Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
Onderhoud & beheerGepubliceerd op 2 min lezen

WordPress 7.0.3 verholpt twaalf beveiligingslekken, één kritiek XSS-lek

WordPress bracht op 6 augustus 2026 versie 7.0.3 uit met twaalf beveiligingsfixes, waaronder een kritiek XSS-lek in het inlogscherm. Update je site snel.

WordPress heeft op 6 augustus 2026 versie 7.0.3 uitgebracht, een beveiligingsrelease die twaalf kwetsbaarheden verhelpt. Dat meldt WordPress.org zelf in de officiële release-aankondiging, en wordt bevestigd door onder meer Search Engine Journal en het beveiligingsplatform Patchstack. Beheerders wordt aangeraden zo snel mogelijk te updaten.

Het ernstigste lek

De meest kritieke kwetsbaarheid, geregistreerd als CVE-2026-64638, is een pre-authenticatie cross-site scripting fout in het inlogscherm van WordPress. Volgens securityonline.info scoort het lek 8,9 op de standaard ernstschaal en kan het onder bepaalde omstandigheden leiden tot het op afstand uitvoeren van code, al is daarvoor social engineering en actieve interactie van het slachtoffer voor nodig. De kwetsbaarheid is gemeld door het pwn.ai-team.

De overige elf fixes

Naast het XSS-lek in het inlogscherm dicht 7.0.3 nog elf andere problemen, waaronder opgeslagen XSS, escalatie van rechten, het ongewenst prijsgeven van informatie, css-injectie, een omzeiling van e-mailverificatie en server-side request forgery. Volgens WordPress.org zijn de fixes teruggeport naar elke oudere versietak die nog beveiligingsondersteuning krijgt en op 6 augustus tegelijk met 7.0.3 uitgerold.

Zo update je jouw site

Je kunt updaten via WordPress.org, via je beheerdersomgeving onder Updates door op "Nu bijwerken" te klikken, of door automatische achtergrondupdates het werk te laten doen. Vertrouw daar niet blindelings op: controleer handmatig of jouw site daadwerkelijk op 7.0.3 staat, zeker als je hosting of beveiligingsinstellingen automatische updates soms blokkeren.

Wat dit betekent voor jouw website

WordPress bracht in juli al een noodupdate uit tegen wp2shell, twee gekoppelde kernlekken die op kwetsbare installaties zonder inloggen tot volledige controle konden leiden. Dat 7.0.3 nu alweer twaalf problemen in één keer dicht, laat zien hoe belangrijk het is om kernupdates niet te laten liggen, zeker met een lek dat via social engineering tot serverovername kan leiden. Bij website-onderhoud en beheer van Infotrends houden we dit soort meldingen voor je in de gaten en zorgen we dat jouw site tijdig wordt bijgewerkt.

Weet je niet zeker of jouw WordPress-site al op de nieuwste versie staat? Neem gerust contact op, dan checken we het voor je.

Je website altijd veilig en up-to-date

Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.

Bekijk onderhoud