ENISA EUVD · EUVD-2024-3542Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2025-0719SAP Patchday April 2025: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2025-0823Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2025-0819Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2025-0818Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2025-0808Oracle Supply Chain: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Supply Chain ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2025-0148Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-3744Apache Tomcat: Schwachstelle ermöglicht CodeausführungEin entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen.
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0395Multiples vulnérabilités dans les produits IBMord?id=CVE-2024-43821
Référence CVE CVE-2024-43823
https://www.cve.org/CVERecord?id=CVE-2024-43823
Référence CVE CVE-2024-43898
https://www.cve.org/CVERecord?id=CVE-2024-43898
Référence CVE CVE-2024-46759
https://www.cve.org/CVERecord?id=CVE-2024-46759
Référence CVE CVE-2024-50067
https://www.cve.org/CVERecord?id=CVE-2024-50067
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52316
https://www.cve.org/CVERecord?id=CVE-2024-52316
Référence CVE CVE-2024-52317
https://www.cve.org/CVERecord?id=CVE-2024-52317
Référence CVE CVE-2024-5629
https://www.cve.org/CVERecord?id=CVE-2024-5629
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-6232
https://www.cve.org/CVERecord?id=CVE-2024-6232
Référence CVE CVE-2024-6923
https://www.cve.org/CVERecord?id=CVE-2024-6923
Référence CVE CVE-2024-8088
https://www.cve.org/CVERecord?id=CVE-2024-8088
Référence CVE CVE-2025-12818
https://www.cve.org/CVERecord?id=CVE-2025-12818
Référence CVE CVE-2025-14847
https://www.cve.org/CVERecord?id=CVE-2025-14847
Référence CVE CVE-2025-24813
https://www.cve.org/CVERecord?id=CVE-2025-24813
Référence CVE CVE-2025-31650
https://www.cve.org/CVERecord?id=CVE-2025-31650
Référence CVE CVE-2025-31651
https://www.cve.org/CVERecord?id=CVE-20
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0281Multiples vulnérabilités dans les produits Splunkd?id=CVE-2024-29857
Référence CVE CVE-2024-30171
https://www.cve.org/CVERecord?id=CVE-2024-30171
Référence CVE CVE-2024-34750
https://www.cve.org/CVERecord?id=CVE-2024-34750
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-47081
https://www.cve.org/CVERecord?id=CVE-2024-47081
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-51744
https://www.cve.org/CVERecord?id=CVE-2024-51744
Référence CVE CVE-2024-52316
https://www.cve.org/CVERecord?id=CVE-2024-52316
Référence CVE CVE-2024-54677
https://www.cve.org/CVERecord?id=CVE-2024-54677
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-5642
https://www.cve.org/CVERecord?id=CVE-2024-5642
Référence CVE CVE-2024-56433
https://www.cve.org/CVERecord?id=CVE-2024-56433
Référence CVE CVE-2024-58251
https://www.cve.org/CVERecord?id=CVE-2024-58251
Référence CVE CVE-2024-7246
https://www.cve.org/CVERecord?id=CVE-2024-7246
Référence CVE CVE-2024-8372
https://www.cve.org/CVERecord?id=CVE-2024-8372
Référence CVE CVE-2024-8373
https://www.cve.org/CVERecord?id=CVE-2024-8373
Référence CVE CVE-2025-0518
https://www.cve.org/CVERecord?id=CVE-2025-0518
Référence CVE CVE-2025-0716
https://www.cve.org/CVERecord?id=CVE-2025-07
Official advisoryCERT-FR · French · CERTFR-2025-AVI-1131Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-41946
Référence CVE CVE-2024-45341
https://www.cve.org/CVERecord?id=CVE-2024-45341
Référence CVE CVE-2024-47118
