На платформу WordPress обрушилась масштабная кампания, направленная на эксплуатацию уязвимостей плагинов GutenKit и Hunk Companion. Специалисты компании Wordfence зафиксировали 8,7 миллиона попыток атак всего за два дня — 8 и 9 октября. Атакующие используют три уязвимости: CVE-2024-9234, CVE-2024-9707 и CVE-2024-11972, все с максимальной оценкой CVSS 9.8. Первая из них позволяет удаленно устанавливать плагины без авторизации в GutenKit, активном на более чем 40 000 сайтов. Две другие уязвимости обнаружены в плагине Hunk Companion, установленном на 8 000 ресурсов, и также позволяют произвольную установку плагинов. Несмотря на то что исправления были выпущены почти год назад, многие сайты продолжают использовать уязвимые версии. Злоумышленники распространяют вредоносный архив, содержащий скрытые команды для управления файлами и правами доступа. Wordfence публикует список IP-адресов, с которых происходят атаки, рекомендуя проверять логи на подозрительные запросы и обновлять плагины для защиты от атак.