Vulnérabilité critique dans le plugin Spirit Framework pour WordPress

TitreVulnérabilité critique dans le plugin Spirit Framework pour WordPress
Numéro de Référence
Numéro de Référence
57230310/25
Date de publication
Date de publication
03 octobre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  •  WordPress Spirit Framework versions antérieures à  1.2.15

Identificateurs externes:

Identificateurs externes
  • CVE-2025-27007

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique de type élévation de privilèges a été corrigée dans le plugin Spirit Framework  de WordPress. Cette faille permet à un attaquant non authentifié de détourner des comptes administrateurs. En cas d’exploitation réussie, l’attaquant peut obtenir un accès complet au site WordPress ciblé, entraînant un risque majeur pour l’intégrité, la confidentialité et la disponibilité des systèmes.

Solution:

Solution

Veuillez se référer au bulletin de sécurité WordPress pour plus d’information.

Risque:

Risque
  • Elévation de privilège,

  • Accès aux informations confidentielles,

  • Compromission de site web,

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved