WordPress GiveWP – CVE-2025-0912 | Portail du CERT Santé

WordPress GiveWP – CVE-2025-0912 | Portail du CERT Santé

Date de publication :

Une injection d’objet PHP dans le plugin WordPress GiveWP – Donation Plugin and Fundraising Platform permet à un attaquant, en envoyant des requêtes spécifiquement forgées via le paramètre card_address, d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source