CVE-2026-12685: Backdoor w motywie EscortWP umożliwia trwałe usunięcie zawartości strony
Motyw EscortWP do WordPress zawiera backdoor umożliwiający trwałe usunięcie zawartości i wyciek danych. Zalecana szybka aktualizacja i audyt bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 12.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw WordPress EscortWP do wersji 3.6.2 zawiera ukryty, zaszyfrowany backdoor autorstwa dostawcy, który pozwala nieautoryzowanemu atakującemu z odpowiednim kluczem na trwałe usunięcie całej zawartości witryny. Dodatkowo, backdoor potajemnie przesyła adres URL strony, e-mail administratora oraz klucz licencyjny do zewnętrznego serwera.
Wpływ biznesowy
Atakujący mogą wykorzystać lukę do całkowitego usunięcia danych witryny, co prowadzi do poważnych zakłóceń w działaniu biznesu i utraty zaufania użytkowników. Przekazywanie poufnych informacji na zewnętrzne serwery zwiększa ryzyko wycieku danych i dalszych ataków. Operatorzy stron korzystających z tego motywu powinni traktować zagrożenie jako krytyczne.
Rekomendowane działania administratora
Zaleca się natychmiastową aktualizację motywu EscortWP do wersji po 3.6.2, jeśli jest dostępna, lub rozważenie jego zastąpienia. Należy przeprowadzić audyt i przywrócić zawartość strony z kopii zapasowej, a także monitorować logi pod kątem podejrzanej aktywności. Warto ograniczyć dostęp do panelu administracyjnego i zmienić wszystkie hasła oraz klucze licencyjne. Regularne przeglądy bezpieczeństwa i minimalizacja ekspozycji na zewnętrzne ataki są kluczowe.