CVE-2025-6389
Mis à jour :
Exécution de Code à Distance dans le Plugin Sneeit pour WordPress
Une faille de sécurité, identifiée sous la référence CVE-2025-6389, a été découverte dans le plugin Sneeit Framework pour WordPress. Cette vulnérabilité, présente dans les versions jusqu’à la 8.3 incluse, permet à des attaquants non authentifiés d’exécuter du code arbitraire sur le serveur.
Points Clés :
- Type de Vulnérabilité : Exécution de Code à Distance (RCE).
- Cause : La fonction
sneeit_articles_pagination_callback()accepte des données fournies par l’utilisateur et les transmet àcall_user_func()sans validation adéquate.
Vulnérabilités :
- CVE-2025-6389 : Permet l’exécution de code à distance par des attaquants non authentifiés.
Impact :
- Injection de portes dérobées (backdoors).
- Création de nouveaux comptes d’utilisateurs administrateurs.
Recommandations :
- Il est conseillé de mettre à jour le plugin Sneeit Framework vers une version corrigée dès que possible.
