Sikkerhedshul i Wordpress truer passwords

Et af verdens mest populære blog-systemer, Wordpress, har netop rettet en alvorlig sikkerhedsfejl, der betyder, at andre kan ændre Wordpress-brugeres passwords.

Artikel top billede

På Wordpress.org meddeles det, at man har opdaget en sårbarhed, der gør, at onde sjæle kan nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.

Hullet betyder, at hackere via en bestemt URL kan springe over det sikkerheds-tjek, man normalt skal igennem, når man ønsker at ændre password, skriver Wordpress.

En normal procedure, når man ønsker at ændre et password, er, at det kræver, at man klikker på et link, der bliver sendt til den e-mail-adresse, man har registreret sig med.

Det gamle password slettes først, når der klikkes på linket, men hullet i Wordpress gør imidlertid, at man kan springe denne del af proceduren over, så den egentlige administrator lige pludselig ikke kan anvende sit password længere.

Flere netmedier, blandt andre Heise Online, skriver, at hullet kun betyder, at andre kan låse administratoren ude, ikke at de selv kan logge sig ind i systemet.

Hullet er lappet i version 2.8.4, der netop er frigivet på Wordpress.org.

Populært system

Open source blogging-systemet Wordpress har i løbet af de seneste fem år vokset sig ganske stort og dominerende i blogosfæren og er nu så modent, at det er det foretrukne redskab i mange virksomheder, når der skal oprettes blogs for at skabe en dialog med kunderne.

Herhjemme har blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse valgt at anvende Wordpress-platformen til deres blogs, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.

Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hosted på Wordpress.com, og ni millioner blogs er hosted andre steder, men kører på Wordpress-platformen, der efter sigende bliver downloadet i gennemsnit 28.000 gange om dagen.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Midtjylland

Netcompany A/S

Managing Architect

Midtjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS