Een kwetsbaarheid in de Smart Slider 3 WordPress-plugin stelt gebruikers met abonneeniveau in staat willekeurige serverbestanden te lezen, waaronder wp-config.php — meer dan 500.000 sites zijn nog niet gepatcht. Beveiligingsonderzoekers identificeren de Coruna iOS-exploitkit als waarschijnlijke bijgewerkte opvolger van de beruchte Operation Triangulation. OpenAI opent een nieuw bug bounty-programma gericht op AI-misbruiks- en veiligheidsrisico's. TP-Link verhelpt ernstige kwetsbaarheden in meerdere routermodellen. Hightower Holding bevestigt datalek dat 130.000 personen treft.
Een kwetsbaarheid in Smart Slider 3, een van de populairste WordPress-plugins met meer dan 800.000 actieve installaties, stelt elke geauthenticeerde gebruiker in staat — zelfs met alleen abonneetoegang — willekeurige bestanden op de server te lezen. De kwetsbaarheid wordt gevolgd als CVE-2026-3098.
Werk Smart Slider 3 onmiddellijk bij naar versie 3.5.1.34. Roteer na het updaten database-inloggegevens en WordPress-salts als voorzorgsmaatregel.
Beveiligingsonderzoekers hebben een geavanceerde iOS-exploitkit genaamd Coruna geïdentificeerd die een bijgewerkte versie van een kernel-exploit bevat die eerder werd gebruikt in Operation Triangulation.
Overheids- en defensieorganisaties moeten ervoor zorgen dat alle iOS-apparaten de nieuwste iOS-versie draaien. Schakel de Vergrendelingsmodus in op apparaten die door hoogwaardig personeel worden gebruikt.
OpenAI heeft zijn beveiligingsonderzoeksprogramma uitgebreid met een nieuw bug bounty-track specifiek gericht op misbruiks- en veiligheidsrisico's in zijn AI-modellen en -producten.
TP-Link heeft beveiligingsupdates uitgebracht die meerdere ernstige kwetsbaarheden verhelpen waarmee authenticatie omzeild kan worden, willekeurige commando's uitgevoerd kunnen worden en configuratiebestanden ontcijferd kunnen worden.
Controleer het TP-Link beveiligingsadvies voor getroffen modellen. Werk de firmware onmiddellijk bij. Wijzig standaard admin-inloggegevens.
Hightower Holding heeft een datalek bekendgemaakt dat ongeveer 130.000 personen treft. Hackers stalen volledige namen, burgerservicenummers en rijbewijsnummers.
| Dreiging | Categorie | Ernst | Doelwit |
|---|---|---|---|
| Smart Slider 3 CVE-2026-3098 | Webapplicatie / Plugin | Gemiddeld-Hoog | 500K+ WordPress-sites |
| Coruna iOS-exploitkit | Statelijk / Spionage | Kritiek | Hoogwaardige iOS-gebruikers |
| OpenAI misbruik Bug Bounty | AI-veiligheid / Industrie | Informatief | AI-ecosysteem |
| TP-Link routerkwetsbaarheden | Netwerkinfrastructuur | Hoog | Consumenten / MKB-netwerken |
| Hightower Holding datalek | Datalek | Hoog | 130.000 personen |
KENSAI monitort continu uw aanvalsoppervlak op kwetsbaarheden, misconfiguraties en blootstellingen — voordat aanvallers ze vinden.
Start uw gratis scan →Gepubliceerd door het KENSAI Threat Intelligence Team
29 maart 2026 — Nachtuitgave
Bronnen: BleepingComputer, SecurityWeek, Wordfence, Defiant