Jutaan Situs WordPress Terancam Dibajak, Hacker Eksploitasi Celah Kritis

AKURAT.CO Jutaan situs berbasis WordPress menghadapi ancaman keamanan serius setelah peretas diketahui mulai mengeksploitasi dua kerentanan kritis yang baru saja mendapatkan pembaruan keamanan.
Celah tersebut memungkinkan penyerang mengambil alih situs yang masih menjalankan versi WordPress rentan, sehingga pengelola website didesak segera memasang pembaruan. WordPress bahkan mengaktifkan pembaruan otomatis secara paksa pada sistem yang mendukung mekanisme tersebut karena tingkat keparahan kerentanannya.
Perusahaan keamanan siber Patchstack, Hexastrike, dan watchTowr telah mendeteksi eksploitasi terhadap celah itu secara langsung di internet.
Puluhan Juta Website Diperkirakan Masih Rentan
Menurut laporan, WordPress merilis perbaikan untuk dua kerentanan kritis pada pekan lalu dan meminta administrator memperbarui perangkat lunak mereka “segera.”
Ancaman kemudian meningkat karena peneliti keamanan menemukan peretas tidak lagi sekadar memindai situs yang rentan. Patchstack, Hexastrike, dan watchTowr memperingatkan bahwa eksploitasi telah berlangsung in the wild, yang berarti celah tersebut sudah digunakan dalam serangan nyata terhadap website yang belum diperbarui.
Skala potensi dampaknya juga besar. Berdasarkan salah satu estimasi yang dikutip TechCrunch, jumlah website WordPress yang masih rentan mencapai puluhan juta situs per Senin, 20 Juli 2026. Kondisi tersebut membuat pembaruan keamanan menjadi penting terutama bagi website perusahaan, toko online, portal informasi, dan layanan lain yang menggunakan WordPress.
WordPress Aktifkan Pembaruan Paksa
Tingkat keparahan kedua kerentanan mendorong WordPress mengaktifkan forced update apabila memungkinkan. Mekanisme tersebut membantu memasang versi yang telah diperbaiki tanpa menunggu administrator memperbarui instalasi secara manual.
Website yang tetap menjalankan versi terdampak berisiko diambil alih oleh penyerang. Karena eksploitasi sudah terdeteksi secara aktif, jeda antara publikasi pembaruan keamanan dan pemasangan patch menjadi periode berisiko bagi administrator yang belum melakukan pembaruan.
Pengelola website WordPress perlu memastikan instalasi telah menggunakan versi terbaru yang memuat perbaikan keamanan. Pemeriksaan terhadap aktivitas administrator, perubahan file, akun pengguna baru, dan aktivitas tidak biasa juga diperlukan apabila situs sempat beroperasi menggunakan versi rentan setelah eksploitasi mulai terjadi.
Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.
Berita Terkait
Berita Terkini
Terpopuler
- 1Mobil Listrik Mungil Ini Punya Desain Mirip Toyota Alphard, Tenaganya Cuma 5 HP
- 2Galaxy S27 Ultra Bocor, Samsung Siapkan Empat Warna Baru?
- 3iPhone 18 Pro vs Galaxy S26 Ultra, Mana yang Lebih Unggul?
- 4YouTube Festival Indonesia 2026 Soroti Perubahan Konsumsi Konten Digital
- 5Pemerintah Siapkan Panduan AI untuk Sektor Kesehatan hingga Keuangan
- 6Realme P4s Lite Resmi Meluncur dengan Layar 120Hz dan Baterai 7.000 mAh
- 7Cara Melacak HP Android yang Hilang dengan Fitur Find My Device
- 8Mercedes-Benz Pangkas Sejumlah Mobil Listrik Mulai 2027
- 9POCO F9 Ultra dan F9 Pro Masuk Indonesia, Bawa Snapdragon 8 Elite Gen 5
- 10Huawei Watch GT 7 Series Resmi Meluncur di Indonesia, Harga Mulai Rp3 Jutaan









