WordPress suretriggers 存在权限绕过漏洞(CVE-2025-3102)

2025-05-28 WordPress PoC No

Description

SureTriggers 插件存在一个认证绕过漏洞,在 1.0.78之前的所有版本中,“autheticate_user”函数中的“secret_key”值缺少空值检查,允许未认证的攻击者创建管理员账户。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities