Witold Kepinski - 21 augustus 2026

Barracuda: gemiddelde webapplicatie telt 20 beveiligingslekken

Een gemiddelde webapplicatie bevat circa 20 securitykwetsbaarheden die door kwaadwillenden misbruikt kunnen worden om data te stelen, accounts over te nemen of onbevoegd toegang te krijgen. Dat blijkt uit een nieuw rapport van beveiligingsbedrijf Barracuda, dat gebaseerd is op honderden scans die in de eerste vijf maanden van 2026 werden uitgevoerd. De meest voorkomende kwetsbaarheden zijn het gevolg van vermijdbable menselijke vergissingen en onjuiste configuraties.

Barracuda: gemiddelde webapplicatie telt 20 beveiligingslekken image

Onderzoekers van Barracuda identificeerden zeven hoofdcategorieën die samen goed zijn voor zo'n 90 procent van alle aangetroffen beveiligingsfouten:

Informatielekken (25%): De applicatie geeft onnodig veel details prijs over systemen, routes of verborgen pagina's. Aanvallers gebruiken dit om onopgemerkt de IT-omgeving in kaart te brengen en gerichte aanvallen te plannen.

Merkvervalsing en spoofing (24%): Zwakheden die het eenvoudig maken om websites of domeinen te klonen en zich voor te doen als een vertrouwd merk om gebruikers inloggegevens te ontfutselen.

Client-side aanvallen (14%): Fouten in de manier waarop browsers content verwerken. Hierdoor kunnen aanvallers via Cross-Site Scripting (XSS) schadelijke scripts injecteren, sessiecookies stelen of content manipuleren.

Datablootstelling (10%): Gevoelige gegevens zoals persoonsgegevens, tokens, e-mailadressen of configuratiebestanden lekken onbedoeld via API’s, logbestanden of cookies.

Overige veelvoorkomende fouten zijn ontbrekende of zwakke versleuteling (6%), verouderde software en onveilige instellingen (6%) en gebrekkig beheer van gebruikerssessies en inloggegevens (5%).

Optelsom van kleine risico's

"Webapplicaties vormen een cruciale interface voor organisaties, van webshops tot klantportalen," stelt Jesus Cordero-Guzman, Director Solution Architects bij Barracuda. "Gemiddeld 20 kwetsbaarheden per applicatie geeft aanvallers legio mogelijkheden. Hoewel niet elk probleem op zichzelf kritiek is, combineren cybercriminelen vaak meerdere lichte kwetsbaarheden om alsnog gevoelige data te bemachtigen of binnen te dringen."

Volgens Barracuda moeten organisaties overstappen op een proactieve, gelaagde aanpak. Het bedrijf adviseert onder meer om continu te scannen op onjuiste configuraties, software en afhankelijkheden direct te patchen, de afgifte van systeeminformatie tot een minimum te beperken en strengere eisen te stellen aan versleuteling en authenticatie.

Fundaments BW + BN Hogenhouck m&a BW + BN
PQR IT op 't Slot BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!