Sårbart WordPress-plugin truer mere end en million WordPress-hjemmesider

Et plugin, der lover at øge hastigheden på WordPress-websites, er blevet identificeret som sårbart over for et potentielt farligt SQL-injektionsangreb.

Artikel top billede

Det udbredte WordPress-plugin WP Fastest Cache, der bruges på over en million websteder, har vist sig at have en sårbar version, der påvirker 600.000 websteder, som fortsat kører med den forældede version.

WP Fastest Cache slår sig op på at reducere RAM- og CPU-forbrug og dermed øge hastigheden på websites, hvilket gør det særdeles populært, fordi Google opgør websiders hastighed i sin rangering af søgeresultater.

Tal fra WordPress viser, at pluginet ikke er blevet opdateret regelmæssigt af knap 45 procent af brugerne, der fortsat kører en sårbar version, på trods af udgivelsen af en opdatering.

Det skriver sikkerhedsteamet WPScan, der beskæftiger sig med sikkerhed på WordPress.

Teamet opdagede sårbarheden under en intern undersøgelse og alarmerede omgående udviklerne hos WP Fastest Cache, der patchede sårbarheden i den nye 1.2.2-version.

Fejlen, der har fået det lidet mundrette navn CVE-2023-6063, blev identificeret i pluginets 'WpFastestCacheCreateCache'-klasse, specifikt i funktionen is_user_admin.

Sårbarheden giver potentielle cyberkriminelle mulighed for at læse hele indholdet af WordPress-databasen gennem en SQL-injektion-payload.

Dette kan potentielt føre til læk, ændring eller sletning af data, blandt andet af private oplysninger.

Disse sårbarheder er ikke nye og påvirker forskellige applikationer.

Derfor opfordres administratorer af websites, der benytter det omtalte plugin, til at opdatere til den nye version for at undgå potentielle sikkerhedsrisici.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18. & 19. november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)