120.000 WordPress-sites kwetsbaar door kritiek lek in populaire plug-in
Bijgewerkt op: 26 februari 2024

Zo'n honderdtwintigduizend WordPress-sites lopen risico op cyberaanvallen door een kritieke kwetsbaarheid in de populaire plug-in Ultimate Member. Dat laat securitybedrijf Wordfence weten. Een update voor het beveiligingslek is een aantal dagen geleden uitgebracht, maar het grootste deel van de WordPress-sites waar de plug-in is geïnstalleerd heeft die nog niet uitgerold.
Ultimate Member is een "profile & membership" plug-in waarmee WordPress-sites gebruikers en abonnementen kunnen beheren, bijvoorbeeld voor online communities. Zo is het mogelijk om bepaalde content alleen voor betalende gebruikers beschikbaar te maken. De plug-in is volgens cijfers van WordPress op meer dan 200.000 websites actief. Ultimate Member blijkt kwetsbaar voor SQL-injection, waardoor een aanvaller gevoelige informatie uit de database kan stelen. In het ergste geval kan zo de website worden overgenomen. De impact van het beveiligingslek (CVE-2024-1071) is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.
Misbruik van het lek is wel alleen mogelijk wanneer de optie 'Enable custom table for usermeta' staat ingeschakeld. Een aantal dagen geleden verscheen versie 2.8.3 waarin het probleem is opgelost. Uit cijfers van WordPress.org blijkt dat zo'n tachtigduizend websites deze update hebben geïnstalleerd, wat inhoudt dat nog 120.000 sites risico lopen.
Onderwerpen
Deel dit nieuwsartikel
Recente artikelen over dit onderwerp
-
GPSR: welke rol vervul jij in de keten? En wat betekent dat voor jou?
Gepubliceerd op 10 juni 2025KennisartikelDe rol die je vervult in de keten bepaalt je verplichtingen onder de GPSR. Weet wie je bent en voorkom boetes, recalls en reputatieschade. Lees het in dit artikel.
-
ACM roept bedrijven op zich voor te bereiden op regels toegankelijkheid websites en apps
Gepubliceerd op 6 juni 2025Vanaf 28 juni 2025 moeten websites en apps van bedrijven digitaal toegankelijk zijn. De ACM houdt toezicht en helpt ondernemers met informatie en handvatten.
-
GPSR: Dit moet je weten over de nieuwe spelregels voor productveiligheid
Gepubliceerd op 3 juni 2025KennisartikelDe GPSR stelt strengere eisen aan productveiligheid. Handel je niet volgens de regels? Dan loop je risico op boetes, claims, terugroepacties en reputatieschade.
-
De nieuwe Code Reclame via E-mail: dit zijn de 4 belangrijkste veranderingen
Gepubliceerd op 27 mei 2025De nieuwe Code Reclame via E-mail is aangenomen: duidelijkere regels over toestemming, afmelden en het verschil tussen reclame en serviceberichten.