Критична вразливість з бекдором у плагінах Essentialplugin для WordPress
Критична вразливість CVE-2026-6443 у плагінах Essentialplugin для WordPress дозволяє зловмисникам підтримувати бекдор і впроваджувати спам.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Усі плагіни Essentialplugin для WordPress містять вразливість через вбудований бекдор, що з'явився після продажу плагінів зловмиснику. Це дозволяє зловмиснику підтримувати постійний доступ і впроваджувати спам на уражені сайти.
Бізнес-вплив
Вразливість створює серйозну загрозу для власників сайтів на WordPress, оскільки зловмисник може отримати довготривалий контроль над сайтом. Це може призвести до компрометації даних, поширення спаму та погіршення репутації бізнесу. Інфраструктура може зазнати додаткових ризиків через несанкціоновані дії зловмисника.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність плагінів Essentialplugin у вашій системі, оновити або видалити їх, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо обмежити доступ до адміністративних панелей і застосувати додаткові заходи безпеки, а також стежити за оновленнями від розробників плагінів.