In WordPress Core zijn twee ernstige kwetsbaarheden ontdekt waarvoor inmiddels beveiligingsupdates beschikbaar zijn. Eén van deze kwetsbaarheden wordt actief misbruikt door aanvallers. WordPress is een veelgebruikt contentmanagementsysteem voor websites. Gebruikers van WordPress Core versies 6.8.6, 6.9.5 en 7.0.2 wordt dringend geadviseerd de beveiligingsupdates zo snel mogelijk te installeren om het risico op misbruik te beperken.
De kwetsbaarheden zijn geregistreerd als CVE-2026-60137 met een CVSS-score van 5.9 en CVE-2026-63030 met een CVSS-score van 9.8. De meest kritieke kwetsbaarheid (CVE-2026-63030) maakt het mogelijk dat een aanvaller zonder inloggegevens op afstand schadelijke code kan uitvoeren via een speciaal HTTP-verzoek. De tweede kwetsbaarheid verhoogt het risico op misbruik verder. Een succesvolle aanval kan leiden tot volledige overname van een website, diefstal van gegevens of het onbeschikbaar maken van de site. Dit kan resulteren in verstoring van de dienstverlening, reputatieschade en kosten voor herstel.
WordPress heeft inmiddels beveiligingsupdates uitgebracht die deze kwetsbaarheden verhelpen. Het is van belang deze updates zo snel mogelijk te installeren. Als niet duidelijk is welke versie van WordPress wordt gebruikt, wordt aangeraden contact op te nemen met de IT-dienstverlener of hostingpartij. Wanneer directe installatie van de updates niet mogelijk is, kan overleg met de IT-dienstverlener helpen om tijdelijke maatregelen te treffen die het risico op misbruik beperken. Meer details zijn te vinden in de advisory van het NCSC.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *