Критична вразливість з бекдором у плагінах Essentialplugin для WordPress

Критична вразливість CVE-2026-6443 у плагінах Essentialplugin для WordPress дозволяє зловмисникам підтримувати бекдор і впроваджувати спам.
CVE-2026-6443CVSS 9.8CMS

Критична вразливість з бекдором у плагінах Essentialplugin для WordPress

Критична вразливість CVE-2026-6443 у плагінах Essentialplugin для WordPress дозволяє зловмисникам підтримувати бекдор і впроваджувати спам.

CVSS
9.8 CRITICAL
EPSS
39.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Усі плагіни Essentialplugin для WordPress містять вразливість через вбудований бекдор, що з'явився після продажу плагінів зловмиснику. Це дозволяє зловмиснику підтримувати постійний доступ і впроваджувати спам на уражені сайти.

Бізнес-вплив

Вразливість створює серйозну загрозу для власників сайтів на WordPress, оскільки зловмисник може отримати довготривалий контроль над сайтом. Це може призвести до компрометації даних, поширення спаму та погіршення репутації бізнесу. Інфраструктура може зазнати додаткових ризиків через несанкціоновані дії зловмисника.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність плагінів Essentialplugin у вашій системі, оновити або видалити їх, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо обмежити доступ до адміністративних панелей і застосувати додаткові заходи безпеки, а також стежити за оновленнями від розробників плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки