actueelnieuws.nl
Live
Tech & Innovatie69 dagen geleden Open data · CC0

Ernstige kwetsbaarheden in WordPress Core: installeer updates

Bron: NCSC · gepubliceerd 21 jul 11:27

Wat dit betekent

Het Nationaal Cyber Security Centrum waarschuwt voor twee ernstige beveiligingslekken in het softwarepakket WordPress Core. Kwaadwillenden maken al actief misbruik van deze kwetsbaarheden, waarmee zij zonder in te loggen op afstand schadelijke code op websites kunnen uitvoeren. Een succesvolle aanval kan ervoor zorgen dat een aanvaller de controle over een website overneemt, gegevens steelt of de site onbereikbaar maakt. Het NCSC roept alle beheerders van WordPress-websites op om de beschikbare beveiligingsupdates zo snel mogelijk te installeren.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert21 juli 2026In WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie is misbruik van de kwetsbaarheden waargenomen. WordPress is een veelgebruikt systeem om websites te beheren. Gebruik je WordPress Core? Installeer dan de beveiligingsupdates zo snel mogelijk om het risico op misbruik te beperken.

Actief misbruik waargenomenDe kwetsbaarheden hebben de kenmerken CVE-2026-60137 (CVSS-score 5.9) en CVE-2026-63030 (CVSS-score 9.8). De meest ernstige kwetsbaarheid (CVE-2026-63030) maakt het mogelijk dat een aanvaller zonder in te loggen op afstand schadelijke code uitvoert via een speciaal HTTP-verzoek. De tweede kwetsbaarheid vergroot het risico op misbruik.

Een succesvolle aanval kan ertoe leiden dat een aanvaller de controle over een website overneemt. Ook kunnen gegevens worden gestolen of kan een website onbeschikbaar raken. Dit kan leiden tot verstoring van dienstverlening, reputatieschade en herstelkosten.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook