Hackers estão explorando vulnerabilidades no sistema de templates do XWiki para implantar software de mineração não autorizado de Monero (XMR) em computadores comprometidos. Usando scripts como x640, x521 e x522, eles instalam e executam o programa de mineração (tcrond) através do c3pool.org, enquanto desativam outros softwares de mineração nas máquinas afetadas. Uma vulnerabilidade semelhante foi identificada no DELMIA Apriso, permitindo a execução remota de código. Para combater o cryptojacking, os usuários são aconselhados a bloquear os endereços IP relacionados, monitorar as conexões de rede com o c3pool.org e remover quaisquer arquivos de mineração detectados.