PushEngage: проверка после слива CDN
В июне 2026 подменили скрипты на CDN Awesome Motive. PushEngage тоже попал в список. Ниже — что случилось простыми словами и как проверить свой сайт.

PushEngage — это виджет уведомлений для сайтов. Многие ставят его через плагин или готовый код и забывают: скрипт часто грузится не с вашего сервера, а с чужого CDN. Пока всё спокойно, это удобно. Когда CDN ломают — одна подмена файла разъезжается по тысячам витрин сразу.
В июне 2026 исследователи Sansec описали атаку на CDN компании Awesome Motive. В ту же историю вошли OptinMonster, TrustPulse и PushEngage. Злоумышленники не взламывали каждый магазин по отдельности. Они изменили JavaScript на стороне CDN. Сайты, которые продолжали тянуть эти адреса, при следующей загрузке страницы получали уже подменённый файл.
Для PushEngage в разборе фигурировал хост вроде clientcdn.pushengage.com. Если на вашей главной до сих пор есть script с этого адреса, вы на том же пути доверия, по которому шла атака — даже если сегодня файл на CDN уже «починили». Путь остался прежним.
Что это значило на практике. Подменённый код вёл себя осторожно: не шумел для обычного посетителя, ждал залогиненного администратора WordPress и уже через его сессию мог создать чужого админа и поставить скрытый плагин. Поэтому «обновил плагин в панели» не всегда равно «я в безопасности»: окно атаки было на CDN, а не только в файлах плагина на диске.
Orb44 не лезет в wp-admin и не обещает, что сайт полностью чистый. Мы делаем узкую проверку, которую люди как раз ищут в день новости: открываем публичную главную, собираем адреса скриптов и смотрим, есть ли среди них clientcdn.pushengage.com. Есть — красный ответ. Нет на снятой главной — зелёный. Этого достаточно, чтобы понять, надо ли срочно чистить встраивание.
Если плагин стоял в опасное окно, одной зелёной проверки мало. Имеет смысл отдельно пройтись по списку админов WordPress, поискать странные плагины не только в панели, но и в папке на сервере, сменить пароли и секреты. Публичная страница отвечает только на вопрос про CDN на главной.
Проверьте домен здесь: orb44.com/pushengage. Рядом по тому же инциденту: OptinMonster и TrustPulse. Исходный разбор: Sansec. Полный снимок периметра — в кабинете Orb44.
Простыми словами: сначала ответьте на один понятный вопрос по своей витрине, и только потом решайте, нужен ли длинный разбор. Минутная проверка лучше недели догадок.
Держите планку честно. Зелёный ответ на узкой проверке — не сертификат «безопасно навсегда». Это только то, что мы увидели на открытой странице прямо сейчас.