Tekno

Jutaan Situs WordPress Terancam Dibajak, Hacker Eksploitasi Celah Kritis

Yusuf Tirtayasa | 25 Juli 2026, 21:00 WIB
Jutaan Situs WordPress Terancam Dibajak, Hacker Eksploitasi Celah Kritis

AKURAT.CO Jutaan situs berbasis WordPress menghadapi ancaman keamanan serius setelah peretas diketahui mulai mengeksploitasi dua kerentanan kritis yang baru saja mendapatkan pembaruan keamanan.

Celah tersebut memungkinkan penyerang mengambil alih situs yang masih menjalankan versi WordPress rentan, sehingga pengelola website didesak segera memasang pembaruan. WordPress bahkan mengaktifkan pembaruan otomatis secara paksa pada sistem yang mendukung mekanisme tersebut karena tingkat keparahan kerentanannya.

Perusahaan keamanan siber Patchstack, Hexastrike, dan watchTowr telah mendeteksi eksploitasi terhadap celah itu secara langsung di internet.

Puluhan Juta Website Diperkirakan Masih Rentan

Menurut laporan, WordPress merilis perbaikan untuk dua kerentanan kritis pada pekan lalu dan meminta administrator memperbarui perangkat lunak mereka “segera.”

Ancaman kemudian meningkat karena peneliti keamanan menemukan peretas tidak lagi sekadar memindai situs yang rentan. Patchstack, Hexastrike, dan watchTowr memperingatkan bahwa eksploitasi telah berlangsung in the wild, yang berarti celah tersebut sudah digunakan dalam serangan nyata terhadap website yang belum diperbarui.

Skala potensi dampaknya juga besar. Berdasarkan salah satu estimasi yang dikutip TechCrunch, jumlah website WordPress yang masih rentan mencapai puluhan juta situs per Senin, 20 Juli 2026. Kondisi tersebut membuat pembaruan keamanan menjadi penting terutama bagi website perusahaan, toko online, portal informasi, dan layanan lain yang menggunakan WordPress.

WordPress Aktifkan Pembaruan Paksa

Tingkat keparahan kedua kerentanan mendorong WordPress mengaktifkan forced update apabila memungkinkan. Mekanisme tersebut membantu memasang versi yang telah diperbaiki tanpa menunggu administrator memperbarui instalasi secara manual.

Website yang tetap menjalankan versi terdampak berisiko diambil alih oleh penyerang. Karena eksploitasi sudah terdeteksi secara aktif, jeda antara publikasi pembaruan keamanan dan pemasangan patch menjadi periode berisiko bagi administrator yang belum melakukan pembaruan.

Pengelola website WordPress perlu memastikan instalasi telah menggunakan versi terbaru yang memuat perbaikan keamanan. Pemeriksaan terhadap aktivitas administrator, perubahan file, akun pengguna baru, dan aktivitas tidak biasa juga diperlukan apabila situs sempat beroperasi menggunakan versi rentan setelah eksploitasi mulai terjadi.

Bagikan:
  • Share to WhatsApp
  • Share to X (Twitter)
  • Share to Facebook

Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.