ENISA EUVD · EUVD-2024-1071Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2024-3195Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-3191Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-3218Oracle Systems: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Systems ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-3192Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1637Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1656Oracle MySQL: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1642Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1641Oracle Construction and Engineering: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1659Oracle Insurance Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Insurance Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1654Oracle Retail Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Retail Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1643Oracle Communications Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1638Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1622Oracle Commerce: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1313IBM QRadar SIEM: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um Dateien zu manipulieren, um einen Denial-of-Service-Zustand erzuegen, um vertrauliche Informationen offenzulegen, um die Sicherheitsmaßnahmen zu umgehen und beliebigen Code auszuführen.
Official advisoryBSI · German · WID-SEC-W-2024-1207Atlassian Bitbucket: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Bitbucket ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0854VMware Tanzu Spring Framework: Schwachstelle ermöglicht Manipulation von DatenEin entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Framework ausnutzen, um Daten zu manipulieren oder Informationen offenzulegen.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0924Multiples vulnérabilités dans les produits IBM7249064 du 24 octobre 2025
https://www.ibm.com/support/pages/node/7249064
Bulletin de sécurité IBM 7249065 du 24 octobre 2025
https://www.ibm.com/support/pages/node/7249065
Référence CVE CVE-2023-23916
https://www.cve.org/CVERecord?id=CVE-2023-23916
Référence CVE CVE-2023-50312
https://www.cve.org/CVERecord?id=CVE-2023-50312
Référence CVE CVE-2023-50314
https://www.cve.org/CVERecord?id=CVE-2023-50314
Référence CVE CVE-2023-51775
https://www.cve.org/CVERecord?id=CVE-2023-51775
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-22329
https://www.cve.org/CVERecord?id=CVE-2024-22329
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-25026
https://www.cve.org/CVERecord?id=CVE-2024-25026
Référence CVE CVE-2024-27268
https://www.cve.org/CVERecord?id=CVE-2024-27268
Référence CVE CVE-2024-27270
https://www.cve.org/CVERecord?id=CVE-2024-27270
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-38819
https://www.cve.org/CVERecord?id=CVE-2024-38819
Référence CVE CVE-2024-38821
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0215Multiples vulnérabilités dans VMware Tanzu Gemfireent de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité VMware 25509 du 14 mars 2025
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25509
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24789
https://www.cve.org/CVERecord?id=CVE-2024-24789
Référence CVE CVE-2024-24790
https://www.cve.org/CVERecord?id=CVE-2024-24790
Référence CVE CVE-2024-24791
https://www.cve.org/CVERecord?id=CVE-2024-24791
Référence CVE CVE-2024-29025
https://www.cve.org/CVERecord?id=CVE-2024-29025
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-30171
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0886Multiples vulnérabilités dans Oracle SystemsDe multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0599Multiples vulnérabilités dans Oracle WeblogicDe multiples vulnérabilités ont été découvertes dans Oracle WebLogic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0595Multiples vulnérabilités dans Oracle MySQLd?id=CVE-2024-21166
Référence CVE CVE-2024-21170
https://www.cve.org/CVERecord?id=CVE-2024-21170
Référence CVE CVE-2024-21171
https://www.cve.org/CVERecord?id=CVE-2024-21171
Référence CVE CVE-2024-21173
https://www.cve.org/CVERecord?id=CVE-2024-21173
Référence CVE CVE-2024-21176
https://www.cve.org/CVERecord?id=CVE-2024-21176
Référence CVE CVE-2024-21177
https://www.cve.org/CVERecord?id=CVE-2024-21177
Référence CVE CVE-2024-21179
https://www.cve.org/CVERecord?id=CVE-2024-21179
Référence CVE CVE-2024-21185
https://www.cve.org/CVERecord?id=CVE-2024-21185
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-25062
https://www.cve.org/CVERecord?id=CVE-2024-25062
Gestion détaillée du document
le 17 juillet 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0514Multiples vulnérabilités dans les produits IBMRecord?id=CVE-2023-3978
Référence CVE CVE-2023-42282
https://www.cve.org/CVERecord?id=CVE-2023-42282
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2023-47726
https://www.cve.org/CVERecord?id=CVE-2023-47726
Référence CVE CVE-2023-5363
https://www.cve.org/CVERecord?id=CVE-2023-5363
Référence CVE CVE-2024-1681
https://www.cve.org/CVERecord?id=CVE-2024-1681
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-22329
https://www.cve.org/CVERecord?id=CVE-2024-22329
Référence CVE CVE-2024-22354
https://www.cve.org/CVERecord?id=CVE-2024-22354
Référence CVE CVE-2024-23081
https://www.cve.org/CVERecord?id=CVE-2024-23081
Référence CVE CVE-2024-23082
https://www.cve.org/CVERecord?id=CVE-2024-23082
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-23807
https://www.cve.org/CVERecord?id=CVE-2024-23807
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24557
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0506Multiples vulnérabilités dans Juniper Secure Analytics.org/CVERecord?id=CVE-2023-7192
Référence CVE CVE-2024-0553
https://www.cve.org/CVERecord?id=CVE-2024-0553
Référence CVE CVE-2024-0565
