Критична вразливість у плагіні Link Factory для WordPress із бекдором
Виявлено критичний бекдор у плагіні Link Factory для WordPress, що дозволяє віддалене керування через REST API. Рекомендується негайне оновлення або видалення.
- CVSS
- 10.0 CRITICAL
- EPSS
- 21.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Link Factory для WordPress містить бекдор, який відкриває REST API під /wp-json/link-factory/v1/. Доступ контролюється підписом Ed25519, перевіреним за жорстко закодованим публічним ключем оператора, що дозволяє віддалене керування.
Бізнес-вплив
Ця вразливість з критичним рейтингом CVSS 10.0 може призвести до повного компрометації сайту WordPress, дозволяючи зловмисникам виконувати довільні дії через бекдорний API. Власники сайтів і оператори інфраструктури ризикують втратити контроль над ресурсом, що може спричинити витік даних, пошкодження контенту або використання сайту для подальших атак.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність плагіна Link Factory у вашій системі та видалити або оновити його до безпечної версії, якщо така доступна. Обмежте доступ до REST API, перегляньте журнали на предмет підозрілої активності та зменшіть мережеву експозицію сайту. Для додаткової підтримки звертайтеся до служби підтримки DataHouse для перевірки версій і допомоги з управлінням патчами.