Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking

Registreer je organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Ernstige kwetsbaarheden in WordPress Core: installeer updates

  • Alert
  • 21 juli 2026
  • Bijgewerkt: 21 jul 2026 om 11:20

In WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie is misbruik van de kwetsbaarheden waargenomen. WordPress is een veelgebruikt systeem om websites te beheren. Gebruik je WordPress Core? Installeer dan de beveiligingsupdates zo snel mogelijk om het risico op misbruik te beperken.

Actief misbruik waargenomen

De kwetsbaarheden hebben de kenmerken CVE-2026-60137 (CVSS-score 5.9) en CVE-2026-63030 (CVSS-score 9.8). De meest ernstige kwetsbaarheid (CVE-2026-63030) maakt het mogelijk dat een aanvaller zonder in te loggen op afstand schadelijke code uitvoert via een speciaal HTTP-verzoek. De tweede kwetsbaarheid vergroot het risico op misbruik.

Mogelijke gevolgen

Een succesvolle aanval kan ertoe leiden dat een aanvaller de controle over een website overneemt. Ook kunnen gegevens worden gestolen of kan een website onbeschikbaar raken. Dit kan leiden tot verstoring van dienstverlening, reputatieschade en herstelkosten.

Kwetsbare versies

  • WordPress 6.9 is kwetsbaar voor beide beveiligingslekken. Er is versie 6.9.5 uitgebracht, waarin beide beveiligingslekken zijn verholpen.
  • WordPress 6.8 is alleen kwetsbaar voor het eerste beveiligingslek. Er is versie 6.8.6 uitgebracht, waarin dit beveiligingslek is verholpen.
  • De bètaversie van WordPress 7.1 is kwetsbaar voor beide beveiligingslekken. Er is versie 7.1 beta2 uitgebracht, waarin beide beveiligingslekken zijn verholpen.
  • WordPress 7 versies voor 7.0.2 zijn kwetsbaar voor beide kwetsbaarheden
  • Versies van WordPress ouder dan 6.8 zijn niet kwetsbaar.

Wat kun je doen?

  • WordPress heeft beveiligingsupdates uitgebracht die de kwetsbaarheden verhelpen. Installeer deze updates zo snel mogelijk.
  • Weet je niet zeker welke versie van WordPress je gebruikt? Neem dan contact op met je IT-dienstverlener of hostingpartij.
  • Kun je de updates niet direct installeren? Bespreek dan met je IT-dienstverlener welke tijdelijke maatregelen mogelijk zijn om het risico op misbruik te beperken.

Mogen we je wat vragen?

Resultaten laden...

Alles binnen alerts