Hackere har i flere måneder haft adgang til data og passwords på 1,2 millioner WordPress-sider

Bagdøren har stået pivåben til mere end en million WordPress-kunder gennem flere måneder.

Artikel top billede

(Foto: Computerworld)

Gennem flere måneder har hackere haft adgang til 1,2 millioner WordPress-brugeres data.

WordPress er blandt verdens absolut største CMS- og blog-platforme, og anvendes til mere end 40 procent af verdens websites.

Det er det amerikanske hosting-selskab GoDaddy, der har opdaget sårbarheden.

GoDaddy hoster mange millioner websites, og af dem har selskabet altså nu opdaget, at data har været eksponeret for 1,2 millioner sites.

Selskabet meddeler, at det har opdaget ‘uautoriseret adgang’ til dets WordPress-servere fra 6. september og frem til nu.

GoDaddy håndterer her - som de øvrige hosting-selskaber, der anvender WordPress - grundlæggende opgaver som installering, backup, opdateringer og lignende.

Ifølge selskabet har der været adgang til oplysninger om de 1,2 millioner brugeres adresser, kundenumre, admin passwords, database-brugernavne og sFTP-brugernavne og lignende.

GoDaddy advarer om, at oplysningerne kan anvendes til blandt andet avancerede phishing-angreb.

Ifølge ZDNet meddeler WordPres-sikkerhedsselskabet WordFence, at det ser ud til, at GoDaddy har lagret SFTP-credentials i enten plaintext eller et lignende åbent format.

“Det har givet angriberen mulighed for at få adgang til passwords uden at være tvunget til at cracke dem,” hedder det.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S