Kwetsbaarheid in WordPress en WooCommerce: wp2shell

Artikel geschreven door de mens

Op 17 juli zijn er twee kwetsbaarheden gevonden in WordPress: Log4Shell en React2Shell. De combinatie van deze twee kwetsbaarheden kreeg de naam wp2shell. In dit artikel lees je meer over de kwetsbaarheden in WordPress en WooCommerce. 

Over de wp2shell

De wp2shell bestaat uit twee kwetsbaarheden: de Log4Shell en React2Shell. De ene kwetsbaarheid zit in SQL-injectie in WP_Query en de andere zit in REST-API. Techzine meldt dat de combinatie van deze twee kwetsbaarheden ervoor zorgt dat aanvallers de authenticatie kunnen omzeilen. Vervolgens is het mogelijk om code uit te voeren. Voor aanvallers is het mogelijk om dit op afstand te doen. 

Welke versies van WordPress zijn kwetsbaar?

Het is altijd verstandig om op de laatste versie te draaien. In nieuwere versies worden beveiligingsproblemen opgelost. Wil je weten of je kwetsbaar bent voor de wp2shell. Controleer eerst op welke versie je draait. Dit kan je op twee verschillende manieren doen: je kan via het sitebeheer kijken of helemaal naar beneden scrollen in het dashboard. De volgende versies zijn kwetsbaar:

  • 6.9.0 – 6.9.4
  • 7.0.0 – 7.0.1

 

Belangrijk: draai je nog niet op de laatste versie? Update direct om problemen te voorkomen

Ben ik getroffen door de wp2shell?

De kwetsbaarheid is een aantal dagen geleden gevonden, maar hackers zijn nu al actief bezig om de kwetsbaarheid te misbruiken. En dit gaat razendsnel. Searchlight Cyber heeft een tool waarmee jij kan controleren of je website kwetsbaar is. Wat moet je doen? Je vult de url van de website in. Vervolgens krijg je te zien of je kwetsbaar bent. 


Je kan het controleren via de link 

Hackers kunnen steeds sneller kwetsbaarheden misbruiken

Dat hackers kwetsbaarheden steeds sneller kunnen misbruiken, is iets wat wij al vaker roepen. De ontwikkeling van AI speelt hier een grote rol bij. Zo ook bij het vinden en misbruiken van wp2shell. Om een concreet voorbeeld te noemen: Searchlight Cyber heeft binnen 10 uur(!) de kwetsbaarheid gevonden en weten te misbruiken. Zij hebben dit aan de hand gedaan van het AI-model GPT5.6 Sol Ultra. 

Wat kunnen we concluderen? Hackers kunnen in minder dan een dag misbruik maken van de kwetsbaarheid. Als je nog draait op een oudere versie, is er een grote kans dat het niet lang duurt voordat jouw website misbruikt wordt. De hoge snelheid maakt de kwetsbaarheid alleen nog maar gevaarlijker. Draait je website nog op een oudere versie? Dan moet je direct updaten. Kwetsbaarheden moet je altijd serieus nemen. 

Dit zijn de gevolgen van wp2shell

Het Nationaal Cyber Security Centrum (NCSC) verwacht op korte termijn veel misbruik. Dit geldt voor zowel WordPress als WooCommerce. 41% van de websites draait op WordPress. Hierdoor is er grote interesse van cybercriminelen om de kwetsbaarheden te misbruiken.

3WebApps helpt je graag

Maak je gebruik van WordPress en/of WooCommerce? 3WebApps helpt je graag verder bij de kwetsbaarheid. We kunnen je helpen jouw omgeving veilig te maken en te beschermen tegen deze kwetsbaarheid. Wil je weten hoe wij je kunnen helpen? Neem dan vrijblijvend contact met ons op. 

Gerelateerde diensten

Onderhoud & beheer

Security

Deel dit artikel

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Gratis security scan aanvraag

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Overstappen naar Magento 2

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Hyvä Commerce project

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Hyvä Checkout project

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Hyvä Theme project

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

SEO analyse
Magento aanvragen

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor het inhuren van een developer

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor malware source code review

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Inschrijving voor Training
e-commerce manager

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor SEO workshop

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor digitale toegankelijkheid

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor hosting en extensies

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor onderhoud & beheer

Laat je gegevens achter en we komen zo snel mogelijk bij je terug

Aanvraag voor security

Laat je gegevens achter en we bellen je zo snel mogelijk terug

Bel mij terug