Pubblicato il 2026-08-06 · Fonte: NVD NIST
Il plugin Premium SEO WordPress contiene una backdoor non autenticata che crea un account amministratore nascosto e, in alcune versioni, consente anche l'esecuzione di codice remoto, la forgia di richieste server-side e l'iniezione di script e contenuti front-end arbitrari. Ciò consente a un attaccante non autenticato di ottenere il controllo completo del sito web. La CVSS Score di 10.0 indica che questa vulnerabilità è critica. Al momento, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante può sfruttare questa vulnerabilità per ottenere il controllo completo del sito web, consentendogli di eseguire azioni dannose come l'iniezione di malware, la modifica dei contenuti e l'accesso a informazioni sensibili. I sistemi a rischio sono quelli che utilizzano il plugin Premium SEO WordPress.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di rimuovere immediatamente il plugin Premium SEO WordPress e di sostituirlo con un plugin di SEO sicuro. Inoltre, è importante eseguire regolarmente backup del sito web e monitorare le attività sospette. Se non è possibile rimuovere il plugin, si consiglia di limitare l'accesso al sito web e di implementare misure di sicurezza aggiuntive per prevenire gli attacchi.
La vulnerabilità CVE-2026-14812 è una backdoor non autenticata nel plugin Premium SEO WordPress che consente a un attaccante di ottenere il controllo completo del sito web.
Se utilizzi il plugin Premium SEO WordPress, il tuo sito web è a rischio. È importante rimuovere immediatamente il plugin e sostituirlo con un plugin di SEO sicuro.
Per proteggersi da questa vulnerabilità, è necessario rimuovere il plugin Premium SEO WordPress e sostituirlo con un plugin di SEO sicuro. Inoltre, è importante eseguire regolarmente backup del sito web e monitorare le attività sospette.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.