CVE-2025-6389

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance via le plugin Sneeit Framework pour WordPress

Une faille de sécurité, identifiée sous la référence CVE-2025-6389, a été découverte dans le plugin Sneeit Framework pour WordPress, impactant les versions jusqu’à la 8.3 inclusivement.

Points Clés :

  • La vulnérabilité permet une exécution de code à distance (RCE).
  • Elle est rendue possible par la fonction sneeit_articles_pagination_callback() qui traite des données fournies par l’utilisateur via call_user_func().
  • Des attaquants non authentifiés peuvent exploiter cette faille.

Vulnérabilités :

  • CVE-2025-6389 : Exécution de code à distance (RCE) par l’injection de commandes via la fonction sneeit_articles_pagination_callback().

Recommandations :

  • Mettre à jour le plugin Sneeit Framework vers une version corrigée.
  • Les attaquants peuvent potentiellement injecter des backdoors ou créer de nouveaux comptes administrateurs grâce à cette faille.

Source