剣 KENSAI

Smart Slider WordPress-fout stelt 800K sites bloot, LangChain AI-framework drievoudige kwetsbaarheid lekt geheimen, TeamPCP Telnyx WAV-steganografieaanval escaleert, CISA PTC Windchill-waarschuwing mobiliseert Duitse politie, Hightower-datalek treft 130K

30 maart 2026 13 min leestijd ai-research

Research Een kritieke bestandsleeskwetsbaarheid in de WordPress-plugin Smart Slider 3 stelt 800.000 websites bloot aan diefstal van inloggegevens. Drie nieuw bekendgemaakte LangChain- en LangGraph-fouten bedreigen AI-enterprise-implementaties met bestandsexfiltratie en SQL-injectie. TeamPCP escaleert zijn toeleveringsketencampagne door het Telnyx PyPI-pakket te voorzien van een backdoor met WAV-steganografie. CISA markeert een kritieke PTC Windchill-kwetsbaarheid die de Duitse politie ertoe bracht organisaties fysiek te waarschuwen. Het datalek bij Hightower Holding stelt BSN's en rijbewijsnummers van 130.000 personen bloot.

1. Fout in WordPress-plugin Smart Slider 3 stelt 800.000 websites bloot aan diefstal van inloggegevens

⚠️ KRITIEK — CVE-2026-3098: willekeurig bestandslezen in Smart Slider 3 (800K+ actieve installaties)

Een kwetsbaarheid met gemiddelde ernst in Smart Slider 3 (versies tot en met 3.5.1.33) stelt elke geauthenticeerde gebruiker — inclusief abonnees — in staat willekeurige serverbestanden zoals wp-config.php te lezen. Patch onmiddellijk naar versie 3.5.1.34.

Een kwetsbaarheid in een van de populairste sliderplugins van WordPress heeft honderdduizenden websites blootgesteld aan het risico van volledige overname. De fout, getrackt als CVE-2026-3098, treft Smart Slider 3 — een drag-and-drop content carousel-plugin actief op meer dan 800.000 WordPress-installaties.

Ontdekt door onderzoeker Dmitrii Ignatyev en gevalideerd door Wordfence, komt de kwetsbaarheid voort uit ontbrekende capaciteitscontroles in de AJAX-exportacties van de plugin. De functie actionExportAll mist validatie van bestandstype en -bron, waardoor elke geauthenticeerde gebruiker — zelfs met de laagste rol "abonnee" — willekeurige bestanden van de server kan lezen.

Waarom dit erger is dan het klinkt

Hoewel CVE-2026-3098 een "gemiddelde" ernstclassificatie kreeg omdat authenticatie vereist is, is de praktische impact verwoestend voor de miljoenen WordPress-sites die gebruikersregistratie of lidmaatschapsfuncties bieden:

"Dit maakt het uiteindelijk mogelijk voor geauthenticeerde aanvallers met minimale toegang, zoals abonnees, om elk willekeurig bestand op de server te lezen, inclusief het wp-config.php-bestand van de site", aldus István Márton, kwetsbaarheidsonderzoeker bij Defiant.

Patchstatus

Nextendweb erkende de melding op 2 maart en leverde een oplossing met Smart Slider-versie 3.5.1.34 op 24 maart. De kwetsbaarheid wordt nog niet gemarkeerd als actief uitgebuit, maar het venster voor massale uitbuiting staat open.

KENSAI-perspectief

Kwetsbaarheden in WordPress-plugins blijven een van de meest betrouwbare aanvalsvectoren op internet. Met 800.000 installaties en een lage uitbuitingsdrempel is CVE-2026-3098 een prima doelwit voor geautomatiseerde scanners. Het webapplicatiescannen van KENSAI identificeert verouderde plugins en bekende CVE's over uw webinfrastructuur — waarbij precies dit soort laaghangend fruit wordt opgevangen voordat aanvallers het op schaal uitbuiten.

2. Drievoudige kwetsbaarheid in LangChain & LangGraph bedreigt AI-enterprise-implementaties

⚠️ HOOG — drie kritieke fouten in LangChain/LangGraph: path traversal, deserialisatie, SQL-injectie

CVE-2026-34070 (CVSS 7.5), CVE-2025-68664 (CVSS 9.3) en CVE-2025-67644 (CVSS 7.3) stellen bestandssysteemdata, API-sleutels en gespreksgeschiedenissen bloot in de populairste AI-ontwikkelframeworks ter wereld. Patch onmiddellijk.

