WordPress 7.1.1 én 7.1.2: twee kritieke lekken in één week (Click2Shell + CVE-2026-87902) — update nu

WordPress kreeg deze week niet één, maar twee security releases achter elkaar. Op 17 september kwam versie 7.1.1 uit met een fix voor “Click2Shell” — een kwetsbaarheid waarbij één klik van een ingelogde beheerder op een geprepareerde link kan uitmonden in code-executie op de server. Amper vijf dagen later, op 22 september, volgde alweer versie … Read more

Hack bij marketingplatform Brevo treft 100.000+ WordPress-sites met ClickFix-malware

Op 14 september 2026 werd marketingplatform Brevo (voorheen bekend als Sendinblue) gehackt, met gevolgen voor meer dan 100.000 websites wereldwijd. Brevo levert widgets voor onder meer live chat, contactformulieren, nieuwsbriefinschrijvingen en trackingscripts, die bedrijven — waaronder grote namen als eBay, Louis Vuitton en Michelin — simpelweg op hun eigen site plakken. Precies dát maakte de … Read more