Субота, 2 Травня, 2026
13.7 C
Kyiv

Бекдори в десятках плагінів для WordPress: які можуть бути ризики

У плагінах для WordPress виявили бекдори, які використали для поширення шкідливого коду

Десятки плагінів для WordPress захопили бекдори, завдяки яким зловмисники поширили шкідливий код на численні сайти. Плагіни вже видалені з каталогу, але вони могли залишитися на тисячах активних ресурсів.

Загроза поширення шкідливого коду через плагіни для WordPress викликала занепокоєння в ІТ-спільноті. Про знахідку повідомив засновник Anchor Hosting Остін Гіндер, який виявив атаку в ланцюгу постачання програмного забезпечення — supply chain-атаку. Зокрема, невідома компанія минулого року придбала розробника Essential Plugin і додала до його кодів бекдор. Цей прихований механізм активувався на початку квітня 2026 року.

За даними WordPress, уражені плагіни використовувалися щонайменше на 20 тисячах активних сайтів, водночас продукти Essential Plugin мали понад 400 тисяч встановлень. Це підкреслює серйозність проблеми, оскільки плагіни, маючи доступ до системи сайту, можуть не лише змінювати його функціональність, а й відкривати двері для атак.

Остін Гіндер наголошує на важливості повідомлення користувачів про зміну власника плагіна, що є потенційною загрозою, якщо новий власник змінить код для несанкціонованого доступу. Користувачам рекомендується перевірити свої встановлення та в разі потреби видалити підозрілі плагіни.

Кількість сайтів Кількість встановлень Кількість клієнтів
20 тисяч 400 тисяч 15 тисяч

Популярне цього тижня

У квітні податкова перевиконала план на 4,2%

Бюджетні надходження України перевищують планові показники Бюджетні надходження до...

Сенатор продемонстрував Хегсету графік скорочення допомоги США Україні, керівник Пентагону: Саме цього ми і прагнемо

США скорочують військову допомогу Україні: акцент зміщується до Європи Міністр...

Залежність Росії від Китаю досягла найвищого рівня, повідомляють ЗМІ

Торгівельна залежність Росії від Китаю зростає на тлі санкцій...

Чехія дозволила Фіцо перелітати через її територію на парад до Путіна

Чехія дозволила словацькому прем’єру Фіцо переліт до Москви на...

Теми

У квітні податкова перевиконала план на 4,2%

Бюджетні надходження України перевищують планові показники Бюджетні надходження до...

Залежність Росії від Китаю досягла найвищого рівня, повідомляють ЗМІ

Торгівельна залежність Росії від Китаю зростає на тлі санкцій...

Чехія дозволила Фіцо перелітати через її територію на парад до Путіна

Чехія дозволила словацькому прем’єру Фіцо переліт до Москви на...

Пентагон не заклав допомогу Україні через USAI на 2027 рік Конгрес затвердив $800 млн, відомо про 400 млн

Військова допомога Україні: Пентагон не передбачив фінансування у...

Україна веде переговори із ЄС про відкладення CBAM – ЗМІ

Україна прагне пом’якшення механізму вуглецевого мита CBAM на продукцію...

Схожі статті

Популярні категорії

Українська компанія Defense Tech Falcons отримала інвестиції від американського фонду Green...

Український стартап Falcons отримав фінансування від Green Flag для розвитку оборонних технологій Український стартап Falcons залучив інвестиції від американського венчурного фонду Green Flag Ventures для...

Сім найважливіших soft skills для IT у 2026 році

Soft skills стають критичними: як особистісні якості визначають успіх на ІТ-ринку У сучасному світі технологій soft skills або «м'які навички» стали ключовими для досягнення...

Український стартап Uspacy отримує €300 000 на розвиток продукту та маркетинг...

Українська Uspacy запускає новий раунд фінансування на €300 тисяч Українська технологічна компанія Uspacy оголосила про відкриття bridge-to-seed раунду фінансування на суму €300 тисяч. Залучені інвестиції...

У Сан-Франциско відкрився магазин під керівництвом штучного інтелекту – як це...

Штучний інтелект керує магазином у Сан-Франциско, але зазнає збитків У Сан-Франциско відкрився унікальний магазин Andon Market, яким керує штучний інтелект на ім'я Луна. ШІ відповідає...

Тепер штучний інтелект допомагає замовляти квитки та записуватися на послуги, AI...

Google впроваджує нові можливості AI у пошуковику: бронювання послуг та квитків Компанія Google анонсувала запуск нових «агентних» функцій у своєму AI Mode, інтегрованому в Google...

OpenAI планує придбати 10% акцій виробника чипів AMD після укладання угоди...

OpenAI підписала угоду з AMD на десятки мільярдів доларів для розробки потужних чипів OpenAI уклала масштабну угоду з AMD для виробництва чипів, що очікується принесе...