{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Hackers misbruiken beveiligingslek in JobMonster WordPress-thema", "description": "Hackers misbruiken een ernstig beveiligingslek in het JobMonster WordPress-thema om beheerdersaccounts over te nemen; update naar versie 4.8.2 is dringend aanbevolen.", "articleBody": "Hackers maken gebruik van een ernstig beveiligingsprobleem in het JobMonster WordPress-thema. Deze kwetsbaarheid stelt aanvallers onder bepaalde omstandigheden in staat om beheerdersaccounts over te nemen en volledige controle over websites te krijgen. BleepingComputer heeft hierover gerapporteerd. De kwetsbaarheid, aangeduid als CVE-2025-5397, heeft een risicoscore van 9,8 op 10. Het probleem treft alle versies tot en met 4.8.1 van het thema. Het betreft een fout in de gebruikersauthenticatie, waarbij de identiteit van gebruikers niet goed wordt gecontroleerd. Hierdoor kunnen aanvallers zonder geldige inloggegevens als beheerder inloggen. Wordfence, een beveiligingsbedrijf, ontdekte de aanvallen na het blokkeren van meerdere misbruikpogingen. De aanvallen richten zich op websites met de social login-functie van JobMonster. Deze functie laat gebruikers inloggen met accounts van Google, Facebook of LinkedIn, maar verifieert deze gegevens niet voldoende. Hierdoor kunnen aanvallers beheerdersrechten verkrijgen. Voor een succesvolle aanval moeten criminelen meestal de gebruikersnaam of het e-mailadres van een beheerder weten. NooThemes, de ontwikkelaar van JobMonster, heeft het probleem opgelost in versie 4.8.2. Gebruikers moeten dringend updaten om misbruik te voorkomen. Wie niet direct kan updaten, kan de social login uitschakelen en tweefactorauthenticatie inschakelen. JobMonster is een veelgebruikt thema voor vacaturewebsites en is meer dan 5.500 keer verkocht. Dit incident is onderdeel van een trend van aanvallen op commerciële WordPress-thema’s. Beveiligingsexperts adviseren regelmatige updates van thema’s en plug-ins om de kans op aanvallen te verkleinen.", "datePublished": "2025-11-04T12:30:25.000Z", "dateModified": "2025-11-04T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/hackers-misbruiken-beveiligingslek-in-jobmonster-wordpress-thema/r/recDOshOk2CPA7dcH" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.techzine.nl/nieuws/security/571539/hackers-misbruiken-lek-in-jobmonster-wordpress-thema/" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/46/46/1762272000000/TR87mQtFkankEx5xjUJbGA/P2zxuJi6w-QXAUExq272EYrkeL4eyhc2k8ubSVhuxQDCEQ3NMDn6OZ7Y3vUMwHdtp5V134A592j6hg4dunno2VawYsQii9z2G1HL-hw7UlQjcYK0W5fjMEfrm_9z4rWzZ4z6qR3c3bYo0IL9c8lfyQ/2FIR0VV-nMXStnEAojwUGDJu5SqcOQ0DniZnvqcX8jU" }

Gepubliceerd op:

04/11/2025 13:30

Hackers misbruiken beveiligingslek in JobMonster WordPress-thema

Hackers maken gebruik van een ernstig beveiligingsprobleem in het JobMonster WordPress-thema. Deze kwetsbaarheid stelt aanvallers onder bepaalde omstandigheden in staat om beheerdersaccounts over te nemen en volledige controle over websites te krijgen. BleepingComputer heeft hierover gerapporteerd. De kwetsbaarheid, aangeduid als CVE-2025-5397, heeft een risicoscore van 9,8 op 10. Het probleem treft alle versies tot en met 4.8.1 van het thema. Het betreft een fout in de gebruikersauthenticatie, waarbij de identiteit van gebruikers niet goed wordt gecontroleerd. Hierdoor kunnen aanvallers zonder geldige inloggegevens als beheerder inloggen.

Wordfence, een beveiligingsbedrijf, ontdekte de aanvallen na het blokkeren van meerdere misbruikpogingen. De aanvallen richten zich op websites met de social login-functie van JobMonster. Deze functie laat gebruikers inloggen met accounts van Google, Facebook of LinkedIn, maar verifieert deze gegevens niet voldoende. Hierdoor kunnen aanvallers beheerdersrechten verkrijgen. Voor een succesvolle aanval moeten criminelen meestal de gebruikersnaam of het e-mailadres van een beheerder weten. NooThemes, de ontwikkelaar van JobMonster, heeft het probleem opgelost in versie 4.8.2. Gebruikers moeten dringend updaten om misbruik te voorkomen. Wie niet direct kan updaten, kan de social login uitschakelen en tweefactorauthenticatie inschakelen. JobMonster is een veelgebruikt thema voor vacaturewebsites en is meer dan 5.500 keer verkocht. Dit incident is onderdeel van een trend van aanvallen op commerciële WordPress-thema’s. Beveiligingsexperts adviseren regelmatige updates van thema’s en plug-ins om de kans op aanvallen te verkleinen.

Bron:

techzine.nl

Overige nieuwsartikelen

Het meest recente nieuws op IBgidsNL.

Apache OpenOffice veilig: geen Akira-ransomware aanval

05/11/2025 11:00

Waarom AVG geen termijn voor datalekmelding aan slachtoffers heeft

05/11/2025 10:30

Pro-Russische hackers verbergen zich in Windows via Linux-VM’s

05/11/2025 09:30