Jos Klever Web Support

Onderhoud en ondersteuning WordPress websites

Nieuwendaal 24
3985AD Werkhoven
+31 6 10 83 40 84
KvK: 62385968
BTW-id: NL001998334B31

  • Nieuws
  • Over Jos
  • Diensten
    • Onderhoud
    • Domeinregistratie
    • Webhosting
    • Gehackte website opschonen
    • Verhuizingen
    • Website omzetten naar HTTPS
  • Partners
  • Beoordelingen
  • Duurzaamheid
  • Contact

WordPress 7.0.2 en het wp2shell beveiligingslek

21 juli 2026 door Jos Klever

Op vrijdagavond 17 juli 2026 om 21.00 uur is WordPress 7.0.2 beschikbaar gekomen. Hierin worden 2 kritieke lekken gedicht, die samen elke website zouden kunnen overnemen, zonder dat er een andere kwetsbaarheid aanwezig was. Dat is gelukkig lang geleden, maar door gebruik van AI is een onderzoeker er in geslaagd om deze lekken te vinden.

Er zijn op internet al genoeg artikelen over de technische toedracht te vinden, dus ik richt me hier alleen op de praktische zaken.

Loop je risico?

Voor klanten die bij mij een onderhoudsabonnement hebben is er niets aan de hand, want die hadden binnen een uur na de release hun site al bijgewerkt (ja, voor 22.00 uur op vrijdagavond!).

Heb je echter je automatische updates geblokkeerd en was je zelf nog niet aan de updates toegekomen, dan loop je een serieus risico, want binnen 4-5 uur na het publiceren van het lek (dus in de nacht van vrijdag op zaterdag) werden er al aanvallen gedetecteerd, die ook weer met hulp van AI waren uitgezocht. Het is dus steeds belangrijker om snel in te grijpen.

Vanmorgen (dinsdag 21-7-2026) heb ik al 3 sites opgeschoond, die nog niet geüpdatet waren, omdat dit was uitgeschakeld via Installatron in het hostingpakket. De schade viel in dit geval gelukkig nog mee, maar het had veel erger kunnen zijn en dat zal de komende dagen ook alleen maar erger gaan worden.

Waar moet je op letten?

Als je site niet op tijd geüpdatet was, neem dan de volgende stappen:

  1. Controleer welke WordPress versie je hebt draaien. WP 6.8.x, 6.9.x, 7.0 en 7.0.1 zijn kwetsbaar. Vanaf 6.8.6, 6.9.5 en 7.0.2 is het veilig.
  2. Update eerst naar WordPress 7.0.2 als je nog een kwetsbare versie hebt.
  3. Controleer bij Gebruikers of je onbekende accounts ziet staan met de rol Beheerder (Administrator).
  4. Zo ja, noteer de naam en verwijder het account.
  5. Controleer of je vreemde/onbekende plugins of thema’s op je site ziet staan.
  6. Als dat nog niet het geval is, update dan alle plugins en thema’s.

LET OP: Als je wel iets vreemds ziet, dan is het verstandig om je site grondig te laten nakijken. Zet in geen geval een backup terug (helaas zie ik hosts die dit zelfs “voor de zekerheid” adviseren), want je weet niet zeker of die wel schoon is, je raakt mogelijk recente gegevens kwijt en je wist sporen die kunnen helpen bij de analyse van de schade.

Als je site gehackt is, dan kan ik je natuurlijk ook helpen. Kijk voor meer informatie op Gehackte website opschonen.

Categorie: Beveiliging, WordPress

Email en sociale media

  • E-mail
  • Mastodon
  • Facebook
  • GitHub

Categorieën

  • Algemeen (3)
  • Beveiliging (8)
  • Geen categorie (1)
  • Hosting (1)
  • Social media (1)
  • Storingen en werkzaamheden (6)
  • Voorpagina (3)
  • WordPress (18)

Laatste berichten op Mastodon

  1. Loading Mastodon feed...

Volg me op Mastodon voor meer berichten.

Beoordelingen

Heb je een 'probleem', neem contact op met Jos! Wij hadden te maken met een hack waar we van wisten dat het onze pet te boven zou gaan. Jos pakte het adequaat op en beet! Na de eerste slagen vervolgde hij tijdens een skype-sessie met een doorloop doordrenkt van adviezen en adviesjes waardoor we weer even vooruit kunnen. Wat mij betreft, een autoriteit op WP-gebied en zeer klantgericht! Nogmaals bedankt voor je snelle én goede hulp!

Antal van Loosbroek Avatar Antal van
2 november 2017

Copyright © 2015–2026 · Jos Klever Web Support

Beheer cookie toestemming
Wij gebruiken cookies om onze website en onze service te optimaliseren.
Functionele cookies Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Bekijk voorkeuren
  • {title}
  • {title}
  • {title}