Nieuwe WordPress plugin-vulnerabiliteit die admin-accounts bedreigt
Een kritisch lek in de Service Finder Bookings-plugin (CVE-2025-5947) maakt het mogelijk voor aanvallers om zonder in te loggen volledige admin-toegang tot WordPress-websites te krijgen. Door een fout in de account-switching functie kunnen kwaadwillenden zich voordoen als beheerder en zo complete controle over de website overnemen. Alle versies tot en met 6.0 zijn kwetsbaar en de aanval is eenvoudig te automatiseren. Website-eigenaren moeten de plugin direct updaten naar versie 6.1 of hoger en hun site controleren op verdachte accounts en wijzigingen.




