Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Lima celah plugin WordPress dan tema populer ditemukan dengan tingkat risiko kritis. Masalah tersebut berdampak pada WPMU DEV Dashboard, Avada, TranslatePress, Pods, dan GiveWP.
Dampaknya cukup serius. Attacker dapat mengambil alih akun administrator, menulis file berbahaya, hingga menjalankan kode pada server.
CVE-2026-76581 berdampak pada WPMU DEV Dashboard hingga versi 5.0.1. Celah ini dapat melewati autentikasi pada website yang memakai Hub SSO. Karena itu, pengguna perlu update ke versi 5.0.2.
Sementara itu, CVE-2026-18431 berdampak pada Avada hingga 7.16 dan Fusion Builder hingga 3.16. Attacker dapat menulis file PHP dan menjalankan kode pada server. Perbaikannya tersedia di Avada 7.16.1 dan Fusion Builder 3.16.1.
CVE-2026-19632 ditemukan pada TranslatePress hingga versi 3.3.1. Celah ini dapat membocorkan link reset password administrator. Oleh karena itu, pengguna perlu update ke versi 3.3.2.
Selain itu, CVE-2026-19598 berdampak pada Pods hingga versi 3.3.9. Attacker dapat menaikkan hak akses menjadi administrator atau mengganti password user. Versi 3.3.9.1 sudah memperbaiki masalah ini.
Terakhir, CVE-2026-82222 pada GiveWP mendapat skor CVSS 10.0. Celah ini dapat berujung pada remote code execution. GiveWP telah memperbaikinya pada versi 4.16.7.2.
Sebagian besar celah tersebut dapat digunakan tanpa login. Akibatnya, website publik yang belum diperbarui memiliki risiko lebih tinggi.
Selain itu, dampaknya tidak hanya pada akun WordPress. Beberapa celah dapat memberi attacker akses untuk menjalankan kode langsung pada server.
Karena itu, update plugin dan tema harus menjadi prioritas utama.
Pertama, cek versi WPMU DEV Dashboard, Avada, Fusion Builder, TranslatePress, Pods, dan GiveWP yang digunakan.
Selanjutnya, update semua komponen ke versi terbaru. Selain itu, aktifkan two-factor authentication untuk akun administrator.
Terakhir, periksa user admin, plugin, file PHP, dan log server. Jika website sebelumnya memakai versi rentan, pemeriksaan ini penting untuk memastikan tidak ada tanda kompromi.
Lima celah plugin WordPress ini menunjukkan bahwa plugin dan tema dapat menjadi jalur serius untuk mengambil alih website.
Risikonya mencakup admin takeover, privilege escalation, dan remote code execution. Oleh karena itu, pemilik website sebaiknya segera melakukan update dan memeriksa keamanan situs mereka.
Source: https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html