CVE-2025-8489: exploitation active dâune Ă©lĂ©vation de privilĂšges dans le plugin King Addons for Elementor (WordPress)
Selon BleepingComputer, des attaquants exploitent activement une vulnĂ©rabilitĂ© critique dâĂ©lĂ©vation de privilĂšges (CVE-2025-8489) dans le plugin King Addons for Elementor pour WordPress. đš Fait principal: la faille permet aux acteurs malveillants dâobtenir des permissions administrateur pendant le processus dâinscription. Produit concernĂ©: plugin WordPress King Addons for Elementor. VulnĂ©rabilitĂ©: Ă©lĂ©vation de privilĂšges (CVE-2025-8489). Impact: prise de contrĂŽle administratif dâun site via la phase dâenregistrement. IOCs et TTPs: IOCs: non prĂ©cisĂ©s dans lâextrait. TTPs: Exploitation dâune faille dâĂ©lĂ©vation de privilĂšges cĂŽtĂ© plugin WordPress. Abus du flux dâinscription pour sâoctroyer des droits administratifs. Il sâagit dâun article de presse spĂ©cialisĂ© visant Ă signaler une exploitation active dâune vulnĂ©rabilitĂ© WordPress et Ă informer sur son impact. ...