Stort angreb mod udbredt WordPress-plugin i gang: Millioner af brugere i risikozonen

Hackere er i gang med at angribe det udbredte WordPress-plugin Elementor Pro, som anvendes på op mod 11 millioner websites - herunder et stort antal webbutikker.

Artikel top billede

Hackere er netop nu igang med at udnytte en sårbarhed i det meget udbredte WordPress-plugin Elementor Pro.

Elementor Pro anvendes på mere end 11 millioner websites verden over til opbygning af websites.

Pluginet er nemlig en såkaldt page builder, som indeholder en række funktioner og værktøjer til nem opbygning af professionelt udseende websites - herunder e-handelsbutikker - via drag’n’drop, templates, widget og lignende.

Sårbarheden - som nu er under angreb - blev opdaget 18. marts. Den findes i v3.11.6 og alle versioner før denne version af pluginnet.

Sårbarheden kan udnyttes, når Elementor Pro er installeret sammen med WooCommerce-builderen.

Den findes i Elementor Pros WooCommerce-modul på lementor-pro/modules/woocommerce/module.php, skriver BleepingComputer

Via den kan hackere få adgang til settings og overtage hele websitet ved at udgive sig for at være godkendte brugere i form af eksempelvis webshop-kunder, medlemmer eller lignende.

Sårbarheden er blevet opdaget af NinTechNet, som fortæller detaljer om den i denne blogpost.

Det er WordPress-selskabet PatchStack, der beretter her, at hackere er i gang med at udnytte sårbarheden.

Ifølge PatchStack forsøger hackere at oploade bagdøre med navne som wp-resortpark.zip, wp-rate.php og lll.zip.

PatchStack peger på, at lange de fleste angreb kommer fra en af de tre følgende IP-adresser:

- 193.169.194.63.

- 193.169.195.64.

- 194.135.30.6.

BleepingComputer anbefaler, at alle brugere omgående opgraderer til version 3.11.7 eller nyere versioner.

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S