بر اساس یافتههای جدید VulnCheck، عوامل تهدید به طور فعال در حال بهرهبرداری از یک نقص امنیتی بحرانی در سیستم مدیریت محتوای متنباز MetInfo هستند. آسیبپذیری مورد نظر با شناسه CVE-2026-29014 (امتیاز CVSS: 9.8)، یک نقص تزریق کد است که میتواند منجر به اجرای کد دلخواه شود و نسخههای 7.9، 8.0 و 8.1 این CMS را تحت تأثیر قرار میدهد.
یک کمپین سوءاستفاده گسترده وبسایتهای وردپرس با افزونههای GutenKit و Hunk Companion را هدف قرار میدهد که در برابر مسائل امنیتی قدیمی با شدت بحرانی آسیبپذیر هستند و میتوانند برای دستیابی به اجرای کد از راه دور (RCE) استفاده شوند.
مهاجمان به طور فعال از یک آسیبپذیری امنیتی بحرانی در قالب وردپرس "Alone – Charity Multipurpose Non-profit" برای تصرف سایتهای آسیبپذیر سوءاستفاده میکنند. این آسیبپذیری با شناسه CVE-2025-5394 و امتیاز CVSS برابر 9.8 مربوط به آپلود فایل دلخواه است.