На платформе WordPress зафиксирована масштабная кампания, направленная на эксплуатацию уязвимостей плагинов GutenKit и Hunk Companion, что привело к десяткам тысяч установок. По данным компании Wordfence, всего за два дня, 8 и 9 октября, было зарегистрировано 8,7 миллиона попыток атак. В атаке используются три уязвимости, отмеченные как CVE-2024-9234, CVE-2024-9707 и CVE-2024-11972, все они имеют высокий уровень риска (CVSS 9.8). Уязвимость CVE-2024-9234 затрагивает GutenKit и позволяет удалённо устанавливать плагины без авторизации, в то время как две другие уязвимости связаны с Hunk Companion и также позволяют злоумышленникам выполнять произвольный код. Несмотря на наличие исправлений, многие сайты продолжают использовать уязвимые версии. Wordfence также предупреждает о вредоносных инструментах, распространяемых через GitHub, которые могут предоставить злоумышленникам полный доступ к ресурсам.