Критична вразливість RCE в плагіні Sneeit Framework для WordPress
Вразливість CVE-2025-6389 дозволяє віддалене виконання коду в плагіні Sneeit Framework для WordPress. Рекомендується термінове оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Sneeit Framework для WordPress має критичну вразливість віддаленого виконання коду (RCE) у функції sneeit_articles_pagination_callback() у версіях до 8.3 включно. Уразливість дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.
Бізнес-вплив
Вразливість може призвести до компрометації серверу, включно з ін’єкцією бекдорів або створенням нових адміністративних облікових записів. Це створює серйозні ризики для безпеки вебсайтів на базі WordPress, що використовують цей плагін, і може спричинити втрату контролю над інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Sneeit Framework від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функції, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію сервера в мережі. Пріоритезуйте усунення цієї вразливості у вашому плані безпеки.