Критична вразливість RCE в плагіні Sneeit Framework для WordPress

Вразливість CVE-2025-6389 дозволяє віддалене виконання коду в плагіні Sneeit Framework для WordPress. Рекомендується термінове оновлення та перевірка безпеки.
CVE-2025-6389CVSS 9.8CMS

Критична вразливість RCE в плагіні Sneeit Framework для WordPress

Вразливість CVE-2025-6389 дозволяє віддалене виконання коду в плагіні Sneeit Framework для WordPress. Рекомендується термінове оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
98.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Sneeit Framework для WordPress має критичну вразливість віддаленого виконання коду (RCE) у функції sneeit_articles_pagination_callback() у версіях до 8.3 включно. Уразливість дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.

Бізнес-вплив

Вразливість може призвести до компрометації серверу, включно з ін’єкцією бекдорів або створенням нових адміністративних облікових записів. Це створює серйозні ризики для безпеки вебсайтів на базі WordPress, що використовують цей плагін, і може спричинити втрату контролю над інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Sneeit Framework від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функції, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію сервера в мережі. Пріоритезуйте усунення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки