Kwetsbaarheid in WordPress wordt actief misbruikt: update nu
Bron: NCSC · gepubliceerd 24 sep 12:30
Wat dit betekent
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een beveiligingslek in de software van WordPress. Door deze kwetsbaarheid kunnen aanvallers zonder inloggegevens schadelijke code op een server uitvoeren, wat kan leiden tot datalekken of het overnemen van een website. Omdat kwaadwillenden de kwetsbaarheid op dit moment al actief misbruiken, is de situatie acuut. Het NCSC adviseert beheerders van WordPress-websites om de nieuwste beveiligingsupdate direct te installeren.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert23 september 2026Bijgewerkt: 24 sep 2026 om 12:30Er is een kwetsbaarheid gevonden in WordPress met het kenmerk CVE-2026-87902. Deze kwetsbaarheid kan een hoog risico vormen omdat een aanvaller zonder inloggegevens mogelijk schadelijke acties kan uitvoeren op de server waar de WordPress website op draait. De kans op misbruik wordt als ‘normaal’ beoordeeld met de mogelijke schade als ‘hoog’. Inmiddels is er actief misbruik waargenomen. Installeer nu de updates.
WordPress is een softwarepakket waarmee je eenvoudig websites en blogs kunt maken en beheren. Het wordt veel gebruikt voor het bouwen van websites zonder dat je veel technische kennis nodig hebt.
De kwetsbaarheid, CVE-2026-87902, kan door een aanvaller zonder inloggegevens misbruik worden om een speciaal bestand te laten inladen buiten de normale thema’s van WordPress. Dit kan er onder bepaalde omstandigheden toe leiden dat de aanvaller eigen code op de server waar de WordPress website op draait kan uitvoeren.
Als deze kwetsbaarheid niet wordt verholpen, kan een aanvaller mogelijk toegang krijgen tot vertrouwelijke gegevens, deze wijzigen of verwijderen, en de website of server overnemen. Dit kan leiden tot problemen zoals datalekken of het misbruiken van de website voor kwaadwillende doeleinden. Inmiddels hebben er al aanvallen plaatsgevonden waarbij deze kwetsbaarheid actief wordt misbruikt.
Zie het beveiligingsadvies van Wordpress voor kwetsbare versienummers.
De leverancier heeft een beveiligingsupdate uitgebracht. Het is belangrijk om deze update zo snel mogelijk te installeren om het risico te verkleinen. Als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener. Het NCSC adviseert om de update snel door te voeren en zo nodig hulp te vragen aan je IT-dienstverlener.
Live in de buurt
Scheveningen boulevard
De dichtstbijzijnde livecamera staat op 16 km van Leiden. Live beeld over het strand, de Pier en de branding. Je kijkt hier live mee — het beeld toont niet per se wat in dit bericht staat.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk
- Amsterdam populairste bestemming jongeren die uit huis gaanCBS