WordPress gaat proactiever worden tegen kwetsbaarheden

Bekijk ook eens een van de onderstaande artikelen

Hoe onderhoud je jouw website?

We zien het nog steeds elke week wel voorbij komen als hosting partij een
Lees meer

Europees alternatief voor Email

Met de groeiende onzekerheid rondom grote Amerikaanse techbedrijven zijn steeds
Lees meer

Nadelen van het hosten op een gratis subdomein

Er zijn een hoop zaken waar je rekening mee dient te houden zodra je een website
Lees meer

WordPress gaat proactiever worden tegen kwetsbaarheden

De laatste tijd staat het nieuws en onze blog er vol mee, beveiligingsupdates aan zowel de core van WordPress zelf. Als ook populaire thema’s en plugins. 

We zien het zelf ook terug onder onze klanten, een stijging in het aantal WordPress (en ook Joomla) websites die worden overgenomen door kwaadwillenden door het niet tijdig updaten hiervan. 

Om dit probleem bij de bron aan te pakken heeft het WordPress Security Team het Core Security Initiative aangekondigd. De stijging van het aantal meldingen komt onder meer doordat het dankzij geavanceerde AI-modellen voor beveiligingsonderzoekers (en helaas ook voor hackers) makkelijker dan ooit is geworden om code te scannen op mogelijke lekken. Laten we kijken hoe WordPress dit proactief gaat aanpakken om lekken en kwetsbaarheden sneller op te lossen.

Een verbeterd releaseproces

Om sneller en voorspelbaarder in te grijpen bij ontdekte beveiligingsproblemen, herzien de ontwikkelaars van WordPress het gehele releaseproces. Er wordt gebouwd aan een strakker en meer geautomatiseerd proces voor beveiligingsupdates.

Door verbeterde end-to-end testen kan het team beveiligingspatches betrouwbaarder en op regelmatige, ingeplande momenten uitrollen. Zo weet je als website-eigenaar beter wanneer je een update kunt verwachten en verloopt het automatische updateproces een stuk stabieler.

Zet ook vooral je automatische updates aan voor alle mogelijke onderdelen binnen WordPress, zodat je hier geen handmatige actie voor hoeft te verrichten. Iets wat in de praktijk vaak hierdoor verschoven wordt als je dit handmatig moet doorvoeren.  

Je loopt met automatische updates wel een klein risico dat bijvoorbeeld je website een foutmelding krijgt. Maar dit risico is in onze ervaring kleiner dan het gevaar voor lekken. 

De backlog tackelen

Door de enorme toename van binnengekomen meldingen over mogelijke kwetsbaarheden is er bij de core-ontwikkelaars een flinke wachtrij (backlog) ontstaan. WordPress zet hier nu extra mankracht op in.

Samen met gesponsorde bijdragers uit de WordPress-community en nieuwe vrijwilligers worden alle openstaande rapporten en bekende kwetsbaarheden systematisch doorgenomen en gevalideerd. Het doel hiervan is helder: de lijst van openstaande beveiligingspunten zo snel mogelijk terugbrengen naar nul. Het is namelijk maar een kwestie van tijd voordat een kwaadwillende in samenwerking met AI deze tevens weet te vinden. 

AI zelf inschakelen voor het opsporen van potentiele punten

Artificial Intelligence is voor hackers een krachtige tool om zwakke plekken in code te ontdekken, maar WordPress draait de rollen om. In plaats van enkel af te wachten tot externe onderzoekers (of kwaadwillenden) een lek melden via responsible disclosure, zet het beveiligingsteam nu zelf AI-gestuurde scans en tooling in.

Door de broncode van WordPress continu te laten scannen door AI, kunnen potentiële kwetsbaarheden worden opgespoord en gedicht voordat ze in de praktijk misbruikt kunnen worden.

Actiepunten voor je eigen WordPress website

Het is een positieve ontwikkeling dat het WordPress-ecosysteem zich nog sterker bewapent tegen moderne dreigingen. Wel blijft de belangrijkste beveiligingsregel altijd bij de website-beheerder liggen: blijf updaten!

Het Core Security Initiative zorgt ervoor dat patches sneller en veiliger voor de WordPress core worden ontwikkeld, maar je bent zelf verantwoordelijk voor het doorvoeren van updates van je thema's, plugins en de core.

Onze tips om je site veilig te houden:

Zet automatische updates aan: Zorg dat beveiligingsupdates (minor releases) voor WordPress en je plugins automatisch worden geïnstalleerd.

Schoon op: Verwijder niet-actieve thema’s en plugins. Deze kunnen alsnog een invalshoek vormen voor hackers. En controleer ook tevens of alle bestanden wel verwijderd zijn. 

Maak regelmatig back-ups: Zo kun je bij eventuele problemen altijd snel een veilige versie van je site terugzetten.

Heb je hulp nodig bij het beveiligen of updaten van je WordPress-website op onze hosting? Neem dan gerust contact op met onze helpdesk via de chat of een ticket!

Bron: https://make.wordpress.org/security/2026/08/28/the-core-security-initiative/