-62869 | 8.80 | Voordoen als andere gebruiker | |----------------|------|-------------------------------------| Microsoft Entra Connect Sync: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-65673 | 7.80 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Azure SQL Database: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-63522 | 7.80 | Verkrijgen van verhoogde rechten | | CVE-2026-56162 | 10.0 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Azure Logic Apps: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-56161 | 9.60 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| Azure Active Directory: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-50481 | 9.90 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Application Insights Profiler: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-49163 | 8.80 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Azure SRE Agent: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-62830 | 9.90 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Microsoft Entra Provisioning Service (SyncFabric): |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-59115 | 9.90 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Azure CycleCloud: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-70340 | 8.10 | Verkrijgen van verhoogde rechten | | CVE-2026-65806 | 6.50 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| Azure Confidential Ledger: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-68823 | 9.10 | Uitvoeren van willekeurige code | |----------------|------|-------------------------------------| Microsoft 365 Admin Center: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-62873 | 9.80 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| Azure Storage Explorer: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-57104 | 8.80 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| ```
Kwetsbaarheid verholpen in Microsoft Power BI server
Microsoft heeft een kwetsbaarheid verholpen in Power BI server. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren op de server. Voor succesvol misbruik moet de kwaadwillende beschikken over voorafgaande authenticatie.








