Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nu

  • Alert
  • 23 september 2026

Er is een kwetsbaarheid gevonden in WordPress met het kenmerk CVE-2026-87902. Deze kwetsbaarheid kan een hoog risico vormen omdat een aanvaller zonder inloggegevens mogelijk schadelijke acties kan uitvoeren op de server waar de WordPress website op draait. De kans op misbruik wordt als ‘normaal’ beoordeeld met de mogelijke schade als ‘hoog’.

Wat voor soort product is het?

WordPress is een softwarepakket waarmee je eenvoudig websites en blogs kunt maken en beheren. Het wordt veel gebruikt voor het bouwen van websites zonder dat je veel technische kennis nodig hebt.

Hoe kan de kwetsbaarheid misbruikt worden?

De kwetsbaarheid, CVE-2026-87902, kan door een aanvaller zonder inloggegevens misbruik worden om een speciaal bestand te laten inladen buiten de normale thema’s van WordPress. Dit kan er onder bepaalde omstandigheden toe leiden dat de aanvaller eigen code op de server waar de WordPress website op draait kan uitvoeren. 

Wat kan het gevolg zijn van de kwetsbaarheid?

Als deze kwetsbaarheid niet wordt verholpen, kan een aanvaller mogelijk toegang krijgen tot vertrouwelijke gegevens, deze wijzigen of verwijderen, en de website of server overnemen. Dit kan leiden tot problemen zoals datalekken of het misbruiken van de website voor kwaadwillende doeleinden. Er is geen melding van beschikbare exploitatiecode of actief misbruik.

Welke versies zijn kwetsbaar? 

Zie het beveiligingsadvies van Wordpress voor kwetsbare versienummers.

Wat kun je doen?

De leverancier heeft een beveiligingsupdate uitgebracht. Het is belangrijk om deze update zo snel mogelijk te installeren om het risico te verkleinen. Als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener. Het NCSC adviseert om de update snel door te voeren en zo nodig hulp te vragen aan je IT-dienstverlener.

 

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts