An attacker purchased the entire Essential Plugin portfolio - 30+ WordPress plugins with ~400k installs - on Flippa.
➡️ First code commit introduced a PHP deserialization backdoor ➡️ Dormant for 8 months ➡️ Activated in April 2026, injecting cloaked SEO spam across thousands of sites. ➡️ WordPress shut down all 31 plugins in a single day
Find out more: https://bit.ly/4u9pJb9
Comments (0)