Sårbart WordPress-plugin truer mere end en million WordPress-hjemmesider

Et plugin, der lover at øge hastigheden på WordPress-websites, er blevet identificeret som sårbart over for et potentielt farligt SQL-injektionsangreb.

Artikel top billede

Det udbredte WordPress-plugin WP Fastest Cache, der bruges på over en million websteder, har vist sig at have en sårbar version, der påvirker 600.000 websteder, som fortsat kører med den forældede version.

WP Fastest Cache slår sig op på at reducere RAM- og CPU-forbrug og dermed øge hastigheden på websites, hvilket gør det særdeles populært, fordi Google opgør websiders hastighed i sin rangering af søgeresultater.

Tal fra WordPress viser, at pluginet ikke er blevet opdateret regelmæssigt af knap 45 procent af brugerne, der fortsat kører en sårbar version, på trods af udgivelsen af en opdatering.

Det skriver sikkerhedsteamet WPScan, der beskæftiger sig med sikkerhed på WordPress.

Teamet opdagede sårbarheden under en intern undersøgelse og alarmerede omgående udviklerne hos WP Fastest Cache, der patchede sårbarheden i den nye 1.2.2-version.

Fejlen, der har fået det lidet mundrette navn CVE-2023-6063, blev identificeret i pluginets 'WpFastestCacheCreateCache'-klasse, specifikt i funktionen is_user_admin.

Sårbarheden giver potentielle cyberkriminelle mulighed for at læse hele indholdet af WordPress-databasen gennem en SQL-injektion-payload.

Dette kan potentielt føre til læk, ændring eller sletning af data, blandt andet af private oplysninger.

Disse sårbarheder er ikke nye og påvirker forskellige applikationer.

Derfor opfordres administratorer af websites, der benytter det omtalte plugin, til at opdatere til den nye version for at undgå potentielle sikkerhedsrisici.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Brabrand

Midtjylland

Jyske Bank

Senior Data Engineer til Data Warehouse

Københavnsområdet

Aller Media A/S

Developer

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S