image

Dringend update-advies voor 60.000 WordPress-webwinkels

maandag 29 april 2019, 10:30 door Redactie, 3 reacties

Meer dan 60.000 op WordPress gebaseerde webwinkels wordt dringend aangeraden om een gebruikte plug-in meteen te updaten, aangezien ze anders het risico lopen dat de webshop door criminelen wordt overgenomen. Het gaat om de plug-in WooCommerce Checkout Manager.

WooCommerce is een populaire plug-in voor het opzetten van een op WordPress gebaseerde webwinkel. Voor WooCommerce zijn ook weer allerlei plug-ins beschikbaar. Via de Checkout Manager-plug-in kunnen beheerders de WooCommerce-bestelpagina van hun webwinkel eenvoudig aanpassen. De plug-in heeft meer dan 60.000 actieve installaties.

Vorige week dinsdag werd er een kwetsbaarheid in de plug-in openbaar gemaakt waardoor een aanvaller op afstand willekeurige code kan uitvoeren en in het ergste geval de website kan overnemen. De details en een demonstratie om misbruik van de kwetsbaarheid te maken verschenen online voordat er een update beschikbaar was. WordPress besloot daarop de plug-in tijdelijk uit de WordPress-reposity te verwijderen, de locatie waar WordPressplug-ins te downloaden zijn.

Nu er een beveiligingsupdate beschikbaar is, is de plug-in weer teruggeplaatst. Beheerders van webwinkels die met WooCommerce Checkout Manager werken worden door de plug-in-ontwikkelaar opgeroepen om de update meteen te installeren voordat criminelen er misbruik van maken. Vorige week werd namelijk bekend dat een kwetsbaarheid in een andere WooCommerce-plug-genaamd User Email Verification actief werd aangevallen. Voor deze plug-in, die 6.000 installaties heeft, is nog geen update beschikbaar. Beheerders krijgen in dit geval het advies om de plug-in uit te schakelen.

Reacties (3)
29-04-2019, 17:38 door Anoniem
Post is van half 11, rond half 2 is er een update (4.3) gekomen vanuit de ontwikkelaar.
30-04-2019, 08:43 door [Account Verwijderd]
Door Anoniem: Post is van half 11, rond half 2 is er een update (4.3) gekomen vanuit de ontwikkelaar.

Geweldig! Maar als ik als site beheerder op vakantie ben? Of dronken?
30-04-2019, 23:48 door WPbeveiligen
Eergisteren alle updates weer gedaan voor de plugins bij de klanten.
WooCommerce heeft helaas wel enkele wijzigingen doorgevoerd waardoor querys niet zo lekker meer werken bij diverse sites.

Gaat lekker met WooCommerce van automattic die de programmeurs van WordPress zelf zijn!

Ik heb gelukkig dagelijkse backups beschikbaar maar terugdraaien is geen vooruitgang.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.