CVE-2025-6389
Sneeit Framework <= 8.3 - Nicht authentifizierte Remote-Codeausführung in sneeit_articles_pagination_callback
- Veröffentlicht
- 25.11.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Sneeit-Framework-Plugin für WordPress ist in allen Versionen bis einschließlich 8.3 anfällig für Remote Code Execution über die Funktion sneeit_articles_pagination_callback(). Dies liegt daran, dass die Funktion Benutzereingaben akzeptiert und diese anschließend über call_user_func() weitergibt. Dies macht es nicht authentifizierten Angreifern möglich, Code auf dem Server auszuführen, was genutzt werden kann, um Backdoors einzuschleusen oder beispielsweise neue administrative Benutzerkonten zu erstellen.
Quellen
3- CVE-2025-6389Exploit
Sneeit Framework <= 8.3 – Nicht authentifizierte Remote-Codeausführung in sneeit_articles_pagination_callback
- blackash-cve-2025-6389Exploit
CVE-2025-6389
- SneeitScanner-CVE-2025-6389Exploit
SneeitScanner - PoC & Scanner für nicht authentifizierte RCE im Sneeit Framework (CVE-2025-6389)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.