Австралийският център за киберсигурност (ACSC) издаде предупреждение за глобална кампания за експлоатация, насочена към уязвими системи за управление на съдържанието (CMS) и плъгини.
Правителствената агенция заявява, че много австралийски бизнеси вече са били засегнати от зловредната дейност, като на техните сайтове са били внедрени уеб шелове (webshells).
Уеб шеловете осигуряват постоянен достъп до компрометираните сайтове и позволяват на атакуващите да прекъсват услуги, да крадат идентификационни данни, да инсталират допълнителен зловреден софтуер и да се придвижват по-дълбоко в мрежата.
„Мащабна кампания за експлоатация е насочена към различни уязвимости в системите за управление на съдържанието (CMS) в глобален мащаб, включително и в Австралия, като са засегнати много малки и средни австралийски предприятия“, предупреждава ACSC.
Според агенцията дейността се възползва от недостатъци в няколко CMS платформи и плъгини, включително WordPress, Craft CMS, MaxSite CMS, MetInfo CMS и Joomla JCE. ACSC изброява следните продукти, експлоатирани в кампанията:
- Simple File List (WordPress) – CVE-2025-34085/CVE-2020-36847
- WavePlayer (WordPress) – CVE-2025-12057
- BerqWP (WordPress) – CVE-2025-7443
- WPBookit (WordPress) – CVE-2025-7852
- Ninja Forms (WordPress) – CVE-2026-0740
- ThemeREX Addons (WordPress) – CVE-2026-1969
- Breeze Cache (WordPress) – CVE-2026-3844
- pay-uz (WordPress) – CVE-2026-31843
- ACF Extended (WordPress) – CVE-2025-13486
- Sneeit Framework – CVE-2025-6389
- WPvivid Backup (WordPress) – CVE-2026-1357
- Gravity Forms (WordPress) – CVE-2025-12352
- GutenKit/Hunk Companion (WordPress) – вероятно CVE-2024-9234
ACSC отбелязва, че кампанията може да е подпомогната от изкуствен интелект (AI), което обикновено помага на атакуващите да ускорят атаките и да мащабират експлоатацията на нововъзникващи уязвимости.
На администраторите на уебсайтове се препоръчва да приложат най-новите актуализации за сигурност за техните CMS, теми и плъгини, да премахнат неизползваните компоненти и да активират автоматичните актуализации, където е възможно.
Също така се препоръчва уеб директориите да бъдат направени само за четене, когато е възможно, да се следи за неоторизирано създаване на файлове, да се ограничи достъпът до чувствителни директории и да се блокира неочакваното стартиране на дъщерни процеси на уеб сървъра.