Stort angreb mod udbredt WordPress-plugin i gang: Millioner af brugere i risikozonen

Hackere er i gang med at angribe det udbredte WordPress-plugin Elementor Pro, som anvendes på op mod 11 millioner websites - herunder et stort antal webbutikker.

Artikel top billede

Hackere er netop nu igang med at udnytte en sårbarhed i det meget udbredte WordPress-plugin Elementor Pro.

Elementor Pro anvendes på mere end 11 millioner websites verden over til opbygning af websites.

Pluginet er nemlig en såkaldt page builder, som indeholder en række funktioner og værktøjer til nem opbygning af professionelt udseende websites - herunder e-handelsbutikker - via drag’n’drop, templates, widget og lignende.

Sårbarheden - som nu er under angreb - blev opdaget 18. marts. Den findes i v3.11.6 og alle versioner før denne version af pluginnet.

Sårbarheden kan udnyttes, når Elementor Pro er installeret sammen med WooCommerce-builderen.

Den findes i Elementor Pros WooCommerce-modul på lementor-pro/modules/woocommerce/module.php, skriver BleepingComputer

Via den kan hackere få adgang til settings og overtage hele websitet ved at udgive sig for at være godkendte brugere i form af eksempelvis webshop-kunder, medlemmer eller lignende.

Sårbarheden er blevet opdaget af NinTechNet, som fortæller detaljer om den i denne blogpost.

Det er WordPress-selskabet PatchStack, der beretter her, at hackere er i gang med at udnytte sårbarheden.

Ifølge PatchStack forsøger hackere at oploade bagdøre med navne som wp-resortpark.zip, wp-rate.php og lll.zip.

PatchStack peger på, at lange de fleste angreb kommer fra en af de tre følgende IP-adresser:

- 193.169.194.63.

- 193.169.195.64.

- 194.135.30.6.

BleepingComputer anbefaler, at alle brugere omgående opgraderer til version 3.11.7 eller nyere versioner.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S