Smart Slider WordPress-fout stelt 800K sites bloot, LangChain AI-framework drievoudige kwetsbaarheid lekt geheimen, TeamPCP Telnyx WAV-steganografieaanval escaleert, CISA PTC Windchill-waarschuwing mobiliseert Duitse politie, Hightower-datalek treft 130K
Research Een kritieke bestandsleeskwetsbaarheid in de WordPress-plugin Smart Slider 3 stelt 800.000 websites bloot aan diefstal van inloggegevens. Drie nieuw bekendgemaakte LangChain- en LangGraph-fouten bedreigen AI-enterprise-implementaties met bestandsexfiltratie en SQL-injectie. TeamPCP escaleert zijn toeleveringsketencampagne door het Telnyx PyPI-pakket te voorzien van een backdoor met WAV-steganografie. CISA markeert een kritieke PTC Windchill-kwetsbaarheid die de Duitse politie ertoe bracht organisaties fysiek te waarschuwen. Het datalek bij Hightower Holding stelt BSN's en rijbewijsnummers van 130.000 personen bloot.
1. Fout in WordPress-plugin Smart Slider 3 stelt 800.000 websites bloot aan diefstal van inloggegevens
⚠️ KRITIEK — CVE-2026-3098: willekeurig bestandslezen in Smart Slider 3 (800K+ actieve installaties)
Een kwetsbaarheid met gemiddelde ernst in Smart Slider 3 (versies tot en met 3.5.1.33) stelt elke geauthenticeerde gebruiker — inclusief abonnees — in staat willekeurige serverbestanden zoals wp-config.php te lezen. Patch onmiddellijk naar versie 3.5.1.34.
Een kwetsbaarheid in een van de populairste sliderplugins van WordPress heeft honderdduizenden websites blootgesteld aan het risico van volledige overname. De fout, getrackt als CVE-2026-3098, treft Smart Slider 3 — een drag-and-drop content carousel-plugin actief op meer dan 800.000 WordPress-installaties.
Ontdekt door onderzoeker Dmitrii Ignatyev en gevalideerd door Wordfence, komt de kwetsbaarheid voort uit ontbrekende capaciteitscontroles in de AJAX-exportacties van de plugin. De functie actionExportAll mist validatie van bestandstype en -bron, waardoor elke geauthenticeerde gebruiker — zelfs met de laagste rol "abonnee" — willekeurige bestanden van de server kan lezen.
Waarom dit erger is dan het klinkt
Hoewel CVE-2026-3098 een "gemiddelde" ernstclassificatie kreeg omdat authenticatie vereist is, is de praktische impact verwoestend voor de miljoenen WordPress-sites die gebruikersregistratie of lidmaatschapsfuncties bieden:
- Blootstelling van wp-config.php: aanvallers kunnen de databasegegevens, authenticatiesleutels en salts van de site lezen — wat volledige databasetoegang en gebruikersimitatie mogelijk maakt
- Nonce-bypass: hoewel de functie een nonce gebruikt ter bescherming, kunnen geauthenticeerde gebruikers geldige nonces verkrijgen, waardoor de controle ineffectief wordt
- Lage drempel: elk account op abonneeniveau volstaat — geen beheerders- of editorrechten vereist
- Schaal: downloadstatistieken van WordPress.org tonen slechts ~303.000 downloads in de afgelopen week, wat betekent dat ten minste 500.000 sites kwetsbaar blijven
"Dit maakt het uiteindelijk mogelijk voor geauthenticeerde aanvallers met minimale toegang, zoals abonnees, om elk willekeurig bestand op de server te lezen, inclusief het wp-config.php-bestand van de site", aldus István Márton, kwetsbaarheidsonderzoeker bij Defiant.
Patchstatus
Nextendweb erkende de melding op 2 maart en leverde een oplossing met Smart Slider-versie 3.5.1.34 op 24 maart. De kwetsbaarheid wordt nog niet gemarkeerd als actief uitgebuit, maar het venster voor massale uitbuiting staat open.
KENSAI-perspectief
Kwetsbaarheden in WordPress-plugins blijven een van de meest betrouwbare aanvalsvectoren op internet. Met 800.000 installaties en een lage uitbuitingsdrempel is CVE-2026-3098 een prima doelwit voor geautomatiseerde scanners. Het webapplicatiescannen van KENSAI identificeert verouderde plugins en bekende CVE's over uw webinfrastructuur — waarbij precies dit soort laaghangend fruit wordt opgevangen voordat aanvallers het op schaal uitbuiten.
2. Drievoudige kwetsbaarheid in LangChain & LangGraph bedreigt AI-enterprise-implementaties
⚠️ HOOG — drie kritieke fouten in LangChain/LangGraph: path traversal, deserialisatie, SQL-injectie
CVE-2026-34070 (CVSS 7.5), CVE-2025-68664 (CVSS 9.3) en CVE-2025-67644 (CVSS 7.3) stellen bestandssysteemdata, API-sleutels en gespreksgeschiedenissen bloot in de populairste AI-ontwikkelframeworks ter wereld. Patch onmiddellijk.
Drie beveiligingskwetsbaarheden in LangChain en LangGraph — de dominante opensource-frameworks voor het bouwen van door LLM's aangedreven applicaties — kunnen bedrijfsdata blootstellen via drie onafhankelijke aanvalspaden. Met gecombineerde wekelijkse downloads van meer dan 84 miljoen op PyPI is de impactzone enorm.
De drievoudige dreiging
- CVE-2026-34070 (path traversal, CVSS 7.5): een fout in
langchain_core/prompts/loading.pymaakt toegang tot willekeurige bestanden zonder validatie mogelijk via de prompt-laad-API. Aanvallers kunnen prompttemplates samenstellen die gevoelige bestanden lezen zoals Docker-configuraties - CVE-2025-68664 (deserialisatie, CVSS 9.3): niet-vertrouwde data kan worden gedeserialiseerd om API-sleutels en omgevingsgeheimen te lekken. Een aanvaller levert een datastructuur die de applicatie misleidt deze te interpreteren als een geserialiseerd LangChain-object, waardoor gevoelige inloggegevens worden afgetapt
- CVE-2025-67644 (SQL-injectie, CVSS 7.3): de LangGraph SQLite-checkpoint-implementatie maakt SQL-injectie mogelijk via metadatafiltersleutels, waardoor aanvallers willekeurige query's tegen de database kunnen uitvoeren en toegang krijgen tot gespreksgeschiedenissen
Het rimpeleffect
"LangChain bestaat niet in isolatie. Het staat centraal in een enorm afhankelijkheidsweb dat zich uitstrekt over de gehele AI-stack", waarschuwde Cyera. "Wanneer er een kwetsbaarheid bestaat in de kern van LangChain, treft dit niet alleen directe gebruikers. Het rimpelt naar buiten door elke downstream-bibliotheek, elke wrapper, elke integratie die het kwetsbare codepad erft."
Dit is niet theoretisch. Enkele dagen eerder kwam een kritieke Langflow-kwetsbaarheid (CVE-2026-33017, CVSS 9.3) onder actieve uitbuiting binnen 20 uur na openbaarmaking, wat aantoont hoe snel aanvallers bewegen om AI-frameworkfouten te bewapenen.
Gepatchte versies
| CVE | Component | Gepatchte versie |
|---|---|---|
| CVE-2026-34070 | langchain-core | ≥ 1.2.22 |
| CVE-2025-68664 | langchain-core | 0.3.81 / 1.2.5 |
| CVE-2025-67644 | langgraph-checkpoint-sqlite | 3.0.1 |
KENSAI-perspectief
AI-frameworks worden kritieke infrastructuur, maar dragen dezelfde klassieke kwetsbaarheidsklassen — path traversal, deserialisatie, SQL-injectie — die webapplicaties al decennia teisteren. Het verschil: AI-frameworks verwerken gevoelige prompts, API-sleutels en gespreksdata die een nieuwe laag waardevolle doelwitten vertegenwoordigen. Het afhankelijkheidsscannen van KENSAI helpt organisaties kwetsbare versies van LangChain en andere kritieke pakketten te identificeren voordat aanvallers dat doen.
3. TeamPCP voorziet Telnyx PyPI-pakket van backdoor met WAV-steganografie
⚠️ KRITIEK — toeleveringsketenaanval: Telnyx PyPI-versies 4.87.1 & 4.87.2 voorzien van backdoor
TeamPCP compromitteerde de officiële Telnyx Python-SDK op PyPI, waarbij malware voor het stelen van inloggegevens werd verborgen in WAV-audiobestanden. Downgrade onmiddellijk naar 4.87.0. Het pakket is momenteel gequarantaind.
