Sårbart WordPress-plugin truer mere end en million WordPress-hjemmesider

Et plugin, der lover at øge hastigheden på WordPress-websites, er blevet identificeret som sårbart over for et potentielt farligt SQL-injektionsangreb.

Artikel top billede

Det udbredte WordPress-plugin WP Fastest Cache, der bruges på over en million websteder, har vist sig at have en sårbar version, der påvirker 600.000 websteder, som fortsat kører med den forældede version.

WP Fastest Cache slår sig op på at reducere RAM- og CPU-forbrug og dermed øge hastigheden på websites, hvilket gør det særdeles populært, fordi Google opgør websiders hastighed i sin rangering af søgeresultater.

Tal fra WordPress viser, at pluginet ikke er blevet opdateret regelmæssigt af knap 45 procent af brugerne, der fortsat kører en sårbar version, på trods af udgivelsen af en opdatering.

Det skriver sikkerhedsteamet WPScan, der beskæftiger sig med sikkerhed på WordPress.

Teamet opdagede sårbarheden under en intern undersøgelse og alarmerede omgående udviklerne hos WP Fastest Cache, der patchede sårbarheden i den nye 1.2.2-version.

Fejlen, der har fået det lidet mundrette navn CVE-2023-6063, blev identificeret i pluginets 'WpFastestCacheCreateCache'-klasse, specifikt i funktionen is_user_admin.

Sårbarheden giver potentielle cyberkriminelle mulighed for at læse hele indholdet af WordPress-databasen gennem en SQL-injektion-payload.

Dette kan potentielt føre til læk, ændring eller sletning af data, blandt andet af private oplysninger.

Disse sårbarheder er ikke nye og påvirker forskellige applikationer.

Derfor opfordres administratorer af websites, der benytter det omtalte plugin, til at opdatere til den nye version for at undgå potentielle sikkerhedsrisici.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Politiets Efterretningstjeneste

Teamledere til PETs indhentningsafdeling

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Netcompany A/S

Senior Network Engineer

Nordjylland

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job