
🚨 CVE-2025-4389: Crawlomatic Multipage Scraper Pos... Unauthenticated file upload in WordPress scraper plugin = instant webshell via crawlomatic_generate_featured_image() - z... https://zerodaysignal.com/vulnerability/CVE-2025-4389 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
A newly disclosed WordPress plugin vulnerability (CVE‑2025‑4389) permits unauthenticated file uploads, instantly enabling webshell injection via the crawlomatic_generate_featured_image() function.
