Início Ciência e tecnologia La falla de Sneeit WordPress RCE permite a los piratas informáticos agregarse...

La falla de Sneeit WordPress RCE permite a los piratas informáticos agregarse como administradores: aquí se explica cómo mantenerse a salvo

3
0
La falla de Sneeit WordPress RCE permite a los piratas informáticos agregarse como administradores: aquí se explica cómo mantenerse a salvo


  • WordFence reveló un error crítico de RCE (CVE-2025-6389) en el complemento Sneeit Framework, que afecta a las versiones ≤8.3
  • El exploit permite a los atacantes crear cuentas de administrador, instalar complementos maliciosos y secuestrar sitios de WordPress.
  • Se instó a los usuarios a actualizar a la versión 8.4 para monitorear administradores maliciosos, archivos PHP sospechosos y actividad AJAX maliciosa.

Los investigadores de seguridad de WordFence advirtieron sobre una vulnerabilidad crítica en un complemento popular que permite a los actores de amenazas agregarse como administradores a sitios de WordPress.

En un aviso de seguridad publicado la semana pasada, WordFence dijo que había descubierto una falla de ejecución remota de código (RCE) en Sneeit Framework, un conjunto de herramientas de backend utilizado por los administradores de WordPress para administrar opciones de temas, diseños y características personalizadas. El error sigue siendo CVE-2025-6389, al que se le asignó una puntuación de gravedad de 9,8/10 (crítico) y afecta a todas las versiones del complemento hasta la 8.3 inclusive.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui