Kæmpe Wordpress-sårbarhed afsløret – 27 millioner hjemmesider kan være påvirket

Gennem otte år har et stort sikkerhul stået piv-åbnet i populært Wordpress plugin, der menes at være installeret på 28 millioner hjemmesider

Artikel top billede

(Foto: Souvik Banerjee / Unsplash)

Gennem otte år har der været en kritisk og hidtil uopdaget sårbarhed i et populært WordPress-plugin.

Det ramte plugin, Jetpack, har dog nu udsendt en kritisk sikkerhedsopdatering, der skulle lukke sårbarheden.

Jetpack oplyser på sin hjemmeside, at sårbarheden har betydet, at brugere, der var logget ind, har kunnet få adgang til kontaktformularer, som andre brugere af hjemmesiden har udfyldt og sendt

Bruges af 27 millioner hjemmesider

Det er Automattic, virksomheden bag WordPress, der udgiver Jetpack, og ifølge mediet BleepingComputer menes det populære plugin at være installeret på 27 millioner hjemmesider, hvor det bruges til at forbedre funktionaliteten, sikkerheden og ydeevnen.

Jetpack oplyser, at sikkerhedshullet findes i alle Jetpack-versioner siden version 3.9.9, der blev udgivet i 2016.

"I forbindelse med en intern sikkerhedsgennemgang fandt vi en sårbarhed i Kontaktformular-funktionen i Jetpack, som har eksisteret siden version 3.9.9, der blev udgivet i 2016," oplyser Jetpack på sin hjemmeside.

Jetpack oplyser samtidig, at selskabet ikke har beviser for, at sårbarheden endnu er blevet udnyttet.

Ifølge Jetpack vil en ny automatisk opdatering fra WordPress betyde, at de fleste hjemmesider snart vil blive opdateret til en sikker version.

Læses lige nu

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice