WordPress Plugin Suretriggers /wp-json/sure-triggers/v1/automation/action 未授权访问漏洞(CVE-2025-3102)

日期: 2025-04-30 | 影响软件: WordPress Plugin | POC: 否

漏洞描述

WordPress的SureTriggers插件是一款用于自动化任务的插件,旨在简化用户的工作流程。然而,该插件的所有版本(包括1.0.78版本)中存在身份验证绕过漏洞。漏洞位于'authenticate_user'函数中,由于未对'secret_key'值进行空值检查,攻击者可以利用该漏洞在未配置API密钥的情况下创建管理员账户,从而对目标网站造成严重威胁。

PoC代码

暂无

相关漏洞推荐