Ad

CVE-2026-14812

CRITICAL CVSS 3.1: 10,0 EPSS 0.57%
Обновлено 7 августа 2026
WordPress
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-912
Поставщик WordPress
Публичный эксплойт Нет

Плагин Premium SEO WordPress является вредоносным: он содержит неаутентифицированный бэкдор, который создает скрытую учетную запись администратора, а в некоторых сборках также обеспечивает удаленное выполнение кода, подделку запросов на стороне сервера и произвольное внедрение скриптов/контента из внешнего интерфейса, предоставляя неаутентифицированному злоумышленнику полный контроль над уязвимым сайтом.

Показать оригинальное описание (EN)

The Premium SEO WordPress plugin is malicious: it ships an unauthenticated backdoor that creates a hidden administrator account and, in some builds, also enables remote code execution, server-side request forgery and arbitrary front-end script/content injection, giving an unauthenticated attacker full control of the affected site.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)