Jutaan Situs WordPress Terancam Dibajak, Hacker Eksploitasi Celah Kritis

AKURAT.CO Jutaan situs berbasis WordPress menghadapi ancaman keamanan serius setelah peretas diketahui mulai mengeksploitasi dua kerentanan kritis yang baru saja mendapatkan pembaruan keamanan.
Celah tersebut memungkinkan penyerang mengambil alih situs yang masih menjalankan versi WordPress rentan, sehingga pengelola website didesak segera memasang pembaruan. WordPress bahkan mengaktifkan pembaruan otomatis secara paksa pada sistem yang mendukung mekanisme tersebut karena tingkat keparahan kerentanannya.
Perusahaan keamanan siber Patchstack, Hexastrike, dan watchTowr telah mendeteksi eksploitasi terhadap celah itu secara langsung di internet.
Puluhan Juta Website Diperkirakan Masih Rentan
Menurut laporan, WordPress merilis perbaikan untuk dua kerentanan kritis pada pekan lalu dan meminta administrator memperbarui perangkat lunak mereka “segera.”
Ancaman kemudian meningkat karena peneliti keamanan menemukan peretas tidak lagi sekadar memindai situs yang rentan. Patchstack, Hexastrike, dan watchTowr memperingatkan bahwa eksploitasi telah berlangsung in the wild, yang berarti celah tersebut sudah digunakan dalam serangan nyata terhadap website yang belum diperbarui.
Skala potensi dampaknya juga besar. Berdasarkan salah satu estimasi yang dikutip TechCrunch, jumlah website WordPress yang masih rentan mencapai puluhan juta situs per Senin, 20 Juli 2026. Kondisi tersebut membuat pembaruan keamanan menjadi penting terutama bagi website perusahaan, toko online, portal informasi, dan layanan lain yang menggunakan WordPress.
WordPress Aktifkan Pembaruan Paksa
Tingkat keparahan kedua kerentanan mendorong WordPress mengaktifkan forced update apabila memungkinkan. Mekanisme tersebut membantu memasang versi yang telah diperbaiki tanpa menunggu administrator memperbarui instalasi secara manual.
Website yang tetap menjalankan versi terdampak berisiko diambil alih oleh penyerang. Karena eksploitasi sudah terdeteksi secara aktif, jeda antara publikasi pembaruan keamanan dan pemasangan patch menjadi periode berisiko bagi administrator yang belum melakukan pembaruan.
Pengelola website WordPress perlu memastikan instalasi telah menggunakan versi terbaru yang memuat perbaikan keamanan. Pemeriksaan terhadap aktivitas administrator, perubahan file, akun pengguna baru, dan aktivitas tidak biasa juga diperlukan apabila situs sempat beroperasi menggunakan versi rentan setelah eksploitasi mulai terjadi.
Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.
Berita Terkait
Berita Terkini
Terpopuler
- 1Infinix GT 50 Pro Dukung Kapolri Cup 2026, Polda Metro Jaya Juara
- 2Apple Dikabarkan Tunda iPhone 18 Reguler hingga 2027, Fokus ke Model Premium
- 3Chery Freelander 8 Mulai Pre-Order di China, Punya Tenaga 818 HP
- 4SpaceX Siapkan 1 Juta Satelit AI, Ilmuwan Khawatir Ganggu Iklim Bumi
- 5DeepSeek V4 Pro Resmi Dirilis, Harganya 14 Kali Lebih Mahal dari V4 Flash
- 6Samsung Pangkas Proses Desain Chip dari Sebulan Jadi Dua Hari Berkat Claude AI
- 7Daihatsu Raih 591 SPK di GIIAS 2026, K-Vision Sabet Penghargaan
- 8Google Pixel 11 Bisa Terjemahkan Bahasa Isyarat Jadi Teks Berkat AI
- 9Apple Siapkan 5 Perangkat Baru pada September 2026, Ada iPhone Lipat
- 10Apple Siapkan AI Sendiri untuk iPhone di China, Gandeng Alibaba









