Titre | Vulnérabilité critique dans le plugin Greenshift pour WordPress |
Numéro de Référence | Numéro de Référence 54142304/25 |
Date de publication | Date de publication 23 avril 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Greenshift plugin pour WordPress version antérieure à v11.4.6
CVE-2025-3616
Une vulnérabilité critique a été corrigée dans Greenshift, un plugin d'animation et de construction de pages pour WordPress. Cette vulnérabilité permet aux utilisateurs authentifiés, même ceux disposant de faibles privilèges, de télécharger des fichiers arbitraires, y compris des scripts PHP malveillants, ce qui entraîne l'exécution de codes à distance (RCE) et la compromission de l'ensemble du site.
Veuillez se référer au bulletin de sécurité WordPress pour plus d’information.
Exécution du code arbitraire à distance,
Accès aux informations confidentielles,
Compromission de site web,
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved