Критична вразливість RCE у Spider Analyser для WordPress (версії ≤ 2.1.3)

Критична вразливість віддаленого виконання коду у плагіні Spider Analyser для WordPress версій до 2.1.3. Рекомендується оновлення та перевірка безпеки.
CVE-2026-65553CVSS 10.0CMS

Критична вразливість RCE у Spider Analyser для WordPress (версії ≤ 2.1.3)

Критична вразливість віддаленого виконання коду у плагіні Spider Analyser для WordPress версій до 2.1.3. Рекомендується оновлення та перевірка безпеки.

CVSS
10.0 CRITICAL
EPSS
39.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість віддаленого виконання коду без автентифікації (RCE) у плагіні Spider Analyser для WordPress версій до 2.1.3 включно. Зловмисники можуть отримати повний контроль над сайтом без необхідності входу.

Бізнес-вплив

Ця вразливість дозволяє атакуючим виконувати довільний код на сервері, що може призвести до компрометації вебсайту, втрати даних або використання ресурсу для подальших атак. Власники сайтів на WordPress, які використовують цей плагін, мають високий ризик безпеки, особливо якщо плагін не оновлено.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Spider Analyser і оновити до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на ознаки компрометації та зменшити мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки