CVE-2025-6389
Mis à jour :
Exécution de code à distance via le plugin Sneeit Framework pour WordPress
Une faille de sécurité, identifiée sous la référence CVE-2025-6389, a été découverte dans le plugin Sneeit Framework pour WordPress, impactant les versions jusqu’à la 8.3 inclusivement.
Points Clés :
- La vulnérabilité permet une exécution de code à distance (RCE).
- Elle est rendue possible par la fonction
sneeit_articles_pagination_callback()qui traite des données fournies par l’utilisateur viacall_user_func(). - Des attaquants non authentifiés peuvent exploiter cette faille.
Vulnérabilités :
- CVE-2025-6389 : Exécution de code à distance (RCE) par l’injection de commandes via la fonction
sneeit_articles_pagination_callback().
Recommandations :
- Mettre à jour le plugin Sneeit Framework vers une version corrigée.
- Les attaquants peuvent potentiellement injecter des backdoors ou créer de nouveaux comptes administrateurs grâce à cette faille.
