📱 Campagne d’exploitation massive des plugins WordPress GutenKit et Hunk Companion via l’API REST
📝 Selon Wordfence (billet de blog citĂ© en rĂ©fĂ©rence), une campagne...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-24-campagne-dexploitation-massive-des-plugins-wordpress-gutenkit-et-hunk-companion-via-lapi-rest/
🌐 source : https://www.wordfence.com/blog/2025/10/mass-exploit-campaign-targeting-arbitrary-plugin-installation-vulnerabilities/
#API_REST #GutenKit #Cyberveille
Campagne d’exploitation massive des plugins WordPress GutenKit et Hunk Companion via l’API REST

Selon Wordfence (billet de blog citĂ© en rĂ©fĂ©rence), une campagne d’exploitation Ă  grande Ă©chelle cible des vulnĂ©rabilitĂ©s d’installation arbitraire de plugins dans GutenKit et Hunk Companion, deux extensions WordPress totalisant plus de 48 000 installations actives. ⚠ Les attaquants, sans authentification, abusent d’endpoints REST API exposĂ©s dont le permission_callback est dĂ©fini Ă  __return_true, permettant l’installation de plugins malveillants et une exĂ©cution de code Ă  distance (RCE). Wordfence indique avoir bloquĂ© plus de 8,7 millions de tentatives depuis le dĂ©ploiement de rĂšgles de pare-feu. La campagne a repris le 8 octobre 2025, environ un an aprĂšs la divulgation initiale, montrant un intĂ©rĂȘt persistant pour ces failles non corrigĂ©es.

CyberVeille