Algemeen 2 min leestijd

Ernstige kwetsbaarheid in Elementor Pro: update je WordPress-website direct

B

Beheerder

Auteur

Ernstige kwetsbaarheid in Elementor Pro: update je WordPress-website direct

WordPress Security Alert

Elementor Pro kwetsbaarheid actief aangevallen

Er is een ernstige kwetsbaarheid ontdekt in Elementor Pro t/m versie 4.2.1. Deze kwetsbaarheid, bekend als CVE-2026-32475, wordt actief misbruikt. Voor websites die Elementor Pro gebruiken is direct controleren en updaten belangrijk.

Wat is er aan de hand?

Door deze kwetsbaarheid kan een aanvaller zonder account mogelijk een uitvoerbaar PHP-bestand uploaden. In het ergste geval kan dit leiden tot volledige overname van een WordPress-website. Wordfence registreerde al meer dan 190.000 aanvalspogingen.

Het grootste risico geldt voor websites met een gepubliceerd Elementor Pro-formulier waarin een niet-verplicht bestandsuploadveld aanwezig is.

Welke websites lopen risico?

Websites met Elementor Pro versie 4.2.1 of ouder moeten direct gecontroleerd worden. Websites die uitsluitend Divi gebruiken zijn niet getroffen, tenzij Elementor Pro daarnaast nog geïnstalleerd en actief is.

Aanbevolen acties

  • Controleer alle WordPress-websites op installaties van Elementor Pro.
  • Update Elementor Pro onmiddellijk naar versie 4.2.2 of nieuwer.
  • Controleer kwetsbare websites op onbekende PHP-bestanden in uploads.
  • Controleer of er nieuwe beheerdersaccounts zijn aangemaakt.
  • Controleer gewijzigde plugins, thema’s en verdachte bestanden.
  • Verwijder ongebruikte Elementor-installaties.

Bescherming en onderhoud

De uploadbeveiliging van Wordfence blokkeert de bekende aanval, ook in de gratis versie. Toch vervangt dit de update niet. Een beveiligingsplugin is een extra beschermlaag, maar verouderde plugins blijven een risico.

AIM Solutions adviseert om WordPress-websites regelmatig te controleren op updates, kwetsbare plugins, verdachte bestanden en onbekende gebruikersaccounts.

Hulp nodig?

Gebruik je Elementor Pro of weet je niet zeker of jouw website risico loopt? Laat je website controleren en veilig bijwerken door AIM Solutions.

Neem contact op

Categorie: Algemeen

Vond je dit artikel nuttig?

Deel het met je netwerk!

Vond je dit interessant?

Wij delen regelmatig inzichten over de digitale wereld. Wil je weten wat wij voor jouw bedrijf kunnen betekenen?

Direct Beschikbaar — Spoedhulp

Storing of Problemen? Wij helpen direct.

Kamp je met een gehackte WordPress of Laravel website, een kritische serverstoring of een ander acuut IT-probleem? Schakel onze spoedhulp in voor direct herstel en ons technisch team pakt het probleem gegarandeerd binnen 15 minuten op.

Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe
🍪

Privacy & Cookies

Wij gebruiken cookies om uw ervaring te optimaliseren. Door verder te gaan gaat u akkoord met ons privacybeleid.

Functionele cookies

Noodzakelijk voor de werking van de website, zoals inloggen en uw winkelmand.

Analytische cookies

Helpen ons te begrijpen hoe bezoekers de website gebruiken, zodat we deze kunnen verbeteren.

Marketing cookies

Worden gebruikt om advertenties relevanter voor u te maken en uw surfgedrag te volgen.