На платформу WordPress обрушилась масштабная кампания, нацеленная на эксплуатацию уязвимостей плагинов GutenKit и Hunk Companion. Специалисты компании Wordfence зафиксировали 8,7 миллиона атак всего за два дня — 8 и 9 октября. Злоумышленники используют три уязвимости с критическим уровнем опасности (CVSS 9.8): CVE-2024-9234 в GutenKit и CVE-2024-9707 и CVE-2024-11972 в Hunk Companion. Первая уязвимость позволяет удалённо устанавливать плагины без авторизации, а две другие связаны с отсутствием проверки прав доступа. Несмотря на наличие исправлений, многие сайты продолжают использовать устаревшие версии плагинов. Злоумышленники распространяют вредоносный архив на GitHub, содержащий замаскированные скрипты для выполнения произвольных команд на сервере. Wordfence рекомендует проверять логи и каталоги на наличие подозрительных файлов для защиты от атак. Регулярные обновления плагинов остаются единственным эффективным способом защиты.
Posted on : 27.10.2025 By Redactor
