📢 Campagne d’exploitation massive des plugins WordPress GutenKit et Hunk Companion via l’API REST
📝 Selon Wordfence (billet de blog cité en référence), une campagne...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-24-campagne-dexploitation-massive-des-plugins-wordpress-gutenkit-et-hunk-companion-via-lapi-rest/
🌐 source : https://www.wordfence.com/blog/2025/10/mass-exploit-campaign-targeting-arbitrary-plugin-installation-vulnerabilities/
#API_REST #GutenKit #Cyberveille
Campagne d’exploitation massive des plugins WordPress GutenKit et Hunk Companion via l’API REST

Selon Wordfence (billet de blog cité en référence), une campagne d’exploitation à grande échelle cible des vulnérabilités d’installation arbitraire de plugins dans GutenKit et Hunk Companion, deux extensions WordPress totalisant plus de 48 000 installations actives. ⚠️ Les attaquants, sans authentification, abusent d’endpoints REST API exposés dont le permission_callback est défini à __return_true, permettant l’installation de plugins malveillants et une exécution de code à distance (RCE). Wordfence indique avoir bloqué plus de 8,7 millions de tentatives depuis le déploiement de règles de pare-feu. La campagne a repris le 8 octobre 2025, environ un an après la divulgation initiale, montrant un intérêt persistant pour ces failles non corrigées.

CyberVeille