Wordfence blocks 8.7M attacks exploiting old GutenKit and Hunk Companion flaws

Hackers exploited old RCE flaws in WordPress GutenKit and Hunk Companion plugins. Wordfence firm blocked 8.7M attacks in two days.

Security Affairs
📱 Campagne d’exploitation massive des plugins WordPress GutenKit et Hunk Companion via l’API REST
📝 Selon Wordfence (billet de blog citĂ© en rĂ©fĂ©rence), une campagne...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-24-campagne-dexploitation-massive-des-plugins-wordpress-gutenkit-et-hunk-companion-via-lapi-rest/
🌐 source : https://www.wordfence.com/blog/2025/10/mass-exploit-campaign-targeting-arbitrary-plugin-installation-vulnerabilities/
#API_REST #GutenKit #Cyberveille
Campagne d’exploitation massive des plugins WordPress GutenKit et Hunk Companion via l’API REST

Selon Wordfence (billet de blog citĂ© en rĂ©fĂ©rence), une campagne d’exploitation Ă  grande Ă©chelle cible des vulnĂ©rabilitĂ©s d’installation arbitraire de plugins dans GutenKit et Hunk Companion, deux extensions WordPress totalisant plus de 48 000 installations actives. ⚠ Les attaquants, sans authentification, abusent d’endpoints REST API exposĂ©s dont le permission_callback est dĂ©fini Ă  __return_true, permettant l’installation de plugins malveillants et une exĂ©cution de code Ă  distance (RCE). Wordfence indique avoir bloquĂ© plus de 8,7 millions de tentatives depuis le dĂ©ploiement de rĂšgles de pare-feu. La campagne a repris le 8 octobre 2025, environ un an aprĂšs la divulgation initiale, montrant un intĂ©rĂȘt persistant pour ces failles non corrigĂ©es.

CyberVeille

So schwer ist es doch gar nicht: Haltet eure Software aktuell. Ja, auch WordPress und installierte Plugins.
Gerade, so bereichtet Wordfence, liefe eine Angriffswelle gegen bereits im Oktober bzw. Dezember 2024 gepatchte Plugins: GutenKit 2.1.0 oder frĂŒher und Hunk Companion 1.8.5 oder frĂŒher.

https://www.wordfence.com/blog/2025/10/mass-exploit-campaign-targeting-arbitrary-plugin-installation-vulnerabilities/

#infosec #wordpress #plugins #gutenkit #hunkcompanion #BeDiS

WordPress site owners—critical vulnerabilities in popular plugins are letting hackers take control of sites. Is yours updated and safe? Read more about what you need to do now.

https://thedefendopsdiaries.com/mass-exploitation-of-wordpress-plugins-gutenkit-and-hunk-companion-puts-thousands-of-sites-at-risk/

#wordpresssecurity
#pluginvulnerabilities
#cyberattacks
#gutenkit
#hunkcompanion

🔮 GutenKit Lifetime Deal is a WordPress plugin that transforms Gutenberg into a no-code website builder without slowing down page speed.

đŸ”„ https://ltdvault.com/product/gutenkit-lifetime-deal/

#GutenKit #Appsumo #LTDVAULT

GutenKit Lifetime Deal

GutenKit Lifetime Deal is a WordPress plugin that converts Gutenberg into a no-code website construction tool while maintaining fast page speeds.

LTDVAULT

🔮 GutenKit Lifetime Deal is a WordPress plugin that transforms Gutenberg into a no-code website builder without slowing down page speed.

đŸ”„ https://go.saastooly.com/gutenKit

#GutenKit #Appsumo #SaasTooly

GutenKit - WordPress page builder for Gutenberg

Use this WordPress plugin to transform Gutenberg into a dynamic page builder—no coding required. Discover the best deal for GutenKit on AppSumo today.

Bevor wir mit unseren WWWs fĂŒr diese Woche loslegen, erst einmal ein fettes HAPPY 21st BIRTHDAY WordPress! Wir haben jedenfalls einen auf dich getrunken 🙂 21 Jahre sind eine verdammt lange Zeit und eins kann man sicher sagen: Ohne die Leidenschaft und den Gemeinschaftsgeist der dahinter stehenden starken Community, wĂ€re es wohl nicht das, was es heute ist. 

Diese Woche:

  • WP Scriptly: Einfach zu bedienende Scripte fĂŒr WordPress
  • WPBakery: Preisanpassungen
  • Kombination von Make & Crocoblock Plugins
  • Gutenkit Block Editor
  • Fancy Buttons fĂŒr Breakdance
  • So plant ihr WordPress Cron fĂŒr ein bestimmtes Datum
  • WooCommerce 9.0 steht in den Startlöchern
  • fluentForms mit OpenAI ChatGPT
  • Congstar verschenkt „Kein Bock auf Rassist*innen“-T-Shirts

Wir wĂŒnschen ein schönes Wochenende und lasst gerne ein Newsletter Abo hier – so verpasst ihr keine Ausgabe der WWWs 🙂

WP Scriptly

Das Team von Wp Scriptly hat es sich zur Aufgabe gemacht, euch einfach zu bedienende Skripte zur VerfĂŒgung zu stellen, die eure WordPress Website verbessern. Die Seite ist noch sehr frisch und wir sind gespannt, welche CSS Styles oder auch Shortcodes noch hinzukommen. 

