WordPress – CVE-2025-3439 | Portail du CERT Santé

WordPress – CVE-2025-3439 | Portail du CERT Santé

Date de publication :

Une désérialisation non sécurisée d’objets PHP dans le paramètre field_value du plugin Everest Forms pour WordPress permet à un attaquant non authentifié, en envoyant un objet PHP spécifiquement forgé, d’exécuter du code arbitraire et de manipuler la base de données.

Auteur : CERT Santé

Aller à la source