En ny våg av cyberattacker riktar sig mot webbplatser som kör föråldrade WordPress-tillägg. Säkerhetsforskare varnar för att hackare utnyttjar kända sårbarheter i GutenKit och Hunk Companion, två populära tillägg som fortfarande saknar uppdateringar på tusentals webbplatser.

Den storskaliga kampanjen började i början av oktober 2025, enligt Wordfence, som upptäckte över 8,7 miljoner attackförsök på bara två dagar. Trots att korrigeringar har funnits tillgängliga sedan 2024 fortsätter många webbplatsägare att använda gamla versioner, vilket lämnar deras installationer sårbara för fjärrstyrd kodkörning.

Kritiska brister utnyttjas i massiva attacker

De föråldrade WordPress-tilläggens massattacker utnyttjar tre kritiska sårbarheter. GutenKit påverkas av en oautentiserad REST-endpoint-sårbarhet (CVE-2024-9234) som berör omkring 40 000 aktiva webbplatser. Hunk Companion innehåller två auktoriseringsbrister (CVE-2024-9707 och CVE-2024-11972) som finns på cirka 8 000 webbplatser.

Hackarna använder dessa svagheter för att ladda upp skadliga tillägg, skapa nya administratörskonton eller injicera bakdörrar som ger dem ihållande åtkomst. När de väl har tagit sig in kan de fjärrstyra webbplatsen och använda den för vidare attacker eller spridning av skadlig programvara.

Varför föråldrade tillägg är en stor risk

Trots att utvecklarna har släppt uppdaterade versioner – GutenKit 2.1.1 och Hunk Companion 1.9.0 – har många administratörer ännu inte uppgraderat. Angripare använder nu automatiserade verktyg för att skanna efter sårbara webbplatser och utnyttjar gamla system i stor skala.

Forskare noterar också att många offer ignorerar uppdateringsmeddelanden eller driver övergivna webbplatser, vilket skapar perfekta förhållanden för exploatering. Eftersom WordPress driver mer än 40 % av webben kan även en liten andel oskyddade webbplatser användas i stora samordnade attacker.

Varningssignaler och upptäckt

Administratörer bör granska sina åtkomstloggar för misstänkt REST-endpoint-aktivitet, inklusive:

/wp-json/gutenkit/v1/install-active-plugin  
/wp-json/hc/v1/themehunk-import  

Okända tillägg, obehöriga administratörskonton eller oförklarliga filuppladdningar kan vara tecken på intrång. Säkerhetsexperter rekommenderar omedelbar rensning och lösenordsåterställning om något av dessa tecken upptäcks.

Så skyddar du din WordPress-webbplats

För att hålla sig skyddad bör webbplatsägare:

  • Uppdatera alla tillägg och teman till de senaste versionerna.
  • Ta bort inaktiva eller ej stödda tillägg.
  • Aktivera automatiska uppdateringar för kritiska komponenter.
  • Använd webbapplikationsbrandväggar och övervaka loggar dagligen.

Slutsats

De pågående massattackerna mot föråldrade WordPress-tillägg visar hur farlig oskyddad programvara kan bli. Även små försummelser gör det möjligt för cyberbrottslingar att kapa tusentals webbplatser samtidigt. Regelbundna uppdateringar, säkerhetsgranskningar och noggrann övervakning är fortfarande det bästa skyddet mot storskaliga exploateringskampanjer som riktar sig mot WordPress-ekosystemet.


0 svar till ”Föråldrade WordPress-tillägg utlöser massiva cyberattacker”