image

WordPress-plug-in Gravity Forms waarschuwt voor backdoor in packages

zondag 13 juli 2025, 09:43 door Redactie, 5 reacties

De populaire WordPress-plug-in Gravity Forms, die naar eigen zeggen op meer dan één miljoen websites actief is, is door aanvallers voorzien van een backdoor. De malware zat verborgen in twee installatie-packages die via de officiële website werden aangeboden, zo waarschuwt de ontwikkelaar. Via de backdoor werd een admin-account aangemaakt waarmee aanvallers controle over de website konden krijgen.

De backdoor zat niet in de updates voor de plug-in, alleen in handmatige gedownloade packages van versies 2.9.11.1 en 2.9.12 of wanneer er een composer install van versie 2.9.11.1 werd gedaan. De besmette versies werden op 9 en 10 juli aangeboden. RocketGenius, ontwikkelaar van de plug-in, heeft informatie online gezet waarmee beheerders een besmette website kunnen identificeren. Hoe de besmette versies van de plug-in via de officiële website konden worden aangeboden heeft RocketGenius niet bekendgemaakt. Ook is onbekend hoeveel websites door de backdoor zijn getroffen.

Er zijn inmiddels nieuwe, schone versies van de plug-in uitgebracht. Daarnaast is de domeinnaam waar de backdoor verbinding mee maakt door registrar Namecheap uit de lucht gehaald. De backdoor blijkt ook met verschillende ip-adressen te communiceren, zo laat securitybedrijf Patchstack in een analyse van de backdoor weten.

Reacties (5)
13-07-2025, 23:47 door dingetje
Ja jemig, wie gebruikt er dan ook nog Wordpress anno 2025?
PHP is een heuse ziekte. In de verste verte niet safe, laat staan memory safe. Het wordt voortdurend gehacked, het is niet leuk meer.
14-07-2025, 07:45 door Anoniem
Door dingetje: Ja jemig, wie gebruikt er dan ook nog Wordpress anno 2025?
PHP is een heuse ziekte. In de verste verte niet safe, laat staan memory safe. Het wordt voortdurend gehacked, het is niet leuk meer.

Blijkbaar nog genoeg;
* WordPress powers 43.4% of all websites as their CMS.
* Around 532 million websites are built on WordPress.
* WordPress dominates the CMS market with a 61% share.
Source: https://www.wpzoom.com/blog/wordpress-statistics/

WordPress zelf is meestal niet het probleem — het zijn vooral de slecht ontwikkelde plug-ins die de risico’s met zich meebrengen. En de PHP een ziekte is ga ik veder niet op in..
14-07-2025, 08:25 door Anoniem
Water is nat, wordpress plugin is backdoor... als je naar links kijkt, zie je rechts niet zo veel... boem is ho, plons is water..
14-07-2025, 14:49 door Anoniem
php een ziekte.... het is een taal en als je de taal goed beheerst , is er niets aan de hand.. maak je borst maar nat voor al die sleur en pleur programmeertalen die er nu zijn..
Gisteren, 09:08 door Anoniem
Door Anoniem: php een ziekte.... het is een taal en als je de taal goed beheerst , is er niets aan de hand.. maak je borst maar nat voor al die sleur en pleur programmeertalen die er nu zijn..
PHP is geschreven in een tijd dat veiligheid niet hoog op agenda stond. Dat was te zien met alles van PHP voor versie 7 dat was regelrechte broddelwerk. De moderne PHP is een stuk beter maar het mist nog steeds beveiliging in zichzelf dat moet je als dev regelen. Het is tevens niet memory safe. Ja je kan als dev niet geheugen direct beinvloeden *als* het goed gaat. Maar het gaat vaker niet goed dan wel.

En waarom de taal zo populair is omdat het geen crap geeft om standaardisering in stijl als dat er wel inzat waren we niet in deze shithole van onveilige amateur codeurs gekomen waarbij de meeste niet eens meer weten wat de f er geschreven is omdat de code kriskras door elkaar staat. Maakt het makkelijk om te leren maakt het en hell om veilig te houden.

En sorry dat ik het zeg maar als we kijken naar expertise van talen en developers dan is er geen enkel moment geweest sinds de ontwikkeling van PHP dat een taal slechtere reputatie heeft opgebouwd voor gebruik. Dus ja het is een ziekte maar de taal is niet de ziekte de PHP gebruikende developers zijn dat die te lui zijn om hun werk goed te doen. En je kan nog zo zeggen van het is een goede taal je kan niet zeggen het is een goede community.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.