Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Een kritieke UpdraftPlus-fout brengt 3 miljoen WordPress-sites in gevaar

byEmre Çıtak
11 juni 2026
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Een kwetsbaarheid in de UpdraftPlus: WP Backup & De migratieplug-in is van invloed op meer dan 3 miljoen WordPress websites, waardoor niet-geverifieerde aanvallers opdrachten als beheerder kunnen uitvoeren. Door deze fout kunnen aanvallers kwaadaardige plug-ins uploaden en activeren, wat kan leiden tot mogelijke uitvoering van code op afstand.

De UpdraftPlus Back-up & Migratieplug-in wordt veel gebruikt voor het maken van back-ups en het migreren van WordPress-sites. Het is momenteel op meer dan 3 miljoen websites geïnstalleerd. Voor de kwetsbaarheid is het niet nodig dat een aanvaller inlogt of over een WordPress-account beschikt om er misbruik van te kunnen maken. Er wordt echter bevestigd dat alleen sites met een actieve Migrator-sleutel of UpdraftCentral-sleutel kwetsbaar zijn.

Alle versies tot en met 1.26.4 worden getroffen door de exploit, die zich in de functie UpdraftPlus_Remote_Communications_V2::wp_loaded bevindt. Dit beveiligingslek is geclassificeerd als een fout bij het omzeilen van de authenticatie, waardoor niet-geverifieerde aanvallers de identiteitsverificatie van de plug-in kunnen omzeilen en toegang kunnen krijgen op beheerdersniveau.

Volgens beveiligingsbedrijf Wordfence geven de details aan dat onvoldoende validatie van berichtformaten voor communicatie op afstand tot deze fout heeft geleid. Door deze fout kunnen aanvallers willekeurige RPC-opdrachten vervalsen, die de plug-in zou uitvoeren als legitieme beheerdersinstructies.

De situatie illustreert een kritieke coderingsfout: de authenticatiecontroles die moeten verifiëren dat de commando’s authentiek zijn, kunnen worden omzeild, waardoor er feitelijk een achterdeur open blijft voor ongeautoriseerde acties. Het aangetaste systeem kan aanvallers in staat stellen backdoor-plug-ins te installeren, wat gegevensdiefstal, toevoeging van malware of volledige controle over de website kan vergemakkelijken.

Wordfence rapporteerde een aanzienlijk risico en merkte op dat het op één dag 8.172 pogingen tot misbruik van dit beveiligingslek blokkeerde. Dit cijfer benadrukt de actieve pogingen van hackers om misbruik te maken van de fout, hoewel het geen succesvolle compromissen bevestigt.

UpdraftPlus heeft een patch uitgebracht voor alle getroffen gebruikers om hun installaties te beveiligen. Gebruikers wordt dringend verzocht onmiddellijk te updaten naar versie 1.26.5 om dit beveiligingslek te beperken.


Aanbevolen afbeeldingscredits

Related Posts

WSOP gebruikt Solana-betalingen voor toernooibuy-ins via MoonPay in Las Vegas

WSOP gebruikt Solana-betalingen voor toernooibuy-ins via MoonPay in Las Vegas

11 juni 2026
Het Japanse lagerhuis keurt een wetsvoorstel goed om de cryptobelasting te verlagen en crypto-ETF’s toe te staan

Het Japanse lagerhuis keurt een wetsvoorstel goed om de cryptobelasting te verlagen en crypto-ETF’s toe te staan

11 juni 2026
Een Google Gemini-storing heeft gevolgen voor gebruikers die fout 1076 en 1099 melden

Een Google Gemini-storing heeft gevolgen voor gebruikers die fout 1076 en 1099 melden

10 juni 2026
Hasbro lanceert AI-licentiestudio Sixth Wall voor goedgekeurd karaktergebruik

Hasbro lanceert AI-licentiestudio Sixth Wall voor goedgekeurd karaktergebruik

10 juni 2026
Anthropic lanceert Claude Fable 5 voorafgaand aan de beursgang van 5 miljard

Anthropic lanceert Claude Fable 5 voorafgaand aan de beursgang van $965 miljard

10 juni 2026
Logitech lanceert opvouwbare Mobi Fold-muis voor mobiele werkers

Logitech lanceert opvouwbare Mobi Fold-muis voor mobiele werkers

10 juni 2026

Recent Posts

  • Een kritieke UpdraftPlus-fout brengt 3 miljoen WordPress-sites in gevaar
  • WSOP gebruikt Solana-betalingen voor toernooibuy-ins via MoonPay in Las Vegas
  • Het Japanse lagerhuis keurt een wetsvoorstel goed om de cryptobelasting te verlagen en crypto-ETF’s toe te staan
  • Google breidt Voorkeursbronnen uit om de zichtbaarheid van loyale uitgevers te vergroten
  • Warner Music gaat Sureel AI overnemen om ongeoorloofd AI-muziekgebruik te volgen

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.