SK-CERT Bezpečnostné varovanie V20251209-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| WordPress plugin Sneeit Framework – aktívne zneužívaná kritická bezpečnostná zraniteľnosť |
| Popis |
| Vývojári WordPress pluginu Sneeit Framework vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje aktívne zneužívanú kritickú bezpečnostnú zraniteľnosť. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-6389 spočíva v nedostatočnom overovaní používateľských vstupov, ktoré sú používané ako vstup funkcie call_user_function() a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky na "wp-admin/admin-ajax.php" vykonať škodlivý kód a získať úplnú kontrolu nad systémom. Vývojári vydali aktualizácie už 5. augusta 2025 a zraniteľnosť je aktívne zneužívaná minimálne od 24. novembra 2025. Útočníci zraniteľnosť zneužívajú na vytváranie nových administrátorských účtov a upload PHP downloaderov a backdoorov. |
| Dátum prvého zverejnenia varovania |
| 24.11.2025 |
| CVE |
| CVE-2025-6389 |
| IOC |
| IP adresa 182.8.226[.]51 194.104.147[.]192 89.187.175[.]80 185.125.50[.]59 114.10.116[.]226 116.234.108[.]43 196.251.100[.]39 Doména racoonlab[.]top |
| Zasiahnuté systémy |
| Sneeit Framework vo verzii staršej ako 8.4 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Odporúčame uistiť sa, či Vaše webové stránky a aplikácie založené na redakčnom systéme WordPress nevyužívajú predmetné pluginy v zraniteľných verziách. V prípade, že áno, administrátorom SK-CERT odporúča: – v prípade, že sa jedná o pluginy s ukončenou podporou, predmetné pluginy odinštalovať – v prípade, že sa jedná o pluginy, pre ktoré nie sú v súčasnosti dostupné bezpečnostné aktualizácie, predmetné pluginy až do vydania záplat deaktivovať alebo odinštalovať – v prípade, že sa jedná o pluginy, pre ktoré sú dostupné bezpečnostné záplaty, predmetné pluginy aktualizovať – vo všetkých prípadoch preveriť logy na prítomnosť pokusov o zneužitie zraniteľností – vo všetkých prípadoch preveriť integritu databázy a samotného redakčného systému Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam

