По данным Wordfence, хакеры пытаются использовать три критические уязвимости CVE, выявленные в 2024 году. Они затрагивают два популярных плагина WordPress —  GutenKit и Hunk Companion, количество активных установок которых превышает 40 тыс. и 8000 соответственно.

Поставщик решений безопасности предупредил: «Эти уязвимости позволяют неаутентифицированным злоумышленникам устанавливать и активировать произвольные плагины, которые могут быть использованы для удалённого выполнения кода (RCE)». Компания обнаружила их в рамках своей программы вознаграждений за найденные ошибки. Хотя её клиенты защищены благодаря обновлённым правилам брандмауэра, неприятности для некоторых не исключены.

Речь идёт о CVE-2024-9234, CVE-2024-9707 и CVE-2024-11972, имеющих рейтинг CVSS 9.8. Wordfence пояснила, что они позволяют хакерским группам «легко» захватывать целевые сайты, загружая PHP-файлы и выполняя вредоносный код на сервере. Также вендор опубликовал список IP-адресов и доменов злоумышленников, который может помочь ИБ-специалистам повысить устойчивость к таким атакам.

 

Усам Оздемиров

30 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.12.2025
ITRC: Малый бизнес в США страдает от латентного «киберналога»
17.12.2025
Угон аккаунта в Max будет равносилен компрометации онлайн-банка
17.12.2025
В 2026 году число кибератак на российские компании может вырасти на 35%
17.12.2025
Россиянам выдадут коробку с QR-кодами на случай шатдаунов
17.12.2025
Бесплатные proxy сливают диалоги с чат-ботами на сторону. Официально
17.12.2025
«Это уже более точечная привязка». Реестр IMEI в обмен на ослабление масштабных блокировок?
16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
16.12.2025
Мнение: Риски для «Мира» — QR-коды, биометрия и цифровой рубль
16.12.2025
Решение регулятора — ещё не приговор
16.12.2025
PayPal станет банком и снизит зависимость от партнёров (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных