CVE-2025-6389

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans le Plugin Sneeit pour WordPress

Une faille de sécurité, identifiée sous la référence CVE-2025-6389, a été découverte dans le plugin Sneeit Framework pour WordPress. Cette vulnérabilité, présente dans les versions jusqu’à la 8.3 incluse, permet à des attaquants non authentifiés d’exécuter du code arbitraire sur le serveur.

Points Clés :

  • Type de Vulnérabilité : Exécution de Code à Distance (RCE).
  • Cause : La fonction sneeit_articles_pagination_callback() accepte des données fournies par l’utilisateur et les transmet à call_user_func() sans validation adéquate.

Vulnérabilités :

  • CVE-2025-6389 : Permet l’exécution de code à distance par des attaquants non authentifiés.

Impact :

  • Injection de portes dérobées (backdoors).
  • Création de nouveaux comptes d’utilisateurs administrateurs.

Recommandations :

  • Il est conseillé de mettre à jour le plugin Sneeit Framework vers une version corrigée dès que possible.

Source