
Waarschuwing: Backdoor ontdekt in Gravity Forms WordPress-plug-in
De veelgebruikte WordPress-plug-in Gravity Forms, die naar eigen zeggen op meer dan één miljoen websites draait, heeft recentelijk te maken gekregen met een ernstige beveiligingskwestie. Aanvallers hebben een backdoor geïntegreerd in twee installatiepakketten die via de officiële website beschikbaar werden gesteld. Deze ontdekking heeft geleid tot een dringende waarschuwing van de ontwikkelaar, RocketGenius.
Wat is er gebeurd?
De backdoor, die zich in de installatiepakketten van de versies 2.9.11.1 en 2.9.12 bevond, stelde kwaadwillenden in staat om een admin-account aan te maken. Met deze toegang konden ze volledige controle over de getroffen websites krijgen. Het is belangrijk op te merken dat de backdoor niet aanwezig was in de reguliere updates van de plug-in, maar uitsluitend in handmatig gedownloade pakketten en bij het uitvoeren van een composer-installatie van versie 2.9.11.1.

De besmette pakketten werden op 9 en 10 juli 2025 aangeboden. Dit roept vragen op over hoe deze geïnfecteerde versies op de officiële website zijn beland, iets waar RocketGenius momenteel geen duidelijkheid over heeft gegeven. Evenmin is bekend hoeveel websites precies zijn getroffen door deze beveiligingsinbreuk.
Reactie van RocketGenius
In reactie op deze situatie heeft RocketGenius nieuwe, veilige versies van de plug-in uitgebracht. Beheerders worden aangespoord om hun installaties onmiddellijk bij te werken naar deze schone versies. Daarnaast heeft RocketGenius informatie gepubliceerd die beheerders helpt bij het identificeren van besmette websites, zodat zij snel actie kunnen ondernemen.
Veiligheidsmaatregelen en aanbevelingen
- Update onmiddellijk: Zorg ervoor dat je de nieuwste versie van Gravity Forms installeert om de beveiliging van je website te waarborgen.
- Controleer je website: Gebruik de door RocketGenius verstrekte richtlijnen om te controleren of je website mogelijk is besmet.
- Verander wachtwoorden: Het is raadzaam om alle wachtwoorden van je admin-accounts te wijzigen, vooral als je een van de getroffen versies hebt gebruikt.
- Monitor je website: Houd je website in de gaten voor ongebruikelijke activiteiten en overweeg het inschakelen van extra beveiligingsmaatregelen, zoals een firewall of een beveiligingsplug-in.
Communicatie van de backdoor
Het blijkt dat de backdoor communiceert met verschillende IP-adressen, zoals geanalyseerd door het beveiligingsbedrijf Patchstack. Dit maakt het voor beheerders nog dringender om hun systemen te controleren en te beveiligen tegen mogelijke aanvallen.
Conclusie
De ontdekking van deze backdoor in de Gravity Forms-plug-in benadrukt het belang van voortdurende waakzaamheid en beveiliging in de digitale wereld. Beheerders van WordPress-websites moeten proactief zijn in het beschermen van hun platforms en altijd de nieuwste updates toepassen. Door snel te handelen en de juiste maatregelen te nemen, kunnen de risico’s van dergelijke beveiligingslekken aanzienlijk worden verminderd.
Voor meer informatie en updates, blijf de officiële kanalen van RocketGenius volgen.