Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-6443

PUBLISHED 21.04.2026

CNA: Wordfence

Essentialplugin Plugins (Various Versions) - Injected Backdoor

Обновлено: 21.04.2026
All plugins by Essentialplugin for WordPress are vulnerable to an injected backdoor in various versions. This is due to the plugin being sold to a malicious threat actor that embedded a backdoor in all of the plugin's they acquired. This makes it possible for the threat actor to maintain a persistent backdoor and inject spam into the affected sites.

CWE

Идентификатор Описание
CWE-506 The product contains code that appears to be malicious in nature.

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Accordion and Accordion Slider
Product: Accordion and Accordion Slider
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.4.6 affected
Portfolio and Projects
Product: Portfolio and Projects
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.5.6 affected
Featured Post Creative
Product: Featured Post Creative
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.5.7 affected
Post grid and filter ultimate
Product: Post grid and filter ultimate
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.7.4 affected
WP Featured Content and Slider
Product: WP Featured Content and Slider
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.7.6 affected
Post Ticker Ultimate
Product: Post Ticker Ultimate
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.7.6 affected
Trending/Popular Post Slider and Widget
Product: Trending/Popular Post Slider and Widget
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.8.6 affected
Meta Slider and Carousel with Lightbox
Product: Meta Slider and Carousel with Lightbox
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.8 affected
Album and Image Gallery Plus Lightbox
Product: Album and Image Gallery Plus Lightbox
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.1.8 affected
Timeline and History slider
Product: Timeline and History slider
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.4.5 affected
WP Blog and Widgets
Product: WP Blog and Widgets
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.6 affected
Countdown Timer Ultimate
Product: Countdown Timer Ultimate
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.9 affected
Blog Designer – Post and Widget
Product: Blog Designer – Post and Widget
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.7.7 affected
Team Slider and Team Grid Showcase plus Team Carousel
Product: Team Slider and Team Grid Showcase plus Team Carousel
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.8.6 affected
Video gallery and Player
Product: Video gallery and Player
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.8.7 affected
Popup Maker and Popup Anything – Popup for opt-ins and Lead Generation Conversions
Product: Popup Maker and Popup Anything – Popup for opt-ins and Lead Generation Conversions
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.9.1 affected
Testimonial Grid and Testimonial Slider plus Carousel with Rotator Widget
Product: Testimonial Grid and Testimonial Slider plus Carousel with Rotator Widget
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5.6 affected
WP Responsive Recent Post Slider/Carousel
Product: WP Responsive Recent Post Slider/Carousel
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.7.1 affected
WP Slick Slider and Image Carousel
Product: WP Slick Slider and Image Carousel
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.7.8.1 affected
WP Logo Showcase Responsive Slider and Carousel
Product: WP Logo Showcase Responsive Slider and Carousel
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.8.7 affected
WP responsive FAQ with category plugin
Product: WP responsive FAQ with category plugin
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.9.5 affected
WP News and Scrolling Widgets
Product: WP News and Scrolling Widgets
Vendor: essentialplugin
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0.6 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 17.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.