WooCommerce Wholesale: webshells via kwetsbaarheid
Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.
Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.
WordPress gaat automatische pluginreviews inzetten vóór plugins via de update-API worden verspreid. Hoge-risico releases worden geblokkeerd en moeten eerst worden hersteld.
Wordfence meldt honderdduizenden exploitpogingen tegen Super Forms en Elementor Pro. Beide plugins hebben kritieke RCE-kwetsbaarheden via onbeveiligde bestandsuploads.
Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.
Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.