
🚨 CVE-2025-5058: eMagi... Unauthenticated RCE via arbitrary file upload with default creds 1:1 - classic WordPress supply chain nightmare waiting to happen #CVE20255058 #RCE. https://zerodaysignal.com/vulnerability/CVE-2025-5058 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
CVE-2025-5058 enables unauthenticated remote code execution on WordPress via arbitrary file upload using default credentials, representing a major WordPress supply‑chain risk.