https://www.cve.org/CVERecord?id=CVE-2024-0565
Référence CVE CVE-2024-0646
https://www.cve.org/CVERecord?id=CVE-2024-0646
Référence CVE CVE-2024-0841
https://www.cve.org/CVERecord?id=CVE-2024-0841
Référence CVE CVE-2024-1086
https://www.cve.org/CVERecord?id=CVE-2024-1086
Référence CVE CVE-2024-1488
https://www.cve.org/CVERecord?id=CVE-2024-1488
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-25742
https://www.cve.org/CVERecord?id=CVE-2024-25742
Référence CVE CVE-2024-25743
https://www.cve.org/CVERecord?id=CVE-2024-25743
Référence CVE CVE-2024-26602
https://www.cve.org/CVERecord?id=CVE-2024-26602
Référence CVE CVE-2024-26609
https://www.cve.org/CVERecord?id=CVE-2024-26609
Référence CVE CVE-2024-26671
https://www.cve.org/CVERecord?id=CVE-2024-26671
Référence CVE CVE-2024-27269
https://www.cve.org/CVERecord?id=CVE-2024-27269
Référence CVE CVE-2024-28784
https://www.cve.org/CVERecord?id=CVE-2024-28784
Gestion détaillée du document
le 19 juin 2024
Version initiale
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0504Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0498Multiples vulnérabilités dans les produits IBMorg/CVERecord?id=CVE-2023-52581
Référence CVE CVE-2023-52620
https://www.cve.org/CVERecord?id=CVE-2023-52620
Référence CVE CVE-2023-6121
https://www.cve.org/CVERecord?id=CVE-2023-6121
Référence CVE CVE-2023-6176
https://www.cve.org/CVERecord?id=CVE-2023-6176
Référence CVE CVE-2023-6622
https://www.cve.org/CVERecord?id=CVE-2023-6622
Référence CVE CVE-2023-6915
https://www.cve.org/CVERecord?id=CVE-2023-6915
Référence CVE CVE-2023-6932
https://www.cve.org/CVERecord?id=CVE-2023-6932
Référence CVE CVE-2024-0841
https://www.cve.org/CVERecord?id=CVE-2024-0841
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-25742
https://www.cve.org/CVERecord?id=CVE-2024-25742
Référence CVE CVE-2024-25743
https://www.cve.org/CVERecord?id=CVE-2024-25743
Référence CVE CVE-2024-26602
https://www.cve.org/CVERecord?id=CVE-2024-26602
Référence CVE CVE-2024-26609
https://www.cve.org/CVERecord?id=CVE-2024-26609
Référence CVE CVE-2024-26671
https://www.cve.org/CVERecord?id=CVE-2024-26671
Référence CVE CVE-2024-28757
https://www.cve.org/CVERecord?id=CVE-2024-28757
Référence CVE CVE-2024-29131
https://www.cve.org/CVERecord?id=CVE-2024-29131
Référence CVE CVE-2024-29133
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0470Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-20926
Référence CVE CVE-2024-20945
https://www.cve.org/CVERecord?id=CVE-2024-20945
Référence CVE CVE-2024-20952
https://www.cve.org/CVERecord?id=CVE-2024-20952
Référence CVE CVE-2024-21011
https://www.cve.org/CVERecord?id=CVE-2024-21011
Référence CVE CVE-2024-21085
https://www.cve.org/CVERecord?id=CVE-2024-21085
Référence CVE CVE-2024-21094
https://www.cve.org/CVERecord?id=CVE-2024-21094
Référence CVE CVE-2024-22201
https://www.cve.org/CVERecord?id=CVE-2024-22201
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-29025
https://www.cve.org/CVERecord?id=CVE-2024-29025
Gestion détaillée du document
le 07 juin 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0298Vulnérabilité dans Spring FrameworkUne vulnérabilité a été découverte dans Spring
Framework . Elle permet à un attaquant de provoquer un
contournement de la politique de sécurité.
Official advisoryNBSZ-NKI · Hungarian · cve-2024-22262CVE-2024-22262Magas
Official advisoryNCSC-NL · Dutch · NCSC-2024-0231Kwetsbaarheden verholpen in Atlassian productenEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Cross-Site Request Forgery (XSRF)
- Denial-of-Service (DoS)
- Omzeilen van authenticatie
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- SQL Injection
- Toegang tot systeemgegevens
Official advisoryNCSC-NL · Dutch · NCSC-2025-0020Kwetsbaarheden verholpen in Oracle Database productenDe kwetsbaarheden bevinden zich in verschillende componenten van de Oracle Database, waaronder de Data Mining component en de Java VM. Deze kwetsbaarheden stellen laaggeprivilegieerde geauthenticeerde gebruikers in staat om het systeem te compromitteren, wat kan leiden tot ongeautoriseerde toegang en gegevensmanipulatie. De Java VM-kwetsbaarheid kan ook leiden tot ongeautoriseerde wijzigingen van gegevens.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0417Kwetsbaarheden verholpen in Oracle Fusion MiddlewareEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van data
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Omdat deze kwetsbaarheden zich bevinden in diverse Middleware producten, is niet uit te sluiten dat applicaties, draaiende op platformen ondersteund door deze middleware ook kwetsbaar zijn, danwel gevoelig voor misbruik van deze kwetsbaarheden.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0416Kwetsbaarheden verholpen in Oracle Financial Services ApplicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Cross-Site-Scripting (XSS)
- Denial-of-Service (DoS)
- Manipuleren van data
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisoryNCSC-NL · Dutch · NCSC-2024-0414Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van gegevens
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisoryNCSC-NL · Dutch · NCSC-2024-0303Kwetsbaarheden verholpen in Oracle MySQLEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisoryNCSC-NL · Dutch · NCSC-2024-0298Kwetsbaarheden verholpen in Oracle Fusion MiddlewareEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisoryNCSC-NL · Dutch · NCSC-2024-0297Kwetsbaarheden verholpen in Oracle Financial Services ApplicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisoryNCSC-NL · Dutch · NCSC-2024-0294Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisoryNCSC-NL · Dutch · NCSC-2024-0293Kwetsbaarheden verholpen in Oracle Communications ApplicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* Omzeilen van beveiligingsmaatregel
* (Remote) code execution (Gebruikersrechten)
Official advisory