NYHETER

Bakdörr i WordPress-tillägg gav angripare full administratörsåtkomst

Bakdörr i WordPress-tillägg gav angripare full administratörsåtkomst

Ett populärt WordPress-tillägg med cirka 20 000 aktiva installationer fick en kritisk bakdörr inplanterad den 28 juli 2026. Wordfence PRISM, ett autonomt AI-baserat säkerhetssystem, upptäckte attacken inom två timmar och slog larm.

Tillägget heter Advanced Responsive Video Embedder (ARVE) och används för att bädda in videor på WordPress-sajter. Den inplanterade koden innehöll en autentiseringsförbigång som gav angripare full administratörsåtkomst till alla drabbade sajter.

Hur bakdörren fungerade

Sårbarheten, CVE-2026-18072, utnyttjade en hemlig token i tilläggskoden. Med rätt token kunde vem som helst ta sig förbi inloggningsskyddet och agera som administratör utan att ha ett konto på sajten.

Wordfence PRISM identifierade den skadliga koden redan innan den hann distribueras till WordPress.org, vilket begränsade spridningen. Användare som installerat tillägget manuellt direkt från andra källor kan dock fortfarande vara utsatta.

Varför det är allvarligt för företag

WordPress driver uppskattningsvis 40 procent av alla webbplatser på internet, inklusive många företagssajter, e-handelslösningar och intranät. Tilläggsangrepp är en av de vanligaste vägarna in för angripare, just för att företag sällan håller koll på alla installerade tillägg.

En komprometterad WordPress-sajt kan användas för att sprida skadlig kod till besökare, stjäla inloggningsuppgifter, eller fungera som startpunkt för djupare intrång i företagets infrastruktur.

Vad du bör göra nu

  • Kontrollera om ARVE-tillägget är installerat och uppdatera till den senaste versionen omedelbart
  • Granska installeringsloggar för obehöriga inloggningar eller nya administratörskonton
  • Aktivera ett WordPress-säkerhetstillägg med realtidsövervakning
  • Begränsa antalet installerade tillägg och håll alla uppdaterade
  • Inaktivera tillägg som inte längre underhålls aktivt

BlckIT erbjuder säkerhetsgenomgångar för företag med WordPress-sajter. Kontakta oss om du vill veta om era webbplatser är utsatta.