Bring mich hin

WPBakery: Preisanpassungen

Bei WPBakery wird der Preis angepasst: Die regulĂ€re WPBakery-Lizenz (1 Site) wird ab dem 3. Juni 2024 statt $59 dann $69 kosten. Die Preise fĂŒr die Agentur-Lizenzen (5-Sites und 10-Sites) bleiben gleich.

Bring mich hin

Kombination von Make & Crocoblock Plugins

Die Kombination von Make und Crocoblock ermöglicht es, sich wiederholende Aufgaben in eurem WordPress-Workflow zu automatisieren und ArbeitsablÀufe zu straffen, damit man sich auf das Wesentliche konzentrieren kann: den Website-Bau.

In folgendem Artikel wird auf die Möglichkeiten eingegangen, die sich aus der Kombination von Make und Crocoblock Plugins ergeben.

Bring mich hin

Gutenkit Block Editor

GutenKit liefert Blocks & Ready To Use Templates fĂŒr den Gutenberg Block-Editor und das schon in der Free Version. Seit Anfang der Woche kam noch eine kostenpflichtige Pro Version dazu, die noch weitere Features liefert.

Bring mich hin

Mit dem Laden des Videos akzeptieren Sie die DatenschutzerklÀrung von YouTube.
Mehr erfahren

Video laden

YouTube immer entsperren

Fancy Buttons fĂŒr Breakdance

Das kostenlose Plugin ermöglicht es, einen Fancy Button in den Breakdance Builder einzubauen. Man kann aus 24 Effekten wÀhlen.

Bring mich hin

Mit dem Laden des Videos akzeptieren Sie die DatenschutzerklÀrung von YouTube.
Mehr erfahren

Video laden

YouTube immer entsperren

So plant ihr WordPress Cron fĂŒr ein bestimmtes Datum

WordPress Cron lĂ€sst nicht viele Konfigurationsmöglichkeiten in Bezug auf ZeitplĂ€ne zu. StandardmĂ€ĂŸig kann man Ereignisse in einem bestimmten Intervall ausfĂŒhren, z. B. tĂ€glich, wöchentlich oder monatlich. Wenn es aber darum geht, ein Ereignis zu einer bestimmten Stunde, an einem bestimmten Wochentag oder Monat auszufĂŒhren, dann wird es etwas komplizierter. Folgender Artikel erklĂ€rt, wie das funktioniert.

Bring mich hin

WooCommerce 9.0 steht in den Startlöchern

Der Release von WooCommmerce 9.0 ist fĂŒr den 11. Juni 2024 geplant und diese Version wird neben UI Verbesserungen fĂŒr die Checkout Blocks, auch die Möglichkeit mit sich bringen, Classic Block Templates umzubenennen. Des weiteren sind Product Collection Blocks möglich, die eine bessere Unterscheidung zwischen dem allgemeinen Produktkatalog und speziellen Kollektionen wie „Im Angebot“ oder „Neu eingetroffen“ enthalten.  

Bring mich hin

fluentForms mit OpenAI ChatGPT

Mit Hilfe der Integration von ChatGPT in fluentForms können mit einfachen Befehlen mĂŒhelos Formulare erstellt und KI-generierte BestĂ€tigungsnachrichten oder E-Mails und sogar PDF-Feeds fĂŒr FormularĂŒbermittlungen eingerichtet werden.

Bring mich hin

Congstar verschenkt „Kein Bock auf Rassist*innen“-T-Shirts

Congstar verschenkt gerade „Kein Bock auf Rassist*innen“-T-Shirts: GrĂ¶ĂŸe wĂ€hlen, Adresse eingeben, bestĂ€tigen, fertig. Was das mit WordPress zu tun hat? Mehr als man denkt, schließlich wĂ€re WordPress heute nicht das System, das es ist, wenn nicht Menschen auf der ganzen Welt zusammen daran und damit gearbeitet hĂ€tten.

Bring mich hin

Foto von Sora Sagano auf Unsplash

https://www.leo-skull.de/www-72-woechentliche-wordpress-weblinks/

#Breakdance #Crocoblock #Divi #Elementor #fluentForms #Gutenkit #Make #Plugins #WooCommerce #WordPress #WPScriptly #WPBakery

WWW 50 - Wöchentliche WordPress Weblinks - Leo Skull GmbH

Wir beenden das Jahr 2023 mit der 50. Ausgabe unserer WWW - den Wöchentlichen WordPress Weblinks. Denn auch wir gehen es ĂŒber die Weihnachtsfeiertage etwas ruhiger an und werden nĂ€chste Woche keine WWW veröffentlichen. Aber in dieser Woche haben wir noch einige Last-Minute Deko-Ideen fĂŒr Weihnachten und Silvester fĂŒr euch


Leo Skull GmbH