Drie beveiligingskwetsbaarheden in LangChain en LangGraph — de dominante opensource-frameworks voor het bouwen van door LLM's aangedreven applicaties — kunnen bedrijfsdata blootstellen via drie onafhankelijke aanvalspaden. Met gecombineerde wekelijkse downloads van meer dan 84 miljoen op PyPI is de impactzone enorm.

De drievoudige dreiging

Het rimpeleffect

"LangChain bestaat niet in isolatie. Het staat centraal in een enorm afhankelijkheidsweb dat zich uitstrekt over de gehele AI-stack", waarschuwde Cyera. "Wanneer er een kwetsbaarheid bestaat in de kern van LangChain, treft dit niet alleen directe gebruikers. Het rimpelt naar buiten door elke downstream-bibliotheek, elke wrapper, elke integratie die het kwetsbare codepad erft."

Dit is niet theoretisch. Enkele dagen eerder kwam een kritieke Langflow-kwetsbaarheid (CVE-2026-33017, CVSS 9.3) onder actieve uitbuiting binnen 20 uur na openbaarmaking, wat aantoont hoe snel aanvallers bewegen om AI-frameworkfouten te bewapenen.

Gepatchte versies

CVEComponentGepatchte versie
CVE-2026-34070langchain-core≥ 1.2.22
CVE-2025-68664langchain-core0.3.81 / 1.2.5
CVE-2025-67644langgraph-checkpoint-sqlite3.0.1

KENSAI-perspectief

AI-frameworks worden kritieke infrastructuur, maar dragen dezelfde klassieke kwetsbaarheidsklassen — path traversal, deserialisatie, SQL-injectie — die webapplicaties al decennia teisteren. Het verschil: AI-frameworks verwerken gevoelige prompts, API-sleutels en gespreksdata die een nieuwe laag waardevolle doelwitten vertegenwoordigen. Het afhankelijkheidsscannen van KENSAI helpt organisaties kwetsbare versies van LangChain en andere kritieke pakketten te identificeren voordat aanvallers dat doen.

3. TeamPCP voorziet Telnyx PyPI-pakket van backdoor met WAV-steganografie

⚠️ KRITIEK — toeleveringsketenaanval: Telnyx PyPI-versies 4.87.1 & 4.87.2 voorzien van backdoor

TeamPCP compromitteerde de officiële Telnyx Python-SDK op PyPI, waarbij malware voor het stelen van inloggegevens werd verborgen in WAV-audiobestanden. Downgrade onmiddellijk naar 4.87.0. Het pakket is momenteel gequarantaind.

De productieve toeleveringsketendreigingsactor TeamPCP heeft opnieuw toegeslagen — deze keer door de officiële Telnyx Python-SDK op PyPI te compromitteren, een pakket met meer dan 740.000 maandelijkse downloads dat door ontwikkelaars wordt gebruikt om VoIP-, SMS- en IoT-diensten te integreren.

De aanval volgt op eerdere compromitteringen door TeamPCP van Trivy, KICS en LiteLLM, waardoor de groep zich vestigt als de meest actieve toeleveringsketendreigingsactor van 2026.

De WAV-steganografietechniek

Wat deze aanval bijzonder geavanceerd maakt, is het gebruik van audiosteganografie om detectie te omzeilen:

Op Windows plaatst de aanval een persistent uitvoerbaar bestand (msbuild.exe) in de Startup-map om herstarts te overleven. Op Linux/macOS opereert de volledige keten binnen een zichzelf vernietigende tijdelijke map, wat bijna geen forensische artefacten achterlaat.

Hoe inloggegevens werden gestolen

"Wij geloven dat de meest waarschijnlijke vector de LiteLLM-compromittering zelf is", legden onderzoekers van Endor Labs uit. "De verzamelaar van TeamPCP doorzocht omgevingsvariabelen, .env-bestanden en shell-geschiedenissen van elk systeem dat litellm importeerde. Als een ontwikkelaar of CI-pijplijn zowel litellm geïnstalleerd had als toegang tot het telnyx PyPI-token, was dat token al in handen van TeamPCP."

KENSAI-perspectief

Het cascaderende karakter van toeleveringsketenaanvallen is de bepalende beveiligingsuitdaging van 2026. Eén gecompromitteerd pakket leidt tot gestolen inloggegevens, die leiden tot meer gecompromitteerde pakketten, in een versnellende spiraal. De continue monitoring van KENSAI identificeert blootstelling van de toeleveringsketen over uw afhankelijkheidsboom heen — van directe imports tot transitieve afhankelijkheden drie of vier niveaus diep.

4. CISA markeert kritieke PTC Windchill-kwetsbaarheid — Duitse politie gemobiliseerd

⚠️ HOOG — CVE-2026-4681: kritieke PTC Windchill-fout bracht fysieke politiewaarschuwingen teweeg

CISA heeft CVE-2026-4681, een kritieke kwetsbaarheid in de software voor productlevenscyclusbeheer Windchill van PTC, toegevoegd aan zijn Known Exploited Vulnerabilities-catalogus. De ernst werd onderstreept doordat de Duitse politie organisaties fysiek bezocht om hen te waarschuwen.

In een buitengewoon zeldzame maatregel bezocht de Duitse politie organisaties fysiek om hen te waarschuwen voor een kritieke kwetsbaarheid in de software voor productlevenscyclusbeheer (PLM) Windchill van PTC — een systeem breed gebruikt in de productie-, automotive-, luchtvaart- en defensie-industrie om productdata en engineeringprocessen te beheren.

De kwetsbaarheid, getrackt als CVE-2026-4681, is toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus van CISA, wat actieve uitbuiting in het wild bevestigt. Hoewel specifieke technische details beperkt blijven om verdere uitbuiting te voorkomen, signaleert de gecoördineerde respons van zowel Amerikaanse als Duitse autoriteiten de ernst:

KENSAI-perspectief

Wanneer de politie voor uw deur staat om te waarschuwen voor een kwetsbaarheid, spreekt de ernst voor zich. PLM-systemen zoals Windchill bevinden zich vaak in netwerksegmenten die minder beveiligingscontrole ontvangen dan klantgerichte applicaties, maar bevatten wel enkele van de meest waardevolle intellectuele eigendommen van een organisatie. Het infrastructuurscannen van KENSAI identificeert blootgestelde beheerinterfaces en niet-gepatchte enterprise-software — inclusief de industriële en PLM-systemen die traditionele webscanners over het hoofd zien.

5. Datalek bij Hightower Holding stelt 130.000 personen bloot

Financiële holdingmaatschappij Hightower Holding heeft een datalek bekendgemaakt dat ongeveer 130.000 personen treft. De gecompromitteerde data omvat namen, burgerservicenummers en rijbewijsnummers — een bijzonder giftige combinatie voor identiteitsdiefstal en financiële fraude.

Wat werd blootgesteld

De combinatie van BSN's en rijbewijsnummers stelt aanvallers in staat frauduleuze accounts te openen, valse belastingaangiften in te dienen en identiteitsdiefstal te plegen die slachtoffers jaren kan kosten om op te lossen. Voor een financiële holdingmaatschappij roept het datalek ook vragen op over de beveiliging van investerings- en accountdata die zich mogelijk in dezelfde omgeving bevonden.

KENSAI-perspectief

Financiële dienstverleners beheren enkele van de meest gevoelige persoonlijke data in elke sector. Het datalek bij Hightower onderstreept waarom continue beveiligingstests niet optioneel zijn voor bedrijven die PII op schaal verwerken. De geautomatiseerde penetratietests van KENSAI identificeren de netwerkblootstelling, verkeerd geconfigureerde toegangscontroles en kwetsbare diensten die datalekken van deze omvang mogelijk maken — voordat ze resulteren in 130.000 meldingsbrieven.

Dagelijkse onderzoeks- & productsamenvatting

OntwikkelingImpactTypeVereiste actie
Smart Slider 3 WordPress CVE-2026-3098KRITIEKKwetsbaarheidWerk onmiddellijk bij naar v3.5.1.34
LangChain/LangGraph drievoudige kwetsbaarheidKRITIEKKwetsbaarheidWerk langchain-core & langgraph bij
TeamPCP Telnyx PyPI-backdoorKRITIEKToeleveringsketenDowngrade naar Telnyx 4.87.0
CISA PTC Windchill CVE-2026-4681HOOGKwetsbaarheidPatch Windchill & audit PLM-toegang
Datalek Hightower Holding — 130KGEMIDDELDDatalekMonitor op blootstelling identiteitsdiefstal

AI-frameworks en WordPress-plugins onder vuur. Is uw stack veilig?

Wanneer kritieke kwetsbaarheden de tools treffen die ontwikkelaars het meest vertrouwen, breidt uw aanvalsoppervlak zich van de ene op de andere dag uit. De continue penetratietests van KENSAI vinden de fouten voordat aanvallers ze bewapenen.

Start uw gratis beveiligingsscan →

Gepubliceerd door het KENSAI Research & Threat Intelligence Team
Research & Product Intelligence Roundup — 30 maart 2026
Lees meer briefings →