| Titre | Vulnérabilité critique dans le plugin Post SMTP de WordPress |
| Numéro de Référence | Numéro de Référence 58050411/25 |
| Date de publication | Date de publication 04 novembre 2025 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
WordPress Post SMTP plugin versions antérieures à 3.6.1
CVE-2025-11833
Une vulnérabilité critique a été corrigée dans le plugin « Post SMTP » de WordPress. Cette faille permet à un attaquant non authentifié d'accéder à des logs de courriels sensibles, comprenant des liens de réinitialisation de mot de passe d'administrateur. L'exploitation de cette vulnérabilité peut mener à une prise de contrôle complète d'un site WordPress affecté. Des tentatives d’exploitation active ont été observées.
Veuillez se référer au bulletin de sécurité WordPress pour plus d’information.
Elévation de privilège,
Accès aux informations confidentielles,
Compromission de site web,
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved