Критична вразливість у плагіні Premium SEO для WordPress дозволяє повний контроль сайту

Вразливість CVE-2026-14812 у плагіні Premium SEO WordPress дозволяє неавторизованим зловмисникам отримати повний контроль над сайтом.
CVE-2026-14812CVSS 10.0CMS

Критична вразливість у плагіні Premium SEO для WordPress дозволяє повний контроль сайту

Вразливість CVE-2026-14812 у плагіні Premium SEO WordPress дозволяє неавторизованим зловмисникам отримати повний контроль над сайтом.

CVSS
10.0 CRITICAL
EPSS
45.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Premium SEO для WordPress містить небезпечний бекдор, який створює прихований обліковий запис адміністратора. У деяких версіях також можливе виконання віддаленого коду, серверний SSRF та довільне впровадження скриптів, що дає зловмисникам повний контроль над сайтом без автентифікації.

Бізнес-вплив

Вразливість з критичною оцінкою CVSS 10.0 дозволяє атакам повністю контролювати уражений вебсайт, що може призвести до компрометації даних, втрати довіри користувачів та серйозних репутаційних і фінансових збитків. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати несанкціонований доступ та маніпуляції з контентом і сервером.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність плагіна Premium SEO у вашій інфраструктурі та оновити або видалити його, якщо він використовується. Обов’язково перевірте журнали безпеки на ознаки компрометації, обмежте доступ до адміністративних панелей та зменшіть мережеву експозицію сайту. Для подальшої підтримки безпеки зверніться до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки