Kæmpe Wordpress-sårbarhed afsløret – 27 millioner hjemmesider kan være påvirket

Gennem otte år har et stort sikkerhul stået piv-åbnet i populært Wordpress plugin, der menes at være installeret på 28 millioner hjemmesider

Artikel top billede

(Foto: Souvik Banerjee / Unsplash)

Gennem otte år har der været en kritisk og hidtil uopdaget sårbarhed i et populært WordPress-plugin.

Det ramte plugin, Jetpack, har dog nu udsendt en kritisk sikkerhedsopdatering, der skulle lukke sårbarheden.

Jetpack oplyser på sin hjemmeside, at sårbarheden har betydet, at brugere, der var logget ind, har kunnet få adgang til kontaktformularer, som andre brugere af hjemmesiden har udfyldt og sendt

Bruges af 27 millioner hjemmesider

Det er Automattic, virksomheden bag WordPress, der udgiver Jetpack, og ifølge mediet BleepingComputer menes det populære plugin at være installeret på 27 millioner hjemmesider, hvor det bruges til at forbedre funktionaliteten, sikkerheden og ydeevnen.

Jetpack oplyser, at sikkerhedshullet findes i alle Jetpack-versioner siden version 3.9.9, der blev udgivet i 2016.

"I forbindelse med en intern sikkerhedsgennemgang fandt vi en sårbarhed i Kontaktformular-funktionen i Jetpack, som har eksisteret siden version 3.9.9, der blev udgivet i 2016," oplyser Jetpack på sin hjemmeside.

Jetpack oplyser samtidig, at selskabet ikke har beviser for, at sårbarheden endnu er blevet udnyttet.

Ifølge Jetpack vil en ny automatisk opdatering fra WordPress betyde, at de fleste hjemmesider snart vil blive opdateret til en sikker version.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension