Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zentrix dicht misbruikt lek in Zentrix CMS

Zentrix heeft een beveiligingsupdate uitgebracht voor Zentrix CMS die misbruiken kwetsbaarheid verhelpt. Beheerders wordt aangeraden de update met voorrang uit te rollen.

Volgens de leverancier bevindt het probleem zich in de verwerking van gebruikersinvoer. Een aanvaller kan daardoor inloggen zonder wachtwoord mogelijk was.

Achtergrond

Organisaties die de update niet direct kunnen installeren, kunnen het getroffen onderdeel tijdelijk uitschakelen. Dat kost wel functionaliteit.

De kwetsbaarheid is gemeld door een externe onderzoeker en werd via een gecoordineerd traject afgehandeld. Details worden pas over enkele weken openbaar gemaakt.

Onderwerpen: kwetsbaarheidpatch
5 reacties
Zerocool  vrijdag 8 mei 2026, 20:10   +5
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
proxy_wacht  9 augustus 2026, 00:46   +14
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
arjan77  9 augustus 2026, 05:21   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
vera81  9 augustus 2026, 07:23   +10
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
karma4  9 augustus 2026, 09:13   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws