
Drie dagen om de AI-bouwer te patchen die niemand vastlegde
CISA zette het Langflow-lek CVE-2026-0770 op 21 juli 2026 in de catalogus: CVSS 9.8, code-uitvoering als root zonder inloggen. Waarom dit een inventarisprobleem is.

CISA zette het Langflow-lek CVE-2026-0770 op 21 juli 2026 in de catalogus: CVSS 9.8, code-uitvoering als root zonder inloggen. Waarom dit een inventarisprobleem is.

Pillar Security kwam uit de sandboxes van Cursor, Codex CLI, Gemini CLI en Antigravity zonder er ook maar een aan te vallen. De agent schreef een bestand dat de host daarna uitvoerde.

CVE-2026-42533 treft nginx-versies tot 2011. De fix kwam op 15 juli en een proof of concept is 21 dagen later aangekondigd.

ServiceNow schermde gehoste instanties binnen 24 uur na de melding van 1 april af. Self-hosted klanten kregen op 13 juli patches. Misbruik begon op 17 juli.

Twee lekken in de WordPress-kern werden op 17 juli gepatcht. Op zondag telde VulnCheck meer dan twee dozijn publieke exploits. Het patchvenster was een enkele avond.

EY meldt twee weken ongeautoriseerde toegang tot een extern ITSM-platform en gedownloade fiscale documenten van klanten. De les zit in de ticketwachtrij.

Een kwaadaardige config.json kon code uitvoeren op elke machine die een publiek AI-model laadde, langs trust_remote_code=False heen. De patch verscheen op 4 maart. De CVE pas op 24 mei.

Op 17 juli 2026 dwong WordPress de updates 6.9.5 en 7.0.2 af tegen wp2shell (CVE-2026-63030), een lek in de kern dat zonder inloggen code uitvoerde via een anoniem verzoek. Waarom de automatische patch niet het einde van uw werk is.

De CISA zette op 17 juli 2026 een kritiek SharePoint Server-lek op zijn lijst van misbruikte kwetsbaarheden, met patchdeadline 19 juli. Aanvallers stelen serversleutels, dus patchen alleen laat de deur open. Wat on-premises eigenaren moeten doen.

Op 15 juli 2026 voegde CISA CVE-2023-4346 toe aan de KEV-catalogus. Het KNX-lek heeft geen patch. De oplossing is een instelling bij de inbedrijfstelling, en de gebouwen zijn Europees.

CVE-2026-15409 en CVE-2026-15410 ketenen door tot root op SonicWall SMA1000. Gestolen TOTP-seeds overleven de patch, en daarom beveelt het Duitse BSI "Assume Breach".

CISA catalogiseerde op 16 juli twee FortiSandbox-lekken. Aanvallers misbruikten ze half juni al, en een derde uit dezelfde golf ontbreekt nog steeds. Wie op de KEV wacht, patcht te laat.
Pagina 1 / 5
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.