Администраторов WordPress, которые используют какие-либо плагины или темы, загруженные из AccessPress, призывают принять меры после того, как исследователи обнаружили, что бэкдоры были установлены во многих продуктах производителя приложений несколько месяцев назад.
Плагины и темы AccessPress, загруженные с WordPress.org, подходят. Однако те, которые были загружены с сентября из AccessPress, нуждаются в исправление.
По словам исследователей из компании Jetpack, занимающейся безопасностью WordPress, которые обнаружили компрометацию, по состоянию на 18 января большинство плагинов AccessPress были обновлены, однако на тот момент затронутые темы не были обновлены и были извлечены из репозитория тем WordPress.org. На момент публикации неясно, были ли обновлены темы AccessPress.
Администраторы должны проверять свои системы на наличие признаков компрометации в дополнение к обновлению плагинов и тем, если их системы WordPress используют уязвимые расширения. Jetpack отмечает, что обновление до новой версии темы или плагина не удаляет бэкдор из системы, и говорит, что администраторы должны переустановить чистую версию WordPress, чтобы отменить изменения основного файла, сделанные во время установки бэкдора.
Базирующаяся в Непале компания AccessPress предлагает 64 бесплатных и платных темы и шаблона, упрощающих работу дизайнеров WordPress, и 109 плагинов для расширения возможностей WordPress. Плагины включают контактные формы, менеджеры блогов и средства электронной коммерции.
Плагины WordPress от разных разработчиков годами были мишенью для хакеров, которые часто используют их для доступа к данным кредитных/дебетовых карт онлайн-покупателей.