Backdoor ontdekt in Advanced Responsive Video Embedder voor WordPress

woensdag, 29 juli 2026 (10:09) - Security.NL

In dit artikel:

In de WordPress-plug-in Advanced Responsive Video Embedder is een backdoor ontdekt waarmee aanvallers via één HTTP-verzoek volledige beheerdersrechten kunnen krijgen. De kwetsbare versie 10.8.7 werd gebruikt op meer dan twintigduizend websites en leidde ertoe dat WordPress.org de plug-in direct uit zijn aanbod haalde. Cybersecuritybedrijf Wordfence noemt het een bewust geplaatste, professioneel gemaakte supply-chain-backdoor en waarschuwt dat sites met deze versie ervan moeten uitgaan dat ze zijn gehackt. De plug-in werd gebruikt om video’s van onder meer YouTube en Vimeo in WordPress-sites in te voegen. Beheerders worden opgeroepen te controleren of ze een kwetsbare versie hebben en de plug-in daarna volledig te verwijderen.

BEKIJK OOK:

De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop