DTC waarschuwt voor ernstige kwetsbaarheid in veelgebruikte Wordpress-plugin
Bijgewerkt op: 5 juni 2023

Er is een kwetsbaarheid ontdekt in een populaire Wordpress-plugin genaamd 'Essential Addons for Elementor'. De kwetsbaarheid aangeduid als CVE-2023-32243 is geclassificeerd als 'kritiek' en heeft een CVSS-score van 9.8 toegekend gekregen.
Het gaat hier om een populaire plugin voor Wordpress-websites met meer dan 1 miljoen actieve installaties. Het Nationaal Cyber Security Centrum (NCSC) heeft de kwetsbaarheid ook aangeduid als 'High/High'. Dit wil zeggen dat er een grote kans is dat deze kwetsbaarheid worden misbruikt en dat de schade groot kan zijn.
Wat is het risico?
De kwetsbaarheid stelt ongeauthenticeerde kwaadwillenden in staat om het wachtwoord van willekeurige gebruikers op de getroffen website opnieuw in te stellen, waardoor ze in feite beheerdersrechten krijgen. Wanneer dit gebeurt bij een gebruiker met administratorrechten, dan kan een aanvaller volledige controle krijgen.
Welke versies zijn kwetsbaar?
Het gaat om de plugin Essential Addons for Elementor Versies 5.4.0 tot 5.7.1
Wat kun je doen?
De maker van de plugin heeft beveiligingsupdates beschikbaar gesteld om de kwetsbaarheid te verhelpen. Heb je een Wordpress website draaien met de Essential Addons for Elementor-plugin, dan is het advies om de plugin zo snel mogelijk te (laten) updaten naar de laatste versie.
Voor meer informatie verwijzen we je graag naar de DTC website.
Onderwerpen
Deel dit nieuwsartikel
- Delen op Facebook
- Tweet
- Delen op LinkedIn
- Delen op WhatsApp
- E-mailadres
Recente artikelen over dit onderwerp
-
Consument zoekt houvast bij duurzaam online winkelen
Gepubliceerd op 30 september 2025CategorieConsument wil duurzamer online shoppen, maar mist houvast. 47% weegt duurzaamheid mee, maar communicatie van webshops blijkt doorslaggevend bij keuzes.
-
Consumenten kopen meer producten en minder diensten online
Gepubliceerd op 23 september 2025CategorieIn H1 2025 gaven Nederlanders €17 mld online uit, 1% minder dan vorig jaar. Diensten daalden sterk (-7%), terwijl productaankopen stabiel bleven op 144 miljoen.
-
Thuiswinkel Markt Monitor 2025
Gepubliceerd op 23 september 2025DownloadDownload de Thuiswinkel markt Monitor van HY1 2025.
-
Hoe slimme fulfilment je bedrijf sneller laat groeien
Gepubliceerd op 18 september 2025KennisartikelSlim fulfilment zorgde bij Medisana voor snellere levering, hogere klanttevredenheid en verviervoudiging van de omzet. Flexibiliteit en automatisering maakten dit mogelijk.