CVE-2025-3102

Оценки

EPSS

0.878высокий87.8%
0%20%40%60%80%100%

Процентиль: 87.8%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Плагин SureTriggers: All-in-One Automation Platform для WordPress содержит уязвимость, позволяющую обойти аутентификацию и создать учетную запись администратора из-за отсутствия проверки пустого значения для ‘secret_key’ в функции ‘autheticate_user’ во всех версиях до 1.0.78 включительно. Это позволяет неаутентифицированным злоумышленникам создавать учетные записи администратора на целевом сайте, когда плагин установлен и активирован, но не настроен с ключом API [1][2][3].

Источники:
- [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/ec017311-f150-4a14-a4b4-b5634f574e2b?source=cve
- [2] https://plugins.trac.wordpress.org/browser/suretriggers/trunk/src/Controllers/RestController.php#L59
- [3] https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3266499%40suretriggers%2Ftrunk&old=3264905%40suretriggers%2Ftrunk&sfp_email=&sfph_mail=

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-697

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2025-3102

Источник: github-poc

URL: https://github.com/baribut/CVE-2025-3102