actueelnieuws.nl
Live
Tech & Innovatie5 dagen geleden Open data · CC0

Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nu

Bron: NCSC · gepubliceerd 23 sep 16:31

Wat dit betekent

Het Nationaal Cyber Security Centrum waarschuwt voor een beveiligingslek in het veelgebruikte beheersysteem WordPress. Door deze kwetsbaarheid kunnen aanvallers zonder inloggegevens schadelijke code uitvoeren op de server van een website. Dit brengt voor Nederlandse websitebeheerders grote risico's met zich mee, zoals datalekken, gegevensverlies of het volledig overnemen van de site en server. De leverancier heeft inmiddels een beveiligingsupdate beschikbaar gesteld, en het NCSC adviseert om deze zo snel mogelijk te installeren.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert23 september 2026Er is een kwetsbaarheid gevonden in WordPress met het kenmerk CVE-2026-87902. Deze kwetsbaarheid kan een hoog risico vormen omdat een aanvaller zonder inloggegevens mogelijk schadelijke acties kan uitvoeren op de server waar de WordPress website op draait. De kans op misbruik wordt als ‘normaal’ beoordeeld met de mogelijke schade als ‘hoog’.

WordPress is een softwarepakket waarmee je eenvoudig websites en blogs kunt maken en beheren. Het wordt veel gebruikt voor het bouwen van websites zonder dat je veel technische kennis nodig hebt.

De kwetsbaarheid, CVE-2026-87902, kan door een aanvaller zonder inloggegevens misbruik worden om een speciaal bestand te laten inladen buiten de normale thema’s van WordPress. Dit kan er onder bepaalde omstandigheden toe leiden dat de aanvaller eigen code op de server waar de WordPress website op draait kan uitvoeren.

Als deze kwetsbaarheid niet wordt verholpen, kan een aanvaller mogelijk toegang krijgen tot vertrouwelijke gegevens, deze wijzigen of verwijderen, en de website of server overnemen. Dit kan leiden tot problemen zoals datalekken of het misbruiken van de website voor kwaadwillende doeleinden. Er is geen melding van beschikbare exploitatiecode of actief misbruik.

Zie het beveiligingsadvies van Wordpress voor kwetsbare versienummers.

De leverancier heeft een beveiligingsupdate uitgebracht. Het is belangrijk om deze update zo snel mogelijk te installeren om het risico te verkleinen. Als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener. Het NCSC adviseert om de update snel door te voeren en zo nodig hulp te vragen aan je IT-dienstverlener.

Live in de buurt

Scheveningen boulevard

De dichtstbijzijnde livecamera staat op 16 km van Leiden. Live beeld over het strand, de Pier en de branding. Je kijkt hier live mee — het beeld toont niet per se wat in dit bericht staat.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook