WordPress suretriggers 存在权限绕过漏洞(CVE-2025-3102)

日期: 2025-05-28 | 影响软件: WordPress | POC: 否

漏洞描述

SureTriggers 插件存在一个认证绕过漏洞,在 1.0.78之前的所有版本中,“autheticate_user”函数中的“secret_key”值缺少空值检查,允许未认证的攻击者创建管理员账户。

PoC代码

暂无

相关漏洞推荐