Wordpress heeft een nieuwe versie uitgebracht in verband met een grote kwetsbaarheid die kwaadwillenden ongeoorloofd toegang biedt tot uw omgeving.
Wordpress maakt gebruik van een REST API. Deze API is kwetsbaar doordat kwaadwillenden eigen code kunnen injecteren en hiermee rechten kunnen verkrijgen op de Wordpress omgeving. Hiermee kan een aanvaller iedere post of pagina van de Wordpress site aanpassen met kwaadaardige code.
De nieuwe versie van Wordpress, versie 4.7.2, heeft een voorziening daarvoor getroffen zodat dit niet meer mogelijk is. Heeft u Wordpress momenteel draaien? Installeert u dan de nieuwste update zo spoedig mogelijk.
Voor meer informatie over deze kwetsbaarheid kunt u hier kijken (pagina is Engelstalig): https://make.wordpress.org/core/2017/02/01/disclosure-of-additional-security-fix-in-wordpress-4-7-2/