Vulnérabilité critique dans le plugin Greenshift pour WordPress

TitreVulnérabilité critique dans le plugin Greenshift pour WordPress
Numéro de Référence
Numéro de Référence
54142304/25
Date de publication
Date de publication
23 avril 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  •   Greenshift plugin pour WordPress version antérieure à  v11.4.6

Identificateurs externes:

Identificateurs externes
  • CVE-2025-3616

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans Greenshift, un plugin d'animation et de construction de pages pour WordPress. Cette vulnérabilité permet aux utilisateurs authentifiés, même ceux disposant de faibles privilèges, de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, ce qui entraîne l'exécution de codes à distance (RCE) et la compromission de l'ensemble du site. 

Solution:

Solution

Veuillez se référer au bulletin de sécurité WordPress pour plus d’information.

Risque:

Risque
  • Exécution du code arbitraire à distance,

  • Accès aux informations confidentielles,

  • Compromission de site web,

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved