CVE-2026-12685: Backdoor w motywie EscortWP umożliwia trwałe usunięcie zawartości strony

Motyw EscortWP do WordPress zawiera backdoor umożliwiający trwałe usunięcie zawartości i wyciek danych. Zalecana szybka aktualizacja i audyt bezpieczeństwa.
CVE-2026-12685CVSS 7.5CMS

CVE-2026-12685: Backdoor w motywie EscortWP umożliwia trwałe usunięcie zawartości strony

Motyw EscortWP do WordPress zawiera backdoor umożliwiający trwałe usunięcie zawartości i wyciek danych. Zalecana szybka aktualizacja i audyt bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
12.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw WordPress EscortWP do wersji 3.6.2 zawiera ukryty, zaszyfrowany backdoor autorstwa dostawcy, który pozwala nieautoryzowanemu atakującemu z odpowiednim kluczem na trwałe usunięcie całej zawartości witryny. Dodatkowo, backdoor potajemnie przesyła adres URL strony, e-mail administratora oraz klucz licencyjny do zewnętrznego serwera.

Wpływ biznesowy

Atakujący mogą wykorzystać lukę do całkowitego usunięcia danych witryny, co prowadzi do poważnych zakłóceń w działaniu biznesu i utraty zaufania użytkowników. Przekazywanie poufnych informacji na zewnętrzne serwery zwiększa ryzyko wycieku danych i dalszych ataków. Operatorzy stron korzystających z tego motywu powinni traktować zagrożenie jako krytyczne.

Rekomendowane działania administratora

Zaleca się natychmiastową aktualizację motywu EscortWP do wersji po 3.6.2, jeśli jest dostępna, lub rozważenie jego zastąpienia. Należy przeprowadzić audyt i przywrócić zawartość strony z kopii zapasowej, a także monitorować logi pod kątem podejrzanej aktywności. Warto ograniczyć dostęp do panelu administracyjnego i zmienić wszystkie hasła oraz klucze licencyjne. Regularne przeglądy bezpieczeństwa i minimalizacja ekspozycji na zewnętrzne ataki są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS