July 21, 2026

Hacker Manfaatkan Kerentanan Kritis WordPress, Ratusan Ribu Situs Terancam

Sebuah celah keamanan kritis pada platform WordPress kembali menjadi sasaran serangan hacker. Kerentanan ini ditemukan pada plugin populer yang digunakan oleh jutaan situs di seluruh dunia. Para penyerang dapat mengeksploitasi celah tersebut untuk mengambil alih kendali situs secara penuh.

Dampak Serangan Terhadap Situs WordPress

Menurut laporan terbaru, lebih dari 10 juta situs diperkirakan menggunakan plugin yang rentan. Para hacker telah aktif mengeksploitasi celah ini sejak beberapa pekan terakhir. Akibatnya, banyak situs yang mengalami deface, pencurian data pengguna, hingga pemasangan malware.

Cara Kerja Eksploitasi

  • Penyerang mengirimkan permintaan khusus ke plugin yang memiliki celah keamanan.
  • Kode berbahaya kemudian dijalankan di server korban tanpa otentikasi yang memadai.
  • Setelah berhasil, hacker dapat mengunggah file berbahaya atau mengubah pengaturan situs.

Langkah Perlindungan yang Disarankan

Para pemilik situs diimbau untuk segera memperbarui plugin dan tema WordPress ke versi terbaru. Selain itu, menggunakan keamanan tambahan seperti firewall aplikasi web (WAF) dan melakukan pemindaian malware secara rutin sangat dianjurkan. Tim keamanan WordPress juga telah merilis patch perbaikan untuk mengatasi kerentanan ini.

Jika Anda menggunakan plugin yang terdampak, segera periksa apakah situs Anda telah diperbarui. Jangan tunda pembaruan keamanan untuk melindungi data dan pengunjung situs Anda.