https://www.cve.org/CVERecord?id=CVE-2024-47118
Référence CVE CVE-2024-47535
https://www.cve.org/CVERecord?id=CVE-2024-47535
Référence CVE CVE-2024-49350
https://www.cve.org/CVERecord?id=CVE-2024-49350
Référence CVE CVE-2024-49761
https://www.cve.org/CVERecord?id=CVE-2024-49761
Référence CVE CVE-2024-50301
https://www.cve.org/CVERecord?id=CVE-2024-50301
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52903
https://www.cve.org/CVERecord?id=CVE-2024-52903
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-57699
https://www.cve.org/CVERecord?id=CVE-2024-57699
Référence CVE CVE-2024-7254
https://www.cve.org/CVERecord?id=CVE-2024-7254
Référence CVE CVE-2025-0426
https://www.cve.org/CVERecord?id=CVE-2025-0426
Référence CVE CVE-2025-0913
https://www.cve.org/CVERecord?id=CVE-2025-0913
Référence CVE CVE-2025-0915
https://www.cve.org/CVERecord?id=CVE-2025-0915
Référence CVE CVE-2025-1000
https://www.cve.org/CVERecord?id=CVE-2025-1000
Référence CVE CVE-2025-14687
https://www.cve.org/CVERecord?id=CVE-2025-14687
Référence CVE CVE-2025-1493
https://www.cve.org/CVERecord?id=CVE-2025-14
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0969Multiples vulnérabilités dans les produits VMwareecord?id=CVE-2024-53427
Référence CVE CVE-2024-54456
https://www.cve.org/CVERecord?id=CVE-2024-54456
Référence CVE CVE-2024-54458
https://www.cve.org/CVERecord?id=CVE-2024-54458
Référence CVE CVE-2024-54534
https://www.cve.org/CVERecord?id=CVE-2024-54534
Référence CVE CVE-2024-54677
https://www.cve.org/CVERecord?id=CVE-2024-54677
Référence CVE CVE-2024-5535
https://www.cve.org/CVERecord?id=CVE-2024-5535
Référence CVE CVE-2024-55549
https://www.cve.org/CVERecord?id=CVE-2024-55549
Référence CVE CVE-2024-5569
https://www.cve.org/CVERecord?id=CVE-2024-5569
Référence CVE CVE-2024-56171
https://www.cve.org/CVERecord?id=CVE-2024-56171
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-56406
https://www.cve.org/CVERecord?id=CVE-2024-56406
Référence CVE CVE-2024-5642
https://www.cve.org/CVERecord?id=CVE-2024-5642
Référence CVE CVE-2024-56433
https://www.cve.org/CVERecord?id=CVE-2024-56433
Référence CVE CVE-2024-56826
https://www.cve.org/CVERecord?id=CVE-2024-56826
Référence CVE CVE-2024-56827
https://www.cve.org/CVERecord?id=CVE-2024-56827
Référence CVE CVE-2024-57834
https://www.cve.org/CVERecord?id=CVE-2024-57834
Référence CVE CVE-2024-57883
https://www.cve.org/CVERecord?id=CVE-2024-57883
Référence CVE CVE-2024-57924
https://www.cve.org/CVERecord?id=CV
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0481Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-49767
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52304
https://www.cve.org/CVERecord?id=CVE-2024-52304
Référence CVE CVE-2024-52316
https://www.cve.org/CVERecord?id=CVE-2024-52316
Référence CVE CVE-2024-52317
https://www.cve.org/CVERecord?id=CVE-2024-52317
Référence CVE CVE-2024-56171
https://www.cve.org/CVERecord?id=CVE-2024-56171
Référence CVE CVE-2024-56201
https://www.cve.org/CVERecord?id=CVE-2024-56201
Référence CVE CVE-2024-56326
https://www.cve.org/CVERecord?id=CVE-2024-56326
Référence CVE CVE-2024-56332
https://www.cve.org/CVERecord?id=CVE-2024-56332
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-57556
https://www.cve.org/CVERecord?id=CVE-2024-57556
Référence CVE CVE-2024-9902
https://www.cve.org/CVERecord?id=CVE-2024-9902
Référence CVE CVE-2025-1334
https://www.cve.org/CVERecord?id=CVE-2025-1334
Référence CVE CVE-2025-21587
https://www.cve.org/CVERecord?id=CVE-2025-21587
Référence CVE CVE-2025-22235
https://www.cve.org/CVERecord?id=CVE-2025-22235
