Sikkerhedshul i Wordpress truer passwords

Et af verdens mest populære blog-systemer, Wordpress, har netop rettet en alvorlig sikkerhedsfejl, der betyder, at andre kan ændre Wordpress-brugeres passwords.

Artikel top billede

På Wordpress.org meddeles det, at man har opdaget en sårbarhed, der gør, at onde sjæle kan nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.

Hullet betyder, at hackere via en bestemt URL kan springe over det sikkerheds-tjek, man normalt skal igennem, når man ønsker at ændre password, skriver Wordpress.

En normal procedure, når man ønsker at ændre et password, er, at det kræver, at man klikker på et link, der bliver sendt til den e-mail-adresse, man har registreret sig med.

Det gamle password slettes først, når der klikkes på linket, men hullet i Wordpress gør imidlertid, at man kan springe denne del af proceduren over, så den egentlige administrator lige pludselig ikke kan anvende sit password længere.

Flere netmedier, blandt andre Heise Online, skriver, at hullet kun betyder, at andre kan låse administratoren ude, ikke at de selv kan logge sig ind i systemet.

Hullet er lappet i version 2.8.4, der netop er frigivet på Wordpress.org.

Populært system

Open source blogging-systemet Wordpress har i løbet af de seneste fem år vokset sig ganske stort og dominerende i blogosfæren og er nu så modent, at det er det foretrukne redskab i mange virksomheder, når der skal oprettes blogs for at skabe en dialog med kunderne.

Herhjemme har blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse valgt at anvende Wordpress-platformen til deres blogs, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.

Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hosted på Wordpress.com, og ni millioner blogs er hosted andre steder, men kører på Wordpress-platformen, der efter sigende bliver downloadet i gennemsnit 28.000 gange om dagen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job