#wordpress
17 artikelen over dit onderwerp
DreigingenNCSC bevestigt actief misbruik van WordPress-lek Click2ShellNCSC meldt in een update dat de kritieke WordPress-kwetsbaarheid CVE-2026-87902 (Click2Shell) actief wordt misbruikt.AnalyseWeekoverzicht: vergiftigde AI-antwoorden, lekkende codeertool en gekaapte WordPress-pluginThreatsDay-overzicht: nepnummers in AI-antwoorden, Z.ai ZCode stuurt code naar China, Admin Menu Editor Pro gehackt en malware in Deep-Live-Cam.DreigingenAanvallers zetten webshells neer via actief misbruikt WordPress-lek Click2ShellAanvallers misbruiken actief de WordPress-kwetsbaarheid Click2Shell (CVE-2026-87902) om webshells weg te schrijven naar de server.DreigingenChinese hackers combineren WordPress- en Zyxel-lekken bij diefstal overheidsdataChinese dreigingsgroep buit lekken in WordPress en Zyxel GS1900-switches uit en steelt data van bijna duizend apparaten en tientallen overheidsinstanties.DreigingenWordPress dicht Comment2Shell-lek: reactie van bezoeker kan tot serverovername leidenWordPress verhelpt Comment2Shell (CVE-2026-93485): een kwaadaardige reactie van een anonieme bezoeker kan bij een beheerder tot code-uitvoering leiden.DreigingenPoC-exploitcode voor WordPress-lek Click2Shell nu openbaarTechnische details en werkende exploitcode voor de WordPress Click2Shell-kwetsbaarheid zijn openbaar, wat misbruik aanzienlijk vergemakkelijkt.ToolsWordPress patcht Click2Shell-kwetsbaarheid die kan leiden tot code-uitvoeringWordPress 7.1.1 verhelpt Click2Shell: een link laat een ingelogde beheerder ongemerkt een thema installeren, met risico op code-uitvoering.DreigingenAanvallers plaatsen PHP-webshells via lek in WooCommerce-plugin Wholesale Lead CaptureOnbevoegde aanvallers misbruiken CVE-2026-27540 in WooCommerce Wholesale Lead Capture om PHP-webshells te plaatsen op WordPress-sites.NieuwsGehackte plugin Admin Menu Editor Pro backdoort 1.500 WordPress-sitesEen gehackte update van Admin Menu Editor Pro installeerde een verborgen adminaccount op minstens 1.500 WordPress-sites.ToolsWordPress voert geautomatiseerde beveiligingscontrole in voor pluginupdatesWordPress scant voortaan elke pluginupdate automatisch op malafide code voordat die naar gebruikers gaat, na blokkade van een backdoor bij 20.000 sites.DreigingenMeer dan 5.400 gehackte sites verspreiden ClickFix-malware via de blockchainNetskope ontdekte een campagne die duizenden gehackte sites gebruikt voor ClickFix-malware, met instructies verstopt in smart contracts.DreigingenWordfence: meer dan 440.000 aanvalspogingen op lekken in Super Forms en Elementor ProWordfence registreerde 440.000+ aanvalspogingen op lekken in WordPress-plugins Super Forms en Elementor Pro, zonder inloggegevens nodig.DreigingenKritiek lek in Elementor Pro actief misbruikt om WordPress-sites over te nemenAanvallers misbruiken een kritiek lek in WordPress-plugin Elementor Pro (CVE-2026-32475) om webshells te plaatsen op getroffen sites.DreigingenVijf kritieke WordPress-lekken met CVSS 9,8+ in populaire plugins en thema'sWordfence en Patchstack melden vijf kritieke kwetsbaarheden in WPMU DEV Dashboard, Avada/Fusion Builder, TranslatePress, Pods en GiveWP — stuk voor stuk zonder authenticatie te misbruiken.DreigingenKritiek lek in donatieplugin GiveWP treft 100.000+ WordPress-sitesEen keten van drie fouten in de populaire WordPress-donatieplugin GiveWP (CVE-2026-82222) laat een ongeauthenticeerde aanvaller willekeurige commando's uitvoeren op de hostingserver.DreigingenKritiek lek in populair WordPress-thema Avada maakt overname mogelijk zonder inloggegevensEen keten van zes kwetsbaarheden in het Avada-thema en de verplichte Fusion Builder-plugin (CVE-2026-18431, CVSS 9,8) laat aanvallers zonder authenticatie willekeurige PHP-code uitvoeren.DreigingenWP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sitesCVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.