CVE-2026-15413
CRITICAL
CVSS 10.0
CVE-2026-15413 CRITICAL
Qu'est-ce que c'est ?
Résumé
Le plugin WordPress Link Factory est une porte dérobée déguisée qui expose une API REST non autorisée, contrôlée à distance par un attaquant via une signature Ed25519 vérifiée avec une clé publique codée en dur. La recommandation principale est de désinstaller et supprimer immédiatement cette extension malveillante de vos serveurs. Vous devez également auditer vos journaux et votre base de données afin de vérifier l'absence d'actions malveillantes déjà exécutées.
The Link Factory WordPress plugin is a backdoor. Distributed as a "homepage sentence publisher", it exposes an operator-controlled REST API under /wp-json/link-factory/v1/ - authenticated by a detached Ed25519 signature verified against a hardcoded operator public key (except for the health check).
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.