Kwetsbaarheid ontdekt in ‘kern’ van WordPress

Er zijn twee ernstige beveiligingslekken ontdekt in de kern (core) van WordPress. Via die lekken kunnen derden zonder inloggegevens de volledige controle over je webstek overnemen. Er is inmiddels een ‘plakker’ voor dat le. Het is verstandig je WordPressversie zo snel mogelijk bij te werken.

Het gaat om CVE-2026-60137 (SQL-injectie). Dat lek in de databankaansturing van WordPress waarmee gegevens kunnen worden uitgelezen of aangepast. Het tweede lek heeft de ‘naam’ CVE-2026-63030 (codeuitvoering op afstand) meegekregen. Door beide lekken te combineren, kan een derde zónder inloggegevens kwaadwillige code uitvoeren en zo je complete webstek kapen. Inmiddels staan de technische details en kant-en-klare inbraakpakketten helaas al op web en is het dus zaak je WordPressversie zsm bij te werken.

De volgende versies lopen risico en moeten direct worden bijgewerkt: WordPress 6.8.x (veilig vanaf versie 6.8.6), WordPress 6.9.x (veilig vanaf versie 6.9.5) en WordPress 7.0.x (veilig vanaf versie 7.0.2). Gebruik je Wordfence (een beschermingsprogje) dat is het noodzakelijk om dat zsm bij te werken

Bron: NCSC

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.