Lima Celah Plugin WordPress Bisa Memicu Site Takeover dan RCE

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Lima celah plugin WordPress dan tema populer ditemukan dengan tingkat risiko kritis. Masalah tersebut berdampak pada WPMU DEV Dashboard, Avada, TranslatePress, Pods, dan GiveWP.

Dampaknya cukup serius. Attacker dapat mengambil alih akun administrator, menulis file berbahaya, hingga menjalankan kode pada server.

Lima Celah Plugin WordPress yang Perlu Diperhatikan

CVE-2026-76581 berdampak pada WPMU DEV Dashboard hingga versi 5.0.1. Celah ini dapat melewati autentikasi pada website yang memakai Hub SSO. Karena itu, pengguna perlu update ke versi 5.0.2.

Sementara itu, CVE-2026-18431 berdampak pada Avada hingga 7.16 dan Fusion Builder hingga 3.16. Attacker dapat menulis file PHP dan menjalankan kode pada server. Perbaikannya tersedia di Avada 7.16.1 dan Fusion Builder 3.16.1.

CVE-2026-19632 ditemukan pada TranslatePress hingga versi 3.3.1. Celah ini dapat membocorkan link reset password administrator. Oleh karena itu, pengguna perlu update ke versi 3.3.2.

Selain itu, CVE-2026-19598 berdampak pada Pods hingga versi 3.3.9. Attacker dapat menaikkan hak akses menjadi administrator atau mengganti password user. Versi 3.3.9.1 sudah memperbaiki masalah ini.

Terakhir, CVE-2026-82222 pada GiveWP mendapat skor CVSS 10.0. Celah ini dapat berujung pada remote code execution. GiveWP telah memperbaikinya pada versi 4.16.7.2.

Mengapa Risiko Ini Serius?

Sebagian besar celah tersebut dapat digunakan tanpa login. Akibatnya, website publik yang belum diperbarui memiliki risiko lebih tinggi.

Selain itu, dampaknya tidak hanya pada akun WordPress. Beberapa celah dapat memberi attacker akses untuk menjalankan kode langsung pada server.

Karena itu, update plugin dan tema harus menjadi prioritas utama.

Apa yang Harus Dilakukan?

Pertama, cek versi WPMU DEV Dashboard, Avada, Fusion Builder, TranslatePress, Pods, dan GiveWP yang digunakan.

Selanjutnya, update semua komponen ke versi terbaru. Selain itu, aktifkan two-factor authentication untuk akun administrator.

Terakhir, periksa user admin, plugin, file PHP, dan log server. Jika website sebelumnya memakai versi rentan, pemeriksaan ini penting untuk memastikan tidak ada tanda kompromi.

Kesimpulan

Lima celah plugin WordPress ini menunjukkan bahwa plugin dan tema dapat menjadi jalur serius untuk mengambil alih website.

Risikonya mencakup admin takeover, privilege escalation, dan remote code execution. Oleh karena itu, pemilik website sebaiknya segera melakukan update dan memeriksa keamanan situs mereka.

Source: https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html