De productieve toeleveringsketendreigingsactor TeamPCP heeft opnieuw toegeslagen — deze keer door de officiële Telnyx Python-SDK op PyPI te compromitteren, een pakket met meer dan 740.000 maandelijkse downloads dat door ontwikkelaars wordt gebruikt om VoIP-, SMS- en IoT-diensten te integreren.
De aanval volgt op eerdere compromitteringen door TeamPCP van Trivy, KICS en LiteLLM, waardoor de groep zich vestigt als de meest actieve toeleveringsketendreigingsactor van 2026.
De WAV-steganografietechniek
Wat deze aanval bijzonder geavanceerd maakt, is het gebruik van audiosteganografie om detectie te omzeilen:
- Fase 1 (levering): kwaadaardige code geïnjecteerd in
telnyx/_client.pytriggert automatisch wanneer het pakket wordt geïmporteerd - Fase 2 (steganografie): de malware downloadt een WAV-audiobestand van een C2-server. De daadwerkelijke payload is ingebed in de audiodataframes met XOR-gebaseerde versleuteling — onzichtbaar voor standaard bestandsinspectie
- Fase 3 (uitvoering): de geëxtraheerde payload draait in het geheugen en verzamelt SSH-sleutels, cloudtokens, cryptocurrency-wallets, omgevingsvariabelen en inloggegevens
- Laterale beweging in Kubernetes: indien draaiend in een K8s-omgeving, inventariseert de malware clustersecrets en implementeert bevoorrechte pods op nodes
Op Windows plaatst de aanval een persistent uitvoerbaar bestand (msbuild.exe) in de Startup-map om herstarts te overleven. Op Linux/macOS opereert de volledige keten binnen een zichzelf vernietigende tijdelijke map, wat bijna geen forensische artefacten achterlaat.
Hoe inloggegevens werden gestolen
"Wij geloven dat de meest waarschijnlijke vector de LiteLLM-compromittering zelf is", legden onderzoekers van Endor Labs uit. "De verzamelaar van TeamPCP doorzocht omgevingsvariabelen, .env-bestanden en shell-geschiedenissen van elk systeem dat litellm importeerde. Als een ontwikkelaar of CI-pijplijn zowel litellm geïnstalleerd had als toegang tot het telnyx PyPI-token, was dat token al in handen van TeamPCP."
KENSAI-perspectief
Het cascaderende karakter van toeleveringsketenaanvallen is de bepalende beveiligingsuitdaging van 2026. Eén gecompromitteerd pakket leidt tot gestolen inloggegevens, die leiden tot meer gecompromitteerde pakketten, in een versnellende spiraal. De continue monitoring van KENSAI identificeert blootstelling van de toeleveringsketen over uw afhankelijkheidsboom heen — van directe imports tot transitieve afhankelijkheden drie of vier niveaus diep.
4. CISA markeert kritieke PTC Windchill-kwetsbaarheid — Duitse politie gemobiliseerd
⚠️ HOOG — CVE-2026-4681: kritieke PTC Windchill-fout bracht fysieke politiewaarschuwingen teweeg
CISA heeft CVE-2026-4681, een kritieke kwetsbaarheid in de software voor productlevenscyclusbeheer Windchill van PTC, toegevoegd aan zijn Known Exploited Vulnerabilities-catalogus. De ernst werd onderstreept doordat de Duitse politie organisaties fysiek bezocht om hen te waarschuwen.
In een buitengewoon zeldzame maatregel bezocht de Duitse politie organisaties fysiek om hen te waarschuwen voor een kritieke kwetsbaarheid in de software voor productlevenscyclusbeheer (PLM) Windchill van PTC — een systeem breed gebruikt in de productie-, automotive-, luchtvaart- en defensie-industrie om productdata en engineeringprocessen te beheren.