Référence CVE CVE-2025-22868
https://www.cve.org/CVERecord?id=CVE-2025-22868
Référence CVE CVE-2025-22869
https://www.cve.org/CVERecord?id=CVE-2025-22869
Référence CVE CVE-2025-24928
https://www.cve.org/CVERecord?id=CVE-
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0401Multiples vulnérabilités dans Juniper Networks Secure Analyticsd?id=CVE-2024-50302
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-50602
https://www.cve.org/CVERecord?id=CVE-2024-50602
Référence CVE CVE-2024-52337
https://www.cve.org/CVERecord?id=CVE-2024-52337
Référence CVE CVE-2024-53104
https://www.cve.org/CVERecord?id=CVE-2024-53104
Référence CVE CVE-2024-53197
https://www.cve.org/CVERecord?id=CVE-2024-53197
Référence CVE CVE-2024-53677
https://www.cve.org/CVERecord?id=CVE-2024-53677
Référence CVE CVE-2024-56171
https://www.cve.org/CVERecord?id=CVE-2024-56171
Référence CVE CVE-2024-56326
https://www.cve.org/CVERecord?id=CVE-2024-56326
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-56463
https://www.cve.org/CVERecord?id=CVE-2024-56463
Référence CVE CVE-2024-57807
https://www.cve.org/CVERecord?id=CVE-2024-57807
Référence CVE CVE-2024-57979
https://www.cve.org/CVERecord?id=CVE-2024-57979
Référence CVE CVE-2024-7348
https://www.cve.org/CVERecord?id=CVE-2024-7348
Référence CVE CVE-2024-8508
https://www.cve.org/CVERecord?id=CVE-2024-8508
Référence CVE CVE-2024-9823
https://www.cve.org/CVERecord?id=CVE-2024-9823
Référence CVE CVE-2025-0624
https://www.cve.org/CVERecord?id=CVE-2025-0624
Référence CVE CVE-2025-1094
https://www.cve.org/CVERecord?id=CVE-2025-
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0285Multiples vulnérabilités dans les produits SAPé
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité SAP april-2025 du 08 avril 2025
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2025.html
FAQ sur l'exploitation de la vulnérabilité CVE-2025-31324
https://me.sap.com/notes/3596125
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2025-0064
https://www.cve.org/CVERecord?id=CVE-2025-0064
Référence CVE CVE-2025-23186
https://www.cve.org/CVERecord?id=CVE-2025-23186
Référence CVE CVE-2025-26653
https://www.cve.org/CVERecord?id=CVE-2025-26653
Référence CVE CVE-2025-26654
https://www.cve.org/CVERecord?id=CVE-2025-26654
Référence CVE CVE-2025-26657
https://www.cve.org/CVERecord?id=CVE-2025-26657
Référence CVE CVE-2025-27428
https://www.cve.org/CVERecord?id=CVE-2025-27428
Référence CVE CVE-2025-27429
https://www.cve.org/CVERecord?id=CVE-2025-27429
Référence CVE CVE-2025-27430
https://www.cve.org/CVERecord?id=CV
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0215Multiples vulnérabilités dans VMware Tanzu Gemfired?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=CVE-2024-38816
Référence CVE CVE-2024-38821
https://www.cve.org/CVERecord?id=CVE-2024-38821
Référence CVE CVE-2024-38827
https://www.cve.org/CVERecord?id=CVE-2024-38827
Référence CVE CVE-2024-38828
https://www.cve.org/CVERecord?id=CVE-2024-38828
Référence CVE CVE-2024-45772
https://www.cve.org/CVERecord?id=CVE-2024-45772
Référence CVE CVE-2024-47535
https://www.cve.org/CVERecord?id=CVE-2024-47535
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52317
https://www.cve.org/CVERecord?id=CVE-2024-52317
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-6763
https://www.cve.org/CVERecord?id=CVE-2024-6763
Référence CVE CVE-2024-8184
https://www.cve.org/CVERecord?id=CVE-2024-8184
Référence CVE CVE-2025-24970
https://www.cve.org/CVERecord?id=CVE-2025-24970
Référence CVE CVE-2025-25193
