WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2025-27007 — OttoKit: All-in-One Automation Platform [suretriggers] < 1.0.83

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-27007 OttoKit: All-in-One Automation Platform [suretriggers] < 1.0.83 Asignación incorrecta de privilegios Crítica 9,8 < 1.0.83 1.0.83 2025-04-30

CVE-2025-27007

El plugin OttoKit: Plataforma de Automatización Todo en Uno (anteriormente SureTriggers) para WordPress es vulnerable a Elevación de Privilegios en todas las versiones hasta y inclusive la 1.0.82. Esto se debe a que la función create_wp_connection() falta un chequeo de capacidad y verifica insuficientemente los credenciales de autenticación del usuario. Esto permite a atacantes no autenticados establecer una conexión, lo que finalmente puede hacer posible la elevación de privilegios.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.