WordPress OttoKit – CVE-2025-3102 | Portail du CERT Santé

WordPress OttoKit – CVE-2025-3102 | Portail du CERT Santé

Date de publication :

Un défaut dans la fonction authenticate_user du plugin WordPress OttoKit (anciennement SureTriggers) permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, de contourner la politique de sécurité et de créer de nouveaux comptes administrateur.

Auteur : CERT Santé

Aller à la source