Terug naar hoofdinhoud

Groot beveiligingslek in WordPress legt kwetsbaarheid van het web bloot

Het is onrustig in medialand. Onderzoekers hebben een gigantisch beveiligingslek gevonden in de basis van WordPress, genaamd wp2shell. Dit is geen lek in een obscure plugin die ergens op een stoffige server staat, maar een kwetsbaarheid in WordPress Core zelf. Dat betekent dat miljoenen websites in één klap risico lopen.


Als je website op een getroffen versie draait, kan een anonieme aanvaller de hele boel overnemen zonder dat er een wachtwoord aan te pas komt. Dat is natuurlijk een flink punt van zorg.

Wat is er precies aan de hand?

De kwetsbaarheid treft specifieke versies van het content managementsysteem. Draait jouw website op WordPress versie 6.9.0 tot en met 6.9.4, of op 7.0.0 tot en met 7.0.1? Dan is het tijd voor actie. Oudere versies (6.8.5 en lager) zijn gelukkig veilig.

De oplossing is gelukkig simpel: updaten. Zorg dat je website zo snel mogelijk wordt bijgewerkt naar versie 7.0.2, of versie 6.9.5 als je nog op de 6.9-lijn zit. Kun je niet direct updaten? Dan moet de toegang tot de batch API handmatig worden geblokkeerd via een web application firewall (WAF) of een specifieke plugin. Een hoop gedoe voor een website die eigenlijk gewoon moet werken.

Waarom WordPress zo vaak het doelwit is

Met meer dan 500 miljoen websites wereldwijd is WordPress veruit het populairste systeem op het internet. Dat is leuk voor de statistieken, maar het maakt het systeem ook het favoriete doelwit van hackers. Vind je één lek in de basis, dan heb je direct toegang tot miljoenen potentiële slachtoffers.

Voor ondernemers die gewoon een stabiele website willen zonder wekelijkse beveiligingsstress, is dit vaak het moment om de strategie te heroverwegen. Je wilt immers bezig zijn met je bedrijf, niet met het continu patchen van software.

Het alternatief waar we geen punt van maken

Bij Welldotcom kijken we graag verder dan de standaardkeuzes. WordPress is al lang niet meer de enige serieuze optie voor een professionele website. Wij werken bijvoorbeeld heel graag met Joomla.

Joomla is van de grond af aan opgebouwd met een sterke focus op architectuur en veiligheid. Het systeem heeft standaard al functionaliteiten aan boord waar je bij WordPress tientallen losse plugins voor nodig hebt. Denk aan geavanceerd rechtenbeheer en meertaligheid. Minder plugins betekent direct minder kwetsbaarheden en een stabielere basis.

Combineer je Joomla met een flexibele pagebuilder zoals YOOtheme Pro, dan heb je het beste van twee werelden: een website die er fantastisch uitziet, razendsnel laadt en qua beveiliging staat als een huis. Zo is alles achter de schermen tot in de puntjes geregeld, zonder dat je wakker hoeft te liggen van het volgende grote lek.

Hulp nodig bij het updaten of overstappen?

Heb je op dit moment een WordPress website en weet je niet zeker of je veilig bent? Wacht dan niet tot het misgaat. Neem gerust contact met ons op. We kijken direct met je mee om het lek te dichten, of we bespreken samen de mogelijkheden voor een overstap naar een veiliger platform.

Arjan Menger

Kennis omzetten in resultaat?

Een informatief artikel is een goed startpunt. Maar de echte groei voor je bedrijf zit in de professionele uitvoering. Geen tijd of zin om zelf met de techniek, het ontwerp of de vindbaarheid van je website aan de slag te gaan? Als jouw partner nemen we dit werk graag volledig uit handen. Zo kun jij je focussen op wat echt telt: je onderneming.