https://www.cve.org/CVERecord?id=CVE-2025-25193
Gestion détaillée du document
le 17 mars 2025
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Déf
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0154Multiples vulnérabilités dans les produits IBMd?id=CVE-2024-35195
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-40642
https://www.cve.org/CVERecord?id=CVE-2024-40642
Référence CVE CVE-2024-45081
https://www.cve.org/CVERecord?id=CVE-2024-45081
Référence CVE CVE-2024-45084
https://www.cve.org/CVERecord?id=CVE-2024-45084
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2024-52337
https://www.cve.org/CVERecord?id=CVE-2024-52337
Référence CVE CVE-2024-52902
https://www.cve.org/CVERecord?id=CVE-2024-52902
Référence CVE CVE-2024-56326
https://www.cve.org/CVERecord?id=CVE-2024-56326
Référence CVE CVE-2024-56337
https://www.cve.org/CVERecord?id=CVE-2024-56337
Référence CVE CVE-2024-8508
https://www.cve.org/CVERecord?id=CVE-2024-8508
Référence CVE CVE-2024-9823
https://www.cve.org/CVERecord?id=CVE-2024-9823
Gestion détaillée du document
le 21 février 2025
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0144Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1091Multiples vulnérabilités dans Apache TomcatDe multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0020Kwetsbaarheden verholpen in Oracle Database productenDe kwetsbaarheden bevinden zich in verschillende componenten van de Oracle Database, waaronder de Data Mining component en de Java VM. Deze kwetsbaarheden stellen laaggeprivilegieerde geauthenticeerde gebruikers in staat om het systeem te compromitteren, wat kan leiden tot ongeautoriseerde toegang en gegevensmanipulatie. De Java VM-kwetsbaarheid kan ook leiden tot ongeautoriseerde wijzigingen van gegevens.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0128Kwetsbaarheden verholpen in Oracle Fusion MiddlewareDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om toegang te krijgen tot kritieke gegevens, Denial-of-Service (DoS) te veroorzaken, en in sommige gevallen zelfs volledige controle over systemen te verkrijgen. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde verzoeken te sturen of door gebruik te maken van onveilige configuraties in de getroffen producten.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0127Kwetsbaarheden verholpen in Oracle Financial ServicesDe kwetsbaarheden stellen niet-geauthenticeerde kwaadwillenden in staat om via HTTP toegang te krijgen tot kritieke gegevens, wat kan leiden tot ongeautoriseerde gegevenstoegang en andere beveiligingsrisico's. Kwaadwillenden kunnen ook gebruik maken van misconfiguraties en kwetsbaarheden in de software om privilege-escalatie, denial-of-service en remote code execution uit te voeren.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0124Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden in Oracle Communications producten stellen ongeauthenticeerde aanvallers in staat om ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens en kunnen leiden tot Denial-of-Service (DoS) aanvallen. Specifieke versies van de Cloud Native Core, zoals de Binding Support Function en Network Repository Function, zijn getroffen, met CVSS-scores die variëren van 4.3 tot 9.8, wat wijst op significante risico's voor de beschikbaarheid en vertrouwelijkheid van de systemen.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0119Kwetsbaarheden verholpen in SAP-productenDe uitgebrachte paches bevatten een aantal kritieke kwetsbaarheden met de kenmerken CVE-2025-30016, CVE-2025-31330 en CVE-2025-27429.
De kwetsbaarheid met kenmerk CVE-2025-30016 is een kritieke authenticatie-bypass in SAP Financial Consolidation, die ongeauthenticeerde aanvallers toegang geeft tot het Admin-account.
SAP Landscape Transformation heeft een kwetsbaarheid met kenmerk CVE-2025-31330, die het mogelijk maakt voor aanvallers met gebruikersprivileges om willekeurige ABAP-code in te voegen.
De kwetsbaarheid met kenmerk CVE-2025-27429 in SAP S/4HANA (Private Cloud) stelt een aanvaller met gebruikersprivileges in staat om willekeurige ABAP-code in de RFC-functiemodule te injecteren en autorisatiecontroles te omzeilen, waardoor de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem in gevaar komen.
SAP NetWeaver Application Server ABAP heeft een Mixed Dynamic RFC Destination-kwetsbaarheid die kan leiden tot blootstelling van gevoelige inloggegevens. Daarnaast zijn er kwetsbaarheden in SAP Commerce Cloud die de vertrouwelijkheid en integriteit van gegevens in gevaar kunnen brengen. De kwetsbaarheden in SAP ERP BW en SAP BusinessObjects kunnen leiden tot ongeautoriseerde uitvoering van commando's en wijziging van bestanden. De directory traversal-kwetsbaarheden in SAP Capital Yield Tax Management en SAP Solution Manager stellen aanvallers in staat om gevoelige informatie te verkrijgen. De SSRF-kwetsbaarheid in SAP CRM en SAP S/4HANA kan de vertrouwelijkheid van interne netwerkbronnen in gevaar brengen.
**UPDATE 25/04/2025**
SAP heeft een update uitgebracht op de advisory van eerder deze maand. De belangrijkste aanpassing is de toevoeging van **CVE-2025-31324**. Dit is een kritieke kwetsbaarheid waarbij de Metadata Uploader geen correcte autorisatiecontrole toepast. Hierdoor kan een niet-geauthenticeerde aanvaller kwaadaardige uitvoerbare bestanden uploaden naar de server.
**UPDATE 28/04/2025**
Het NCSC ontvangt meldingen dat de kwetsbaarheid met kenmerk CVE-2025-31324 actief wordt misbruikt.
De getroffen Metadata Uploader is onderdeel van Visual Composer. Dit product, bedoeld om zonder het schrijven van programmacode user-interfaces te bouwen, wordt al sinds 2015 niet meer ondersteund. Het gebruik ervan om interfaces te bouwen wordt daarom afgeraden. Ook is het goed gebruik een dergelijk ontwerpsoftware niet publiek toegankelijk te hebben, maar te hosten in een separate ontwikkelomgeving.
In het geval van Visual Composer kan de toegang worden beperkt door de applicatia-alias `developmentserver` uit te schakelen en middels firewall rules de toegang tot de development-server applicatie-url te blokkeren.
**UPDATE 30/04/2025**
In de eerdere update van dit beveiligingsadvies op 28/04/2025 heeft het NCSC gemeld dat de kwetsbaarheid met het kenmerk CVE-2025-31324 actief wordt misbruikt. Een onderdeel van het misbruik is dat kwaadwillenden webshells plaatsen. Na nader onderzoek door het NCSC en op basis van ontvangen meldingen, is ook waargenomen dat deze webshells online te koop wordt aangeboden. Dit vergroot de kans op misbruik aanzienlijk. Het NCSC heeft daarom besloten om dit beveiligingsadvies naar H/H te verhogen.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0041Kwetsbaarheden verholpen in F5 BIG-IPEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Omzeilen van een beveiligingsmaatregel
- Uitvoer van willekeurige code (Root/admin)
- Uitvoer van willekeurige code (Gebruiker)
- Toegang tot gevoelige gegevens
Official advisoryNCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisory