NCSC verwacht op korte termijn misbruik van kritiek WordPress-lek - Update

maandag, 20 juli 2026 (09:23) - Security.NL

In dit artikel:

Het Nationaal Cyber Security Centrum waarschuwt dat aanvallers op korte termijn waarschijnlijk misbruik gaan maken van een kritieke kwetsbaarheid in WordPress, waarmee een ongeauthenticeerde aanvaller websites op afstand kan overnemen. De bug, CVE-2026-63030 en door onderzoekers wp2shell genoemd, zit in de standaard WordPress-code zelf en treft daarmee ook sites zonder kwetsbare plug-ins of themes. Volgens W3Techs draait meer dan 41 procent van alle websites op WordPress, waardoor het aanvalsoppervlak groot is. Onderzoeker Searchlight Cyber vond het lek, maar deelt nog geen technische details omdat de impact groot is en misbruik al dichterbij komt; inmiddels circuleert wel proof-of-concept exploitcode op internet. Automattic en het NCSC roepen beheerders op direct te updaten naar de versies 6.8.6, 6.9.5 of 7.0.2. Eye Security heeft daarnaast hulpmiddelen uitgebracht om te controleren of een site al gepatcht is of mogelijk via dit lek is gehackt.

BEKIJK OOK:

De Oranjezomer: Sani van Mullem zingt 'Ik Heb Het Altijd Al Geweten' tijdens de commercialbreak van De Oranjezomer