Direct naar de inhoud

Tag: WordPress

Elementor CSRF-kwetsbaarheid: site overnemen na klik

Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.

WordPress 7.1.2: kritieke flaw met code-execution

WordPress heeft een kritieke kwetsbaarheid gepatcht (CVE-2026-87902) die een aanvaller zonder account een extern PHP-bestand kan laten laden. Afhankelijk van serverconfiguratie kan dat verdergaan tot het uitvoeren van eigen code.

Click2Shell in WordPress: update 7.1.1 nodig

WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.

SEO-titel: Comment2Shell in WordPress: update nu 7.1.1

Comment2Shell WordPress is een kwetsbaarheid in WordPress core waarbij een anonieme bezoeker een kwaadaardig script kan achterlaten. Zodra een beheerder de pagina opent, kan dit leiden tot code-uitvoering via de admin-sessie.

Click2Shell in WordPress: update nu 7.1.1

WordPress waarschuwt voor Click2Shell WordPress: met een speciaal gemaakte link kan een ingelogde beheerder zonder klik een thema installeren. In combinatie met een tweede thema-zwakte kan dit leiden tot servercode-uitvoering.

The Events Calendar RCE: 200.000+ sites kwetsbaar

Meer dan 200.000 WordPress-sites lopen mogelijk risico door The Events Calendar RCE-kwetsbaarheden. Zonder authenticatie kan een aanvaller code injecteren en zo het volledige systeem overnemen.

WooCommerce Wholesale: webshells via kwetsbaarheid

Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.