WordPress websites aangevallen via een kwetsbaarheid in de WPGateway plugin

Door een kwetsbaarheid in de WordPress plugin WPGateway zijn honderdduizenden WordPress websites aangevallen. Door de kwetsbaarheid kunnen kwaadwillenden een eigen admin gebruiker toevoegen aan de WordPress website. Ze kunnen zo het volledige beheer krijgen over de WordPress website.

Man die laptop vasthoudt, slot en sleutel, veiligheid internet

Er is door de makers van deze plugin nog geen patch (oplossing) voor de kwetsbaarheid uitgebracht. De plugin wordt gebruikt voor het makkelijk maken van bepaalde taken, zoals het maken van backups en het installeren van plugins en thema's.

Het Wordfence team, volgens eigen zeggen de leider in het beveiligen van WordPress, heeft de kwetsbaarheid ontdekt. Ze hebben meer dan 280.000 aanvallen gedetecteerd en kunnen tegenhouden via hun eigen plugin.

Mocht je de plugin gebruiken, dan kan je deze voorlopig beter verwijderen. Zodra er een patch wordt uitgebracht, kan je de plugin weer gebruiken. Je kunt controleren of jouw website is aangevallen door te kijken of er in de afgelopen maand een onbekende admin gerbuiker is toegevoegd aan de gebruikers van de website.