Skip to content
TrustYourWebsite
Wat we checkenGratis toolsKennisbankTarievenOver ons
Menu
Wat we checkenGratis toolsKennisbankTarievenOver onsVoorbeeldrapportNieuws

Instellingen

Land

Taal

NederlandsFrançaisEnglish
Gratis scan
TrustYourWebsite

Intelligente scanner voor Europese websites.

Informatie

  • Kennisbank
  • Handleidingen
  • Per branche
  • Per land
  • Nieuws
  • Cookie Checker
  • Privacyverklaring Generator

Product

  • Tarieven
  • Voorbeeldrapport
  • Over ons
  • Open source

Juridisch

  • Privacybeleid
  • Algemene voorwaarden
  • Cookiebeleid
  • Impressum
  • Toegankelijkheidsprobleem melden

© 2026 TrustYourWebsite. Gemaakt in Nederland. KVK: 42030553 · BTW: NL005443213B36

Toezichthouder: Gegevensbeschermingsautoriteit (GBA) · AP (NL) als hoofdtoezichthouder

Digitale dienst, direct beschikbaar na betaling. Geen verzendkosten.

Home/Nieuws/WordPress plugin Quick Page/Post Redirect heeft twee
Beveiliging

WordPress plugin Quick Page/Post Redirect heeft twee

Door TrustYourWebsite Editorial14 mei 20262 min leestijd

Bron: Security.NL

Een beveiligingsonderzoeker heeft naar verluidt twee achterdeuren ontdekt in de WordPress-plugin 'Quick Page/Post Redirect', zo meldt Security.NL. De plugin, waarmee WordPress-websites URL's kunnen doorsturen naar andere locaties, had op het moment van ontdekking meer dan 70.000 actieve installaties. WordPress.org heeft de plugin offline gehaald en laat weten een onderzoek in te stellen.

Wat deden de achterdeuren?

Volgens Security.NL identificeerde onderzoeker Austin Ginder twee afzonderlijke problemen in de plugin. De eerste achterdeur maakt het naar verluidt mogelijk om kwaadaardige inhoud te injecteren in getroffen WordPress-websites, mogelijk om SEO-spam te genereren. De tweede achterdeur zorgt ervoor dat de plugin updates installeert vanaf een specifiek extern domein, waardoor aanvallers op afstand code op uw website zouden kunnen uitvoeren.

Uit de analyse van Austin Ginder blijkt naar verluidt dat de kwaadaardige code in 2021 is toegevoegd, hoewel dit niet onafhankelijk is geverifieerd. Het is momenteel niet bekend of de achterdeuren zijn geplaatst door de ontwikkelaar van de plugin of door een derde partij. Ook is niet bevestigd of websites daadwerkelijk zijn gecompromitteerd als gevolg hiervan.

Wat is er tot nu toe gebeurd?

WordPress.org heeft de plugin uit zijn directory verwijderd en voert een onderzoek uit. WordPress-beheerders worden dringend verzocht om 'Quick Page/Post Redirect' zo snel mogelijk van hun websites te verwijderen.

Omdat dit bericht afkomstig is van een secundaire nieuwsbron en niet van een officiële verklaring, kunnen sommige details veranderen naarmate het onderzoek vordert. Het is de moeite waard om verdere updates van WordPress.org zelf in de gaten te houden.

Wat betekent dit voor uw website?

Als u een WordPress-website beheert en de plugin 'Quick Page/Post Redirect' heeft geïnstalleerd, verwijder deze dan zo snel mogelijk. Deze situatie is een goede herinnering om regelmatig te controleren welke plugins actief zijn op uw site en om plugins te verwijderen die u niet meer gebruikt of herkent. Praktische stappen vindt u in onze beveiligingschecklist voor het mkb en onze gids over kwetsbare WordPress-plugins.

Deel dit artikel

Check je website nu

Gratis websitescan voor AVG, auteursrecht, toegankelijkheid, beveiliging en meer.

Gratis scan starten

Gerelateerde artikelen

Beveiliging

Nieuwe cPanel kwetsbaarheid CVE-2026-29202 uitgelegd

Volgens Security.NL is er een nieuwe beveiligingskwetsbaarheid ontdekt in cPanel en WHM, twee veelgebruikte tools voor het beheren van webhostingaccounts en servers. De kwetsbaarheid, aangeduid als CV

20 mei 20262 min leestijd
Beveiliging

Britse overheid waarschuwt voor AI-golf kwetsbaarheden

Het Britse National Cyber Security Centre (NCSC) heeft organisaties en gebruikers naar verluidt gewaarschuwd voor een ongekende golf aan kwetsbaarheden, aangedreven door AI-tools die in staat zijn om

20 mei 20262 min leestijd
Beveiliging

NCSC-2026-0134: Adviespagina leeg, wat betekent dit?

Een adviespagina van het NCSC-NL, het Nationaal Cyber Security Centrum, was onlangs toegankelijk maar toonde alleen een doorverwijzing zonder inhoudelijke informatie. De pagina in kwestie draagt de re

20 mei 20261 min leestijd