WordPress Security Alert
Elementor Pro kwetsbaarheid actief aangevallen
Er is een ernstige kwetsbaarheid ontdekt in Elementor Pro t/m versie 4.2.1. Deze kwetsbaarheid, bekend als CVE-2026-32475, wordt actief misbruikt. Voor websites die Elementor Pro gebruiken is direct controleren en updaten belangrijk.
Wat is er aan de hand?
Door deze kwetsbaarheid kan een aanvaller zonder account mogelijk een uitvoerbaar PHP-bestand uploaden. In het ergste geval kan dit leiden tot volledige overname van een WordPress-website. Wordfence registreerde al meer dan 190.000 aanvalspogingen.
Het grootste risico geldt voor websites met een gepubliceerd Elementor Pro-formulier waarin een niet-verplicht bestandsuploadveld aanwezig is.
Welke websites lopen risico?
Websites met Elementor Pro versie 4.2.1 of ouder moeten direct gecontroleerd worden. Websites die uitsluitend Divi gebruiken zijn niet getroffen, tenzij Elementor Pro daarnaast nog geïnstalleerd en actief is.
Aanbevolen acties
- Controleer alle WordPress-websites op installaties van Elementor Pro.
- Update Elementor Pro onmiddellijk naar versie 4.2.2 of nieuwer.
- Controleer kwetsbare websites op onbekende PHP-bestanden in uploads.
- Controleer of er nieuwe beheerdersaccounts zijn aangemaakt.
- Controleer gewijzigde plugins, thema’s en verdachte bestanden.
- Verwijder ongebruikte Elementor-installaties.
Bescherming en onderhoud
De uploadbeveiliging van Wordfence blokkeert de bekende aanval, ook in de gratis versie. Toch vervangt dit de update niet. Een beveiligingsplugin is een extra beschermlaag, maar verouderde plugins blijven een risico.
AIM Solutions adviseert om WordPress-websites regelmatig te controleren op updates, kwetsbare plugins, verdachte bestanden en onbekende gebruikersaccounts.
Hulp nodig?
Gebruik je Elementor Pro of weet je niet zeker of jouw website risico loopt? Laat je website controleren en veilig bijwerken door AIM Solutions.