Skip to content

Vijf kritieke beveiligingslekken ontdekt in WordPress-plugins en Avada

💬0 replies 👁44 keer bekeken 📁WordPress Problemen en oplossingen
#1

Gebruik je WPMU DEV Dashboard, Avada, TranslatePress, Pods of GiveWP? Controleer dan zo snel mogelijk of je installatie up-to-date is.

Er zijn vijf ernstige beveiligingsproblemen bekendgemaakt die in het ergste geval kunnen leiden tot volledige overname van een WordPress-website.

Het gaat om:

WPMU DEV Dashboard – CVE-2026-76581 (CVSS 9.8)
Bij bepaalde installaties met Hub Single-Sign On (SSO) kan een aanvaller zonder inloggegevens administratorrechten verkrijgen. Versies t/m 5.0.1 zijn getroffen.

Avada – CVE-2026-18431 (CVSS 9.8)
Een aanvaller kan bestanden naar de server schrijven en uiteindelijk PHP-code uitvoeren. Dit kan leiden tot volledige overname van de website. Het probleem treft Avada t/m versie 7.16 in combinatie met Fusion Builder t/m 3.16.

TranslatePress – CVE-2026-19632 (CVSS 9.8)
Onder specifieke omstandigheden kan de URL voor het resetten van het wachtwoord van een administrator uitlekken. Daarmee kan een aanvaller het beheerdersaccount overnemen. Versies t/m 3.3.1 zijn getroffen wanneer aan de betreffende voorwaarden wordt voldaan.

Pods – CVE-2026-19598 (CVSS 9.8)
Een aanvaller zonder account kan zijn rechten verhogen tot administrator of het wachtwoord van een bestaande gebruiker aanpassen. Versies t/m 3.3.9 zijn kwetsbaar.

GiveWP – CVE-2026-82222 (CVSS 10.0)
Dit is de ernstigste van de vijf. Onder bepaalde omstandigheden kan een aanvaller opdrachten op de server uitvoeren. Het lek treft GiveWP t/m versie 4.16.7.1.

Wat kun je het beste doen?

Controleer in je WordPress-dashboard direct welke versies je gebruikt en installeer beschikbare beveiligingsupdates. Gebruik je een van deze plugins of Avada niet meer? Verwijder deze dan liever helemaal in plaats van hem alleen te deactiveren.

Maak voor een belangrijke update bij voorkeur eerst een goede backup van je website en database.

Het is ook een goede herinnering dat WordPress zelf maar een deel van de beveiliging van een website vormt. Plugins en thema’s voegen extra code toe en daarmee ook potentiële kwetsbaarheden. Hoe minder ongebruikte plugins en thema’s je geïnstalleerd laat staan, hoe kleiner het aanvalsoppervlak.

Bron en meer technische informatie:
https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html

Gebruik jij één van deze plugins of het Avada-thema? Controleer dan vooral even welke versie er op je website draait. Ervaringen met de updates of problemen na het bijwerken kun je hieronder delen.

#WordPress #WordPressSecurity #Beveiliging #Cybersecurity #Plugins #Avada #GiveWP #TranslatePress #Pods #WPMUDEV

Nog geen replies. Wees de eerste!