Stort angreb mod udbredt WordPress-plugin i gang: Millioner af brugere i risikozonen

Hackere er i gang med at angribe det udbredte WordPress-plugin Elementor Pro, som anvendes på op mod 11 millioner websites - herunder et stort antal webbutikker.

Artikel top billede

Hackere er netop nu igang med at udnytte en sårbarhed i det meget udbredte WordPress-plugin Elementor Pro.

Elementor Pro anvendes på mere end 11 millioner websites verden over til opbygning af websites.

Pluginet er nemlig en såkaldt page builder, som indeholder en række funktioner og værktøjer til nem opbygning af professionelt udseende websites - herunder e-handelsbutikker - via drag’n’drop, templates, widget og lignende.

Sårbarheden - som nu er under angreb - blev opdaget 18. marts. Den findes i v3.11.6 og alle versioner før denne version af pluginnet.

Sårbarheden kan udnyttes, når Elementor Pro er installeret sammen med WooCommerce-builderen.

Den findes i Elementor Pros WooCommerce-modul på lementor-pro/modules/woocommerce/module.php, skriver BleepingComputer

Via den kan hackere få adgang til settings og overtage hele websitet ved at udgive sig for at være godkendte brugere i form af eksempelvis webshop-kunder, medlemmer eller lignende.

Sårbarheden er blevet opdaget af NinTechNet, som fortæller detaljer om den i denne blogpost.

Det er WordPress-selskabet PatchStack, der beretter her, at hackere er i gang med at udnytte sårbarheden.

Ifølge PatchStack forsøger hackere at oploade bagdøre med navne som wp-resortpark.zip, wp-rate.php og lll.zip.

PatchStack peger på, at lange de fleste angreb kommer fra en af de tre følgende IP-adresser:

- 193.169.194.63.

- 193.169.195.64.

- 194.135.30.6.

BleepingComputer anbefaler, at alle brugere omgående opgraderer til version 3.11.7 eller nyere versioner.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job