Če se je neznani skrbnik ali vtičnik, ki ga niste namestili, pojavil v vašem WordPressu »sam od sebe« – ste verjetno žrtev teh ranljivosti. Vtičnika GutenKit in Hunk Companion (CVE-2024-9234, CVE-2024-9707, CVE-2024-11972, vsi CVSS 9.8) omogočata namestitev poljubnega vtičnika brez overitve → RCE . Čeprav so bili odkriti konec leta 2024, od 8. oktobra 2025 traja nov ogromen val – obrambni sistemi so v dveh dneh blokirali 8,7 milijona napadov .
Ste prizadeti?
- Neznan skrbniški račun , ki ga niste ustvarili
- Vtičnik, ki se »namesti sam« – napadalci ga pogosto prikrijejo kot lažni »vse v enem SEO«
- Neznane datoteke
.php(zadnja vrata) in sumljiva načrtovana opravila (cron)
Kaj storiti zdaj
- Posodobite GutenKit in Hunk Companion na najnovejše različice (ali ju odstranite, če ju ne uporabljate).
- Izbrišite vse neznane skrbniške račune in spremenite gesla.
- Poiščite in odstranite zlonamerne vtičnike in datoteke s skrivnimi vrati.
- Preverite celoten sistem s skenerjem – ko je bil skrbniški račun ustvarjen, bi ga lahko dodali še več.
To je šolski primer, zakaj "stari, zastareli vtičniki" ostajajo največje tveganje za WordPress.
Pojavil se je neznan administrator ali vtičnik? Pošljite nam povezavo – diagnoza je brezplačna in odgovorili vam bomo v 5 minutah. Nujno popravilo →
OMU — Super hitra podpora.