Top 10 WordPress plugins die het meest gehackt zijn

Krijg grip op je website met realtime inzicht, automatische controles en proactieve beveiliging. WPZeker monitort, signaleert én lost op.

Snel inzicht in je website status

Laat jouw WordPress website gratis controleren op 10 essentiële punten. Binnen enkele minuten ontvang je een duidelijke analyse van beveiliging, prestaties, updates en meer. Zonder verplichtingen.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier

Top 10 WordPress plugins die het meest gehackt zijn

WordPress is wereldwijd het meest gebruikte CMS. Juist daarom is het een populair doelwit voor hackers. De meeste aanvallen vinden plaats via plugins: handige extra’s die functies toevoegen aan je website, maar die ook een zwakke plek kunnen vormen als ze niet goed onderhouden worden.

Meer dan 90% van alle bekende kwetsbaarheden in WordPress komt voort uit plugins. In dit artikel ontdek je de meest gehackte WordPress plugins en welke plugins in het verleden het vaakst doelwit zijn geweest en hoe je voorkomt dat jouw website slachtoffer wordt.

Waarom plugins zo vaak een risico zijn

Plugins worden vaak ontwikkeld door kleine teams of zelfs door één ontwikkelaar. Als er een beveiligingslek ontstaat, kan het maanden duren voordat dit wordt opgelost. Ondertussen lopen meerdere websites risico.

Daar komt bij dat veel ondernemers vergeten hun plugins bij te werken. Oude versies blijven draaien, met openstaande lekken die door hackers eenvoudig misbruikt worden.

Top 10 meest gehackte WordPress-plugins

Hieronder vind je tien plugins die de afgelopen jaren berucht zijn geweest vanwege beveiligingsproblemen. Let op: sommige zijn inmiddels veilig als je de laatste versie gebruikt, maar oude versies blijven kwetsbaar.

1. Slider Revolution (RevSlider)

Jarenlang het schoolvoorbeeld van hoe één plugin honderdduizenden sites kan besmetten. Oude versies bevatten ernstige lekken die remote code execution mogelijk maakten.

2. TimThumb

Een simpele image-resizer die in talloze thema’s ingebouwd zat. Het script werd berucht door een groot lek waarmee hackers malware konden uploaden.

3. WP GDPR Compliance

Door een fout in de code konden gebruikers tijdelijk administratorrechten krijgen.

4. FancyBox for WordPress

Een populair lightbox-script dat in 2015 werd misbruikt om malware te injecteren.

5. File Manager

Een veelgebruikte plugin voor bestandsbeheer. In 2020 leidde een lek tot meer dan 700.000 gehackte websites.

6. Duplicator

Handig voor migraties en backups, maar in 2018 werd een groot lek ontdekt waardoor gevoelige data kon uitlekken.

7. WP Statistics

Door onvoldoende validatie konden kwaadwillenden SQL-injecties uitvoeren.

8. ThemeGrill Demo Importer

In 2020 konden hackers complete websites terugzetten naar demo-data, inclusief verwijderen van content.

9. Easy WP SMTP

Kwetsbaarheden in oudere versies maakten het mogelijk spam te versturen via de mailserver van de website.

10. NextGEN Gallery

Populaire plugin met miljoenen downloads, maar in 2017 was er een ernstig lek dat SQL-injectie mogelijk maakte.

Hoe herken je een kwetsbare plugin?

Is de plugin al maanden niet geüpdatet? Dan is dat een alarmsignaal. Heeft de plugin weinig actieve installaties of negatieve reviews? Oppassen. Zie je waarschuwingen in je WordPress-dashboard? Handel hier dan direct naar.

Hoe voorkom je problemen?

  • Update je plugins wekelijks.
  • Verwijder alles wat je niet gebruikt.
  • Kies liever voor premium plugins van betrouwbare ontwikkelaars.
  • Laat je website monitoren en onderhouden.

Kortom

Plugins zijn essentieel voor elke WordPress website, maar ook de grootste oorzaak van hacks. Door bewust te kiezen en regelmatig te updaten, voorkom je ellende.

Wil je zeker weten dat jouw plugins geen risico vormen? Doe gratis de WPZeker Scan en ontdek het direct.

Meer weten?

Benieuwd hoe WPZeker jouw website structureel optimaliseert? Bekijk onze pakketten of start direct met de gratis scan.

Snel inzicht in je website status

Laat jouw WordPress website gratis controleren op 10 essentiële punten. Binnen enkele minuten ontvang je een duidelijke analyse van beveiliging, prestaties, updates en meer. Zonder verplichtingen.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Sanne de Groot
Sanne de Groot
Van Loon Bouwgroep
Sinds WPZeker actief is op onze site, slaap ik stukken rustiger. Alles wordt netjes gemonitord en ik ontvang alleen een seintje als er echt iets is
Jasper Willems
Jasper Willems
Studio Vormkracht
Wij dachten dat updates en backups standaard goed gingen, tot WPZeker ons dashboard liet zien. Echt een eye-opener.
Floris van den Berg
Floris van den Berg
GreenPanel
De scan liet precies zien waar onze zwakke plekken zaten. Binnen een dag hadden we alles op orde. Superfijn geregeld.

Veelgestelde vragen

Heb je nog vragen voordat je start met WPZeker? Hieronder beantwoorden we de veelgestelde vragen. Zo weet je precies waar je aan toe bent.

Ja, van blog tot webshop.
Na je bestelling ontvang je een korte instructie om jouw site veilig te koppelen. Daarna starten wij direct met de beveiliging en monitoring.
Nee. WPZeker is zo ingericht dat je zonder technische kennis kunt starten. Wij begeleiden elke stap en zorgen voor de implementatie.
Alle updates en scans verlopen gecontroleerd. We ondernemen pas actie als dat nodig is en houden je daarvan op de hoogte. In het WPZeker dashboard kun je dit zelf ook inzien.
Ja. Alle pakketten zijn opzegbaar. Maandelijks of Jaarlijks. Geen extra verplichtingen of verborgen kosten.
WPZeker gaat verder dan een plugin. Wij combineren tools met toezicht en ondersteuning. Een complete dienst in plaats van alleen onderhoud.
Zeker. We houden extra rekening met WooCommerce updates, compatibiliteit en uptime van je shopomgeving.
Bij kritieke meldingen ontvang je direct een waarschuwing. Afhankelijk van je pakket ondernemen wij actie of adviseren we wat je het beste kunt doen.
WPZeker combineert monitoring, updates, back-ups én persoonlijke controle in één helder dashboard. Volledig afgestemd op de Nederlandse markt.
WhatsApp met WPZeker

Direct inzicht in 10 kritieke punten van je website?

Voer de gratis WPZeker scan uit en ontvang binnen 1 minuut een helder rapport in je mailbox. Onmisbaar voor elke serieuze website.

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier
Dit veld is verborgen bij het bekijken van het formulier