CVE-2025-28915
WordPress ThemeEgg ToolKit plugin <= 1.2.9 - Vulnérabilité de téléversement arbitraire de fichier
- Publié
- 11 mars 2025
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 68,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité de téléversement non restreint de fichier avec type dangereux dans Theme Egg ThemeEgg ToolKit La vulnérabilité de téléversement non restreint de fichier avec type dangereux dans Theme Egg ThemeEgg ToolKit themeegg-toolkit permet de téléverser un Web Shell sur un serveur web. Ce problème affecte ThemeEgg ToolKit : de n/a jusqu'à <= 1.2.9.
Sources
2- CVE-2025-28915Exploit
Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnérabilité de téléchargement de fichier arbitraire
- CVE-2025-28915Exploit
Exploit pour CVE-2025-28915 : vulnérabilité de téléchargement arbitraire de fichiers dans WordPress ThemeEgg ToolKit permettant le déploiement à distance d’un Web Shell. Inclut un script d’exploitation basé sur Python pour les environnements authentifiés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.