CVE · Critical

CVE-2025-27007 — OttoKit: All-in-One Automation Platform [suretriggers] < 1.0.83

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-27007 OttoKit: All-in-One Automation Platform [suretriggers] < 1.0.83 Asignación incorrecta de privilegios Crítica 9,8 < 1.0.83 1.0.83 2025-04-30

CVE-2025-27007

El plugin OttoKit para WordPress tiene un problema con su función create_wp_connection en versiones hasta la 1.0.82. La función no verifica correctamente las capacidades de los usuarios y sus credenciales de autenticación, lo que permite a personas no autorizadas iniciar conexiones que podrían dar lugar a privilegios elevados. Esta vulnerabilidad afecta todas las versiones del plugin anteriores a la 1.0.82.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.