WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms
In dit artikel:
WordPress-sites worden sinds 14 juli actief aangevallen via een kritieke kwetsbaarheid in de betaalde plug-in Super Forms. Een beveiligingsupdate is sinds 8 juli beschikbaar. De plug-in, waarmee gebruikers webformulieren maken, staat naar schatting op ongeveer 13.000 sites geïnstalleerd.
De kwetsbaarheid zit in de uploadfunctie, die bestandstypen en -extensies onvoldoende controleert. Aanvallers kunnen bovendien zonder account via twee verzoeken een benodigde sessiecode bemachtigen en vervolgens PHP-bestanden naar de server uploaden. Daarmee kunnen ze onder meer een webshell plaatsen, willekeurige code uitvoeren, beheerdersaccounts aanmaken, gegevens stelen of een website volledig overnemen. Cybersecuritybedrijf Wordfence zegt al meer dan 250.000 aanvalspogingen te hebben waargenomen. Omdat Super Forms betaald is, is niet bekend hoeveel beheerders de update hebben geïnstalleerd.
Vandaag Inside: Johan Derksen werd pisnijdig op zijn dochter: 'Ik hoorde haar dat zeggen'