CVE-2025-27007
WordPress SureTriggers <= 1.0.82 - विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 1 मई 2025
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 9 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Brainstorm Force OttoKit suretriggers में अनुचित विशेषाधिकार असाइनमेंट (Incorrect Privilege Assignment) भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। यह समस्या OttoKit को प्रभावित करती है: n/a से <= 1.0.82 तक।
स्रोत
2- CVE-2025-27007-OttoKit-exploitएक्सप्लॉइट
CVE-2025-27007 का शोषण, ओटोकिट (पूर्व में SureTriggers) वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित विशेषाधिकार वृद्धि भेद्यता
Abdualhadi khalifa · multiple · 9 मई 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।