{"id":101919,"date":"2025-12-23T10:45:37","date_gmt":"2025-12-23T09:45:37","guid":{"rendered":"https:\/\/www.i24.nl\/nl\/?p=101919"},"modified":"2026-01-04T13:53:17","modified_gmt":"2026-01-04T12:53:17","slug":"belangrijke-beveiligingsupdate-woocommerce%e2%80%91patch-beschikbaar","status":"publish","type":"post","link":"https:\/\/www.i24.nl\/nl\/storing-en-onderhoud\/archief\/belangrijke-beveiligingsupdate-woocommerce%e2%80%91patch-beschikbaar\/","title":{"rendered":"Belangrijke beveiligingsupdate: WooCommerce\u2011patch beschikbaar"},"content":{"rendered":"\n<p>We nemen contact met je op om je te laten weten dat een beveiligingslek dat is ontdekt in WooCommerce inmiddels is verholpen.\u00a0Als je webshop draait op WooCommerce versie 8.1 of nieuwer, raden we aan zo snel mogelijk te updaten naar de nieuwste versie, WooCommerce 10.4.3. Op dit moment hebben we geen aanwijzingen dat dit beveiligingslek is misbruikt.<\/p>\n\n\n\n<p>Als je gebruik maakt van onze Managed CMS, dan zou de patch al toegepast moeten zijn. Je kunt je versie controleren door de onderstaande stappen te volgen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wat je moet doen<\/h3>\n\n\n\n<p>Hoewel er geen aanwijzingen zijn dat dit beveiligingslek is misbruikt, moet je WooCommerce zo snel mogelijk updaten naar de nieuwste gepatchte versie, 10.4.3. Dit kun je doen door:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ga naar Dashboard \u2192 Updates in je WordPress\u2011beheer.<\/li>\n\n\n\n<li>Selecteer WooCommerce.<\/li>\n\n\n\n<li>Als je huidige WooCommerce\u2011versie 10.4.3 is, hoef je niets te doen.<\/li>\n\n\n\n<li>Als je niet versie 10.4.3 gebruikt, of als je &#8220;Nu updaten&#8221; ziet staan, klik dan op die link om de nieuwste versie te installeren.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Wat er is gebeurd<\/h3>\n\n\n\n<p>Een beveiligingsonderzoeker heeft onlangs een kwetsbaarheid gemeld in de Store API van WooCommerce, waarmee ingelogde klanten mogelijk bestelgegevens konden bekijken van gastklanten (klanten die hebben afgerekend zonder een account aan te maken). Zodra we op de hoogte waren van het probleem, heeft ons team patches ontwikkeld en uitgerold voor alle getroffen versies.<\/p>\n\n\n\n<p>Ons onderzoek bevestigde dat deze kwetsbaarheid:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vereiste dat een gebruiker een zeer specifieke API\u2011endpoint benaderde, die zonder voorkennis van de exploit niet te ontdekken was.<\/li>\n\n\n\n<li>Alleen informatie zichtbaar kon maken van bestellingen van gastklanten.<\/li>\n\n\n\n<li>Vereiste dat de gebruiker een geregistreerd account had en ingelogd was in de webshop.<\/li>\n\n\n\n<li>Ongeveer twee jaar heeft bestaan zonder bekende misbruikgevallen.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Welke informatie mogelijk betrokken was<\/h3>\n\n\n\n<p>Als de kwetsbaarheid was misbruikt, had deze informatie van gastbestellingen kunnen blootstellen, waaronder namen, e\u2011mailadressen, telefoonnummers, verzend\u2011 en factuuradressen, gebruikte betaalmethodetypen en gekochte artikelen. Er zouden&nbsp;<strong>geen<\/strong>&nbsp;creditcard\u2011 of andere financi\u00eble gegevens zichtbaar zijn geweest.<\/p>\n\n\n\n<p>Na het ontdekken van de kwetsbaarheid heeft het Woo\u2011team direct patches ontwikkeld voor alle 23 getroffen WooCommerce\u2011versies (8.1 t\/m 10.4.2) en uitgebreid getest om te zorgen dat de patches het probleem oplossen zonder de functionaliteit van webshops te verstoren.<\/p>\n\n\n\n<p>Als je vragen of zorgen hebt, kun je contact opnemen met onze klantenservice.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>We nemen contact met je op om je te laten weten dat een beveiligingslek dat is ontdekt in WooCommerce inmiddels is verholpen.\u00a0Als je webshop draait op WooCommerce versie 8.1 of nieuwer, raden we aan zo snel mogelijk te updaten naar de nieuwste versie, WooCommerce 10.4.3. Op dit moment hebben we geen aanwijzingen dat dit beveiligingslek [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"none","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[237],"tags":[],"class_list":["post-101919","post","type-post","status-publish","format-standard","hentry","category-archief"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/posts\/101919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/comments?post=101919"}],"version-history":[{"count":0,"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/posts\/101919\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/media?parent=101919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/categories?post=101919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.i24.nl\/nl\/wp-json\/wp\/v2\/tags?post=101919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}