Menu
  • Wie zijn wij
    • Over ons
    • Ons team
    • Partners
    • Onze werkwijze
  • Services
    • Magento
    • Shopware
    • Security Check
    • Digitale toegankelijkheid
    • Gehackte shop
  • Cases
  • Kenniscentrum
Contact
Contact
Home Kenniscentrum Alarm voor webshops: kwetsbaarheid “SessionReaper” treedt in de praktijk op

Alarm voor webshops: kwetsbaarheid “SessionReaper” treedt in de praktijk op

Categorieën: 
  • Kenniscentrum
SupportDesk
Auteur
SupportDesk
Gepubliceerd
24 okt 2025
Leestijd
2 minuten
Alarm voor webshops: kwetsbaarheid “SessionReaper” treedt in de praktijk op

Zes weken na de spoedpatch voor de kwetsbaarheid CVE-2025-54236 (ook wel “SessionReaper”) is het raak: onderzoek toont aan dat een groot deel van de webshops nog steeds kwetsbaar is en dat exploitatie al ”in het wild” plaatsvindt. Heb je een Magento of Adobe Commerce webshop? Lees dan even snel verder.

Wat is de SessionReaper?

Deze kwetsbaarheid (CVE-2025-54236) maakt het mogelijk voor een hacker om van buitenaf code uit te voeren op de server van een webshop die draait op Magento of Adobe Commerce. Door een complex mechanisme (“nested deserialization”) kan een kwaadwillende code injecteren die normaal niet actief zou mogen zijn. Omdat de technische details inmiddels publiek zijn, is de kans op automatisering en massale aanvallen groot. Jouw webshop loopt dus risico als je de spoedpatch niet hebt doorgevoerd.

De meerderheid van de webshops loopt gevaar

Slechts 38% van de webshops blijkt inmiddels gepatcht en dat betekent dat 62% nog openstaat voor een zeer ernstige aanval. De onderzoekers verwachten dat binnen de kortste keren een golf van exploitatie volgt. Het risico is groot: van het lek raken van klantdata, de webshop overnemen tot reputatieschade of financiële consequenties.

Dit moet je nu doen

Je leest dit en denkt: wat moet ik nu doen? Het antwoord daarop is:

  • Update direct: zorg dat de update voor CVE-2025-54236 is geïmplementeerd of het platform is geüpgraded.
  • Zet een WAF in: als patchen nog niet kan, activeer als tijdelijk middel een web application firewall om aanvalspogingen te blokkeren.
  • Scan op schade: controleer of de webshop al gecompromitteerd is via verdachte bestanden of onbekende scripts. 
  • Communiceer open: zorg dat alle betrokkenen (klanten, team, technisch beheer) weten wat er speelt en wat je doet.
  • Beperkt de schade: kom je erachter dat je gehackt bent, probeer dan de schade te beperken en snel te handelen.

Deze kwetsbaarheid is geen theoretisch risico meer, maar webshops kunnen daadwerkelijk getroffen worden. Daarom geldt: wacht niet langer en handel snel.

Hulp nodig?

SupportDesk heeft voor alle actieve klanten deze patch al doorgevoerd toen deze uitkwam. Lukt het jou niet of heb je hulp nodig? Neem contact op ons met onze specialisten.

Artikel delen:

Meer over Security

Beveilig je webshop en voorkom hacks

Beveilig je webshop en voorkom hacks

Magento security patches (februari 2025)

Magento security patches (februari 2025)

Update naar PHP 8.1 en houd je webshop veilig

Update naar PHP 8.1 en houd je webshop veilig

  • Marconistraat 16
  • 3029 AK Rotterdam
  • The Netherlands
  • 010 307 4831
  • info@supportdesk.nu
  • Ons team
  • Contact
  • Onze werkwijze
  • Magento
  • Magento 2
  • Magento APK
  • Magento Support
  • Magento Help
  • Magento Hosting
  • Magento Migratie
  • Magento Mobile
  • Magento Performance
  • Magento Security
  • Magento SEO
  • Magento Theming
  • Magento Training
  • Magento Upgrade
  • Magento veilig
  • Shopware
  • Shopware 6
  • Shopware APK
  • Shopware Support
  • Shopware Help
  • Shopware Hosting
  • Shopware Migratie
  • Shopware Mobile
  • Shopware Performance
  • Shopware Security
  • Shopware SEO
  • Shopware Theming
  • Shopware Training
  • Shopware Upgrade
  • Magento Training
  • Magento SEO
  • Magento Security
  • Magento Migratie
  • Security Check

Bedrijf met door DNV gecertificeerd kwaliteit- en management systeem

We werken samen met de beste partners om onze klanten de beste service te bieden.

partner
partner
partner
partner
partner
partner
© 2026 SupportDesk BV
  • Feedback
  • Cookies
  • Privacy statement
  • Algemene voorwaarden

Rotterdam
Marconistraat 16
3029 AK Rotterdam
Route

Telefoonnummer
010 307 4831

Mail ons
info@supportdesk.nu
support@supportdesk.nu