WordPress 7.0.2 is beschikbaar. Dit is een beveiligingsupdate die één kritieke en één ernstige kwetsbaarheid verhelpt. Vanwege de ernst van deze problemen raadt het WordPress-team iedereen aan om zo snel mogelijk te updaten. Voor sites die nog een kwetsbare versie draaien, heeft het WordPress.org-team automatische geforceerde updates ingeschakeld.
Waarom is deze update zo belangrijk?
Deze release pakt twee serieuze beveiligingsproblemen aan. Beide kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om toegang te krijgen tot je database of zelfs code uit te voeren op je server. Dat maakt het essentieel om zo snel mogelijk te updaten.
De verholpen kwetsbaarheden zijn:
- Een SQL-injectieprobleem waarbij aanvallers via een speciaal geprepareerde aanvraag toegang kunnen krijgen tot de inhoud van je database. Dit lek werd verantwoord gemeld door TF1T, dtro en haongo.
- Een REST API-kwetsbaarheid gecombineerd met SQL-injectie, die in het ergste geval kan leiden tot het op afstand uitvoeren van kwaadaardige code op je server. Dit lek werd ontdekt door Adam Kues van Assetnote en Searchlight Cyber.
Beide kwetsbaarheden zijn geregistreerd onder CVE-2026-60137 en CVE-2026-63030.
Welke versies zijn getroffen?
Niet alle WordPress-versies zijn kwetsbaar. Hieronder een overzicht van de getroffen versies en de bijbehorende fixes:
- WordPress 6.9 is kwetsbaar voor beide problemen. Er is een update naar versie 6.9.5 uitgebracht.
- WordPress 6.8 is alleen kwetsbaar voor het eerste probleem. Er is een update naar versie 6.8.6 uitgebracht.
- WordPress 7.1 beta is kwetsbaar voor beide problemen. Er is een update naar 7.1 beta 2 uitgebracht.
- Versies ouder dan 6.8 zijn niet kwetsbaar voor deze specifieke lekken.
Wie heeft aan deze release bijgedragen?
De release werd geleid door John Blackbourn en Barry Abrahamson. Daarnaast hebben tientallen bijdragers geholpen om deze update zo snel mogelijk gereed te maken, waaronder vertegenwoordigers van bedrijven als Automattic, Cloudflare, GoDaddy, Hostinger, WP Engine, Bluehost en Altis.
Hoe update je naar WordPress 7.0.2?
Updaten kan op meerdere manieren. De eenvoudigste manier is via je WordPress-dashboard. Ga naar Dashboard, dan Updates en klik op Nu bijwerken. Als je site automatische achtergrondsupdates ondersteunt, is de update mogelijk al automatisch gestart.
Wil je liever handmatig updaten? Dan kun je WordPress 7.0.2 downloaden via de officiële WordPress.org-releasepagina. Wacht niet te lang met updaten, want de kwetsbaarheden in deze release zijn ernstig genoeg om snel actie te ondernemen.