De kwetsbaarheid, getrackt als CVE-2026-4681, is toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus van CISA, wat actieve uitbuiting in het wild bevestigt. Hoewel specifieke technische details beperkt blijven om verdere uitbuiting te voorkomen, signaleert de gecoördineerde respons van zowel Amerikaanse als Duitse autoriteiten de ernst:
- Fysieke politiewaarschuwingen: Duitse wetshandhaving bezocht organisaties persoonlijk — een bijna ongekende maatregel gereserveerd voor de meest kritieke dreigingen voor nationale infrastructuur
- Vermelding in CISA KEV: federale instanties zijn nu verplicht binnen voorgeschreven tijdlijnen te patchen
- Impact op de sector: Windchill beheert gevoelige productontwerpen, productieprocessen en toeleveringsketendata voor enkele van 's werelds grootste fabrikanten
- Grensoverschrijdende coördinatie: de gelijktijdige VS-Duitsland-respons suggereert het delen van inlichtingen over actieve activiteit van dreigingsactoren
KENSAI-perspectief
Wanneer de politie voor uw deur staat om te waarschuwen voor een kwetsbaarheid, spreekt de ernst voor zich. PLM-systemen zoals Windchill bevinden zich vaak in netwerksegmenten die minder beveiligingscontrole ontvangen dan klantgerichte applicaties, maar bevatten wel enkele van de meest waardevolle intellectuele eigendommen van een organisatie. Het infrastructuurscannen van KENSAI identificeert blootgestelde beheerinterfaces en niet-gepatchte enterprise-software — inclusief de industriële en PLM-systemen die traditionele webscanners over het hoofd zien.
5. Datalek bij Hightower Holding stelt 130.000 personen bloot
Financiële holdingmaatschappij Hightower Holding heeft een datalek bekendgemaakt dat ongeveer 130.000 personen treft. De gecompromitteerde data omvat namen, burgerservicenummers en rijbewijsnummers — een bijzonder giftige combinatie voor identiteitsdiefstal en financiële fraude.
Wat werd blootgesteld
- Namen — volledige wettelijke namen van getroffen personen
- Burgerservicenummers — het meest waardevolle stukje data voor identiteitsdieven
- Rijbewijsnummers — vaak gebruikt als secundaire identiteitsverificatie
De combinatie van BSN's en rijbewijsnummers stelt aanvallers in staat frauduleuze accounts te openen, valse belastingaangiften in te dienen en identiteitsdiefstal te plegen die slachtoffers jaren kan kosten om op te lossen. Voor een financiële holdingmaatschappij roept het datalek ook vragen op over de beveiliging van investerings- en accountdata die zich mogelijk in dezelfde omgeving bevonden.
KENSAI-perspectief
Financiële dienstverleners beheren enkele van de meest gevoelige persoonlijke data in elke sector. Het datalek bij Hightower onderstreept waarom continue beveiligingstests niet optioneel zijn voor bedrijven die PII op schaal verwerken. De geautomatiseerde penetratietests van KENSAI identificeren de netwerkblootstelling, verkeerd geconfigureerde toegangscontroles en kwetsbare diensten die datalekken van deze omvang mogelijk maken — voordat ze resulteren in 130.000 meldingsbrieven.
Dagelijkse onderzoeks- & productsamenvatting
| Ontwikkeling | Impact | Type | Vereiste actie |
|---|---|---|---|
| Smart Slider 3 WordPress CVE-2026-3098 | KRITIEK | Kwetsbaarheid | Werk onmiddellijk bij naar v3.5.1.34 |
| LangChain/LangGraph drievoudige kwetsbaarheid | KRITIEK | Kwetsbaarheid | Werk langchain-core & langgraph bij |
| TeamPCP Telnyx PyPI-backdoor | KRITIEK | Toeleveringsketen | Downgrade naar Telnyx 4.87.0 |
| CISA PTC Windchill CVE-2026-4681 | HOOG | Kwetsbaarheid | Patch Windchill & audit PLM-toegang |
| Datalek Hightower Holding — 130K | GEMIDDELD | Datalek | Monitor op blootstelling identiteitsdiefstal |
AI-frameworks en WordPress-plugins onder vuur. Is uw stack veilig?
Wanneer kritieke kwetsbaarheden de tools treffen die ontwikkelaars het meest vertrouwen, breidt uw aanvalsoppervlak zich van de ene op de andere dag uit. De continue penetratietests van KENSAI vinden de fouten voordat aanvallers ze bewapenen.
Start uw gratis beveiligingsscan →Gepubliceerd door het KENSAI Research & Threat Intelligence Team
Research & Product Intelligence Roundup — 30 maart 2026
Lees meer briefings →