Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

webserver

Hier vind je alle beveiligingslekken in de categorie webserver die op LekkenRadar staan: 19 in totaal, waarvan 7 kritiek en 1 actief misbruikt. Het nieuwste lek is Apache HTTP Server: response smuggling via mod_proxy_uwsgi (1 oktober 2026).

Resultaten

19 lekken gevonden

CVE-nummerErnstLekDatum
CVE-2026-57941Kritiek9,8Apache HTTP Server: use-after-free-lek in mod_http2Apache · Apache HTTP Server
CVE-2026-86246Kritiek9,1Apache Tomcat Native: onveilige standaardinstellingen voor TLSApache · Apache Tomcat Native
CVE-2026-86243Hoog7,5Apache Tomcat Native: buffer over-read bij TLS-handshakeApache · Apache Tomcat Native
CVE-2026-86247Hoog7,4Apache Tomcat Native: race condition verzwakt controle van clientcertificatenApache · Apache Tomcat Native
CVE-2026-86248Kritiek9,8Apache Tomcat: CLIENT_CERT-authenticatie faalt niet correctApache · Apache Tomcat
CVE-2026-76183Kritiek9,8Apache Tomcat: beveiligingsregels voor WebSocket-endpoints te omzeilenApache · Apache Tomcat
CVE-2026-94127Kritiek9,3F5 BIG-IP APM: kwetsbaarheid maakt uitvoeren van code op afstand mogelijkF5, nginx · BIG-IP Access Policy ManagerActief misbruikt