Affaires de sécurité RSS
Suivre
CVE-2025-5947 : Faille de plugin WordPress permet aux pirates d'accéder aux comptes d'administrateur
Les acteurs de la menace exploitent une faille critique, référencée comme CVE-2025-5947, dans le plugin Bookings du thème WordPress Service Finder. Les acteurs de la menace exploitent une vulnérabilité critique, référencée comme CVE-2025-5947 (score CVSS 9.8), dans le plugin Bookings du thème WordPress Service Finder. Le plugin (versions ≤6.0) présente un problème de contournement de l'authentification, permettant aux attaquants de se connecter en tant que n'importe qui [...]