Geschatte leestijd: 3 minuten
De eMagicOne Store Manager voor WooCommerce-plugin wordt in WordPress gebruikt om winkelbeheer te vereenvoudigen en te verbeteren door functionaliteit te bieden die niet beschikbaar is in de normale WooCommerce-beheerinterface. Er zijn twee ernstige fouten gevonden in eMagicOne, CVE-2025-5058 en CVE-2025-4603.
Geschatte leestijd: 3 minuten
In onze vorige blog hebben we een XSS-kwetsbaarheid in de Bookly-plugin (WordPress Online Booking and Scheduling Plugin – Bookly) onderzocht. Vandaag gaan we dieper in op een andere XSS-kwetsbaarheid die aan het licht kwam tijdens ons onderzoek naar dezelfde plugin. Onze...
Geschatte leestijd: 5 minuten
Op 30 mei 2022 werd CVE-2022-30190 "FOLLINA", een zero-day kwetsbaarheid met hoge ernst (CVSS:9.3), ontdekt in Microsoft Windows Support Diagnostic Tool (MSDT). Deze MSDT-tool diagnosticeert problemen met applicaties zoals Microsoft Office-documenten. Initiële aanvalsvector...
Geschatte leestijd: 2 minuten
Een zero-day kwetsbaarheid met hoge ernst voor code-uitvoering op afstand is geïdentificeerd als CVE-2022-30190 "FOLLINA" in Microsoft Windows Support Diagnostic Tool (MSDT). MSDT is een tool die beschikbaar is in Windows versie 7 en hoger en wordt gebruikt voor de diagnose...
Geschatte leestijd: 2 minuten
Een zero-day kwetsbaarheid met kritieke ernst voor het uitvoeren van code op afstand is geïdentificeerd als CVE-2022-22965, ook bekend als Spring4Shell of SpringShell, in Spring Framework versies 5.3.0 tot en met 5.3.17, 5.2.0 tot en met 5.2.19 en ouder. Spring Framework is een open-source, populaire applicatie met veel functies...
Geschatte leestijd: 2 minuten
Onlangs is een kritieke zero-day-kwetsbaarheid (CVE-2021-44228) ontdekt in Apache Log4J, de populaire open-source Java-logbibliotheek die wereldwijd in talloze applicaties wordt gebruikt. De kwetsbaarheid met de hoogste ernst is geïdentificeerd als 'Log4Shell', wat, indien misbruikt, een externe...
Geschatte leestijd: 6 minuten
Cyberaanvallen via phishingmails nemen toe en aanvallers gebruiken doorgaans DOC-geïntegreerde macro's om de computer van het slachtoffer te infiltreren. Onlangs stuitte Quick Heal Security Labs op een phishingmailvoorbeeld dat gebruikmaakt van Microsofts vergelijkingseditor-exploit om de Hawkeye-keylogger te verspreiden. Cybercriminelen...
Geschatte leestijd: < 1 minuut
De recente zero-day-kwetsbaarheid in Windows VBScript Engine (CVE-2018-8174) stelt aanvallers in staat om op afstand code uit te voeren op doelcomputers. Microsoft heeft op 2018 mei 8174 beveiligingsadvies CVE-8-2018 uitgebracht om dit probleem aan te pakken. Volgens Microsoft heeft dit effect op de meeste Windows...