WordPress-kwetsbaarheid brengt nog altijd miljoenen websites in gevaar

jul 20, 2026

Hackers maken nog altijd actief misbruik van twee kritieke kwetsbaarheden in WordPress, waardoor miljoenen websites risico lopen. Hoewel er inmiddels een beveiligingsupdate beschikbaar is, zijn nog altijd miljoenen websites kwetsbaar voor een volledige overname.

De kwetsbaarheden treffen WordPress-versies 6.9.0 tot en met 6.9.4 en 7.0.0 tot en met 7.0.1. Volgens statistieken van WordPress draaiden vóór de beveiligingsupdate meer dan 400 miljoen websites op deze versies. Sindsdien hebben veel beheerders hun website bijgewerkt, maar lang niet allemaal.

Hoewel WordPress beveiligingsupdates waar mogelijk automatisch heeft uitgerold en website-eigenaren dringend oproept om zo snel mogelijk te updaten, schatten onderzoekers dat wereldwijd nog altijd zo’n 90 miljoen websites kwetsbaar zijn. In combinatie met een andere bekende WordPress-kwetsbaarheid kunnen aanvallers de volledige controle over een website krijgen. Daardoor wordt de site kwetsbaar voor allerlei aanvallen, van het aanpassen van de inhoud tot datadiefstal en afpersing.

WordPress roept gebruikers op om hun website direct bij te werken en heeft waar mogelijk automatisch beveiligingsupdates geïnstalleerd. Beveiligingsbedrijven wijzen er daarnaast op dat webapplicatie-firewalls en filtersystemen, zoals die van Cloudflare, het aantal succesvolle aanvallen hebben beperkt.

Website-eigenaren die hun WordPress-installatie nog niet hebben bijgewerkt, doen er verstandig aan dit zo snel mogelijk te doen om te voorkomen dat hun website wordt overgenomen.

Ook interessant