WordPress Core kwetsbaarheid, update nu!

Bekijk ook eens een van de onderstaande artikelen

IDEAL wordt vervangen door Wero

De wereld van online betalingen is voortdurend in beweging een logo en manier
Lees meer

WordPress versie 7 0

De laatste grote update van WordPress wordt vandaag uitgebracht en in deze
Lees meer

Linux hosting nu ook beschikbaar bij MijnHostingPartner

We hadden het al een periode live staan op onze partner Webhoster.nl als pilot
Lees meer

WordPress Core kwetsbaarheid, update nu!

Er is een ernstig beveiligingslek ontdekt in de kern (core) van WordPress. Kwaadwillende kunnen hiermee zonder inloggegevens de volledige controle over je website overnemen. Omdat er inmiddels al actieve aanvallen kunnen plaatsvinden, is het van cruciaal belang dat je controleert of jouw WordPress website op onze hosting direct is bijgewerkt. 

Bij MijnHostingPartner.nl staat de veiligheid van jouw website en gegevens altijd voorop. In dit artikel leggen we kort uit wat er aan de hand is en wat je nu moet doen om je website te beschermen.

Wat is er aan de hand?

Het beveiligingsteam van WordPress heeft op 17 juli 2026 een spoedupdate uitgebracht om een gevaarlijke keten van twee beveiligingslekken (ook wel bekend als wp2shell) te dichten.

Het lek bestaat uit twee onderdelen die door hackers gecombineerd worden:

1. CVE-2026-60137 (SQL-injectie): Een lek in de database-aansturing van WordPress waarmee gegevens kunnen worden uitgelezen of aangepast. 

2. CVE-2026-63030 (Remote Code Execution): Een verwarring in de route van de REST API-koppeling. 

Het grote risico: Door deze twee lekken aan elkaar te lussen, kan een hacker zónder account of actieve plugins kwaadwillige code uitvoeren en zo je complete website kapen. Omdat de technische details en kant-en-klare hack-pakketten ("proof-of-concepts") helaas al openbaar op internet staan, zijn geautomatiseerde bots momenteel massaal op zoek naar kwetsbare WordPress-sites. 

Welke versies zijn kwetsbaar?

Het lek bevindt zich in de WordPress-core zelf. De volgende versies lopen risico en moeten direct worden bijgewerkt: 

• WordPress 6.8.x (Veilig vanaf versie 6.8.6) 

• WordPress 6.9.x (Veilig vanaf versie 6.9.5) 

• WordPress 7.0.x (Veilig vanaf versie 7.0.2) 

Wat moet je doen?

Stap 1: Controleer je huidige WordPress-versie

Hoewel WordPress voor dit soort kritieke lekken vaak automatische achtergrond-updates pusht, activeert dit niet op álle websites (bijvoorbeeld door specifieke plugin-instellingen of uitgeschakelde cronjobs). Vertrouw er dus niet blindelings op dat de update is uitgevoerd, maar controleer het handmatig.

• Log in op je WordPress-dashboard (/wp-admin).

• Ga naar Dashboard > Updates.

• Kijk welke versie er momenteel actief is.

Stap 2: Update handmatig (indien nodig)

Zie je dat je website nog op een oudere versie draait? Klik dan direct op de knop "Nu bijwerken".

(Tip: Maak voor de zekerheid altijd eerst even een back-up via ons controlepaneel, al is de update zelf stabiel en noodzakelijk). 

Stap 3: Beveiliging extra aanscherpen

Maak je gebruik van een beveiligingsplugin zoals Wordfence? Zorg er dan voor dat ook deze plugin volledig up-to-date is. Let wel op: de gratis versie van de Wordfence-firewall ontvangt de specifieke bescherming tegen deze aanval pas na 30 dagen (medio augustus 2026). Het handmatig of automatisch laten bijwerken van je WordPress-versie is en blijft dus de belangrijkste verdediging! 

Hulp nodig?

Kom je er zelf niet helemaal uit, of twijfel je of jouw WordPress-website bij MijnHostingPartner.nl goed is beschermd? Ons supportteam staat voor je klaar. Trek gerust aan de bel via een ticket in het klantenpaneel of start een chat op onze website. We kijken graag met je mee om jouw website veilig te houden! 

Bron: https://www.wordfence.com/blog/2026/07/psa-wordpress-core-patched-unauthenticated-remote-code-execution-vulnerability-chain/