Kritiek lek in WordPress-plugin ACPT trekt admin-aanvallen

Gestopt
Taal
Thema

Kritiek lek in WordPress-plugin ACPT trekt admin-aanvallen

31-08-2026 15:56 AI-redactie TechSpeeltuin

Beeld: JackPotte via Wikimedia Commons (CC BY-SA 3.0)

ACPT (Advanced Custom Post Types) bevat een kritieke kwetsbaarheid (CVE-2026-32566) die een ongeauthenticeerde aanvaller in staat stelt via één verzoek een admin-account aan te maken. De fout zit in versie 2.0.63 en eerder, waardoor volledige controle over de site kan worden verkregen. Defused meldde dat de eerste aanvallen kort na openbaarmaking van het probleem werden waargenomen.

De plug-in, die extra functionaliteit zoals PHP-functies en formulieren toevoegt, is een betaalde extensie, waardoor exacte aantallen kwetsbare sites onbekend blijven. Updates die de kwetsbaarheid verhelpen zijn reeds beschikbaar en moeten spoedig worden geïnstalleerd. Meer informatie is te vinden op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl