Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek

Imported from official source

Announcement

Cybersecurity Classified by Officially

Recent zijn kwetsbaarheden ontdekt in de WordPress-software. WordPress wordt relatief veel gebruikt in Nederland. De kwetsbaarheden in WordPress worden momenteel actief misbruikt, met datalekken tot gevolg.

De Autoriteit Persoonsgegevens (AP) ziet dat de risico’s van deze datalekken niet altijd goed worden ingeschat door de getroffen organisaties. Daardoor worden mensen van wie gegevens zijn gelekt, ook niet altijd voldoende geïnformeerd. Daarom brengt de AP nu advies uit.

WordPress is een veelgebruikt systeem om websites te beheren. Onlangs zijn in deze software kwetsbaarheden ontdekt. Er is een update beschikbaar die deze kwetsbaarheden verhelpt, maar veel gebruikers hebben deze update waarschijnlijk nog niet geïnstalleerd. Kwaadwillenden misbruiken de kwetsbaarheden op dit moment actief. De AP ontvangt hierover sinds kort veel meldingen van datalekken.

Door de kwetsbaarheid te misbruiken, kunnen aanvallers uw WordPress-systeem overnemen. Aanvallers hebben dan vrije toegang tot alles in uw WordPress-systeem.

Dit omvat in ieder geval informatie over de gebruikers en beheerder van uw website, de informatie die (eventueel afgeschermd) op uw website toegankelijk was, en de informatie van klanten en gebruikers die via uw website verwerkt wordt. Denk in dat laatste geval bijvoorbeeld aan forumberichten, aankopen, offertes, consulten of ingevulde webformulieren. Deze persoonsgegevens kunnen mogelijk door criminelen worden misbruikt, bijvoorbeeld voor het verzenden van spam, het uitvoeren van gerichte phishing-aanvallen en het verspreiden van malware.

  • Controleer direct welke versie van WordPress u gebruikt.
  • Update WordPress naar de meest recente versie. Kijk op deze pagina van het Nationaal Cyber Security Centrum voor informatie over het updaten van WordPress.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.autoriteitpersoonsgegevens.nl/actueel/advies-van-de-ap-aan-wordpress-gebruikers-die-getroffen-zijn-door-datalek

    Officially imported this from Autoriteit Persoonsgegevens’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Autoriteit Persoonsgegevens — imported from official source
    Official source
    https://www.autoriteitpersoonsgegevens.nl/rss RSS
    Imported
    September 24, 2026 11:30
    Versions
    1 recorded
    Identity
    d515287f-f571-4cd1-ac80-e5903b7552d4

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.