CVE-2025-14892: Kritische Sicherheitslücke in WordPress Plugin "Prime Listing Manager"

⚠️ CVE-Referenzen: CVE-2025-14892

Zusammenfassung

Das WordPress-Plugin "Prime Listing Manager" bis Version 1.1 erlaubt Angreifern den Zugriff auf Administratorrechte ohne Authentifizierung. Eine gehärtete Geheimzahl ermöglicht es Unbefugten, beliebige Aktionen auf der betroffenen Website auszuführen. Betreiber sollten das Plugin umgehend aktualisieren, um Schäden durch Kompromittierung zu verhindern.

The Prime Listing Manager WordPress plugin through 1.1 allows an attacker to gain administrative access without having any kind of account on the targeted site and perform unauthorized actions due to a hardcoded secret.
Quelle: app.opencve.io