120.000 WordPress-sites kwetsbaar door kritiek lek in populaire plug-in
Bijgewerkt op: 26 februari 2024

Zo'n honderdtwintigduizend WordPress-sites lopen risico op cyberaanvallen door een kritieke kwetsbaarheid in de populaire plug-in Ultimate Member. Dat laat securitybedrijf Wordfence weten. Een update voor het beveiligingslek is een aantal dagen geleden uitgebracht, maar het grootste deel van de WordPress-sites waar de plug-in is geïnstalleerd heeft die nog niet uitgerold.
Ultimate Member is een "profile & membership" plug-in waarmee WordPress-sites gebruikers en abonnementen kunnen beheren, bijvoorbeeld voor online communities. Zo is het mogelijk om bepaalde content alleen voor betalende gebruikers beschikbaar te maken. De plug-in is volgens cijfers van WordPress op meer dan 200.000 websites actief. Ultimate Member blijkt kwetsbaar voor SQL-injection, waardoor een aanvaller gevoelige informatie uit de database kan stelen. In het ergste geval kan zo de website worden overgenomen. De impact van het beveiligingslek (CVE-2024-1071) is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.
Misbruik van het lek is wel alleen mogelijk wanneer de optie 'Enable custom table for usermeta' staat ingeschakeld. Een aantal dagen geleden verscheen versie 2.8.3 waarin het probleem is opgelost. Uit cijfers van WordPress.org blijkt dat zo'n tachtigduizend websites deze update hebben geïnstalleerd, wat inhoudt dat nog 120.000 sites risico lopen.
Onderwerpen
Deel dit nieuwsartikel
Recente artikelen over dit onderwerp
-
Wettelijke eisen voor elektronica, lampen en batterijen in België en Duitsland
Gepubliceerd op 12 maart 2025KennisartikelIn dit artikel lees je voor de onderstaande landen hoe je aan de wetgeving voor elektr(on)ische apparaten, lampen en batterijen kunt voldoen.
-
Productveiligheid: GPSR - webinar Europese Commissie
Gepubliceerd op 12 maart 2025De Europese Commissie heeft op 30 januari 2025 een online webinar gegeven over de GPSR. In dit artikel bespreken we een aantal highlights.
-
Omnibus: vereenvoudiging CSRD voorgesteld door Europese Commissie
Gepubliceerd op 11 maart 2025KennisartikelDe EU vereenvoudigt CSRD, CSDDD en de EU Taxonomie, met rapportageplicht alleen voor grote bedrijven, om administratie te verminderen en het ondernemingsklimaat te verbeteren.
-
ACM waarschuwt leveranciers voor beïnvloeding verkoopprijs webshops
Gepubliceerd op 3 maart 2025Leveranciers mogen de verkoopprijzen van webshops en winkels niet beïnvloeden. Toch betrapte de ACM hondenvoerproducenten op verboden prijsafspraken. Boetes kunnen oplopen tot €900.000 of 40% van de omzet. Voorkom risico's en blijf compliant.