Критична вразливість у плагіні Premium SEO для WordPress дозволяє повний контроль сайту
Вразливість CVE-2026-14812 у плагіні Premium SEO WordPress дозволяє неавторизованим зловмисникам отримати повний контроль над сайтом.
- CVSS
- 10.0 CRITICAL
- EPSS
- 45.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Premium SEO для WordPress містить небезпечний бекдор, який створює прихований обліковий запис адміністратора. У деяких версіях також можливе виконання віддаленого коду, серверний SSRF та довільне впровадження скриптів, що дає зловмисникам повний контроль над сайтом без автентифікації.
Бізнес-вплив
Вразливість з критичною оцінкою CVSS 10.0 дозволяє атакам повністю контролювати уражений вебсайт, що може призвести до компрометації даних, втрати довіри користувачів та серйозних репутаційних і фінансових збитків. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати несанкціонований доступ та маніпуляції з контентом і сервером.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність плагіна Premium SEO у вашій інфраструктурі та оновити або видалити його, якщо він використовується. Обов’язково перевірте журнали безпеки на ознаки компрометації, обмежте доступ до адміністративних панелей та зменшіть мережеву експозицію сайту. Для подальшої підтримки безпеки зверніться до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.