Inhoudsopgave
Kritiek beveiligingslek ontdekt in WordPress: is jouw website beschermd?
Er is onlangs een ernstig beveiligingslek ontdekt in WordPress, het meest gebruikte contentmanagementsysteem (CMS) ter wereld. Ongeveer 43% van alle websites draait op WordPress. Dat komt neer op meer dan 500 miljoen websites wereldwijd. Door deze enorme populariteit is WordPress een aantrekkelijk doelwit voor cybercriminelen.
Het recent ontdekte beveiligingslek, bekend als WP2Shell, behoort tot de meest kritieke kwetsbaarheden die de afgelopen jaren zijn gevonden. Wat dit lek bijzonder maakt, is dat het niet in een plugin of thema zit, maar in de WordPress Core zelf: de basis van de website. Dat komt zelden voor en maakt deze kwetsbaarheid uitzonderlijk ernstig. Daarom hebben wij direct actie ondernomen zodra de beveiligingsupdate beschikbaar was.
Welke WordPress-versies zijn kwetsbaar?
Niet kwetsbaar voor WP2Shell
- WordPress 6.8.5 en ouder zijn niet kwetsbaar voor de volledige WP2Shell-aanval. Wel raden we altijd aan om de nieuwste WordPress-versie te gebruiken, zodat je website beschermd is tegen andere beveiligingslekken en profiteert van de laatste verbeteringen.
Kwetsbaar voor WP2Shell
- WordPress 6.9.0 t/m 6.9.4 → update naar 6.9.5 of nieuwer.
- WordPress 7.0.0 t/m 7.0.1 → update naar 7.0.2 of nieuwer.
Gebruik je een oudere 6.8.x-versie? Dan is je website niet kwetsbaar voor de volledige WP2Shell-aanval, maar wel voor een andere beveiligingskwetsbaarheid die in 6.8.6 is opgelost. Ook dan is een update dus aan te raden.
Technisch onderhoudscontract
Heb je een technisch onderhoudscontract bij Cherry Marketing? Dan hoef je niets te doen.
Direct nadat het beveiligingslek bekend werd en de beveiligingsupdate beschikbaar was, hebben wij alle websites die onder ons technisch onderhoud vallen gecontroleerd en voorzien van de benodigde beveiligingsupdates. Jouw website is daarmee beschermd tegen deze kwetsbaarheid en je hoeft geen verdere actie te ondernemen.
Geen onderhoudscontract?
Dan adviseren we om zo snel mogelijk te controleren of jouw WordPress-website volledig up-to-date is. Bij beveiligingslekken zoals deze proberen kwaadwillenden vaak al kort na de bekendmaking kwetsbare websites op te sporen.
Twijfel je of jouw website veilig is? Neem gerust contact met ons op. We controleren graag of jouw website beschermd is en kunnen deze indien nodig direct voorzien van de laatste beveiligingsupdates.
Voorkom verrassingen
Beveiligingslekken laten zien hoe belangrijk regelmatig technisch onderhoud is. Door WordPress, plugins en thema’s tijdig te updaten, verklein je de kans op beveiligingsproblemen aanzienlijk en blijft je website veilig, stabiel en goed functioneren.
Wil je je hier geen zorgen over maken? Met een technisch onderhoudscontract bij Cherry zorgen wij ervoor dat beveiligingsupdates snel worden uitgevoerd, zodat jouw website optimaal beschermd blijft.