在公开披露仅数小时后,黑客就开始利用WordPress的OttoKit(原SureTriggers)插件中一个可绕过身份验证的高危漏洞。安全专家强烈建议用户立即升级至本月初发布的OttoKit/Sur...
黑客利用 OttoKit WordPress 插件漏洞添加管理员帐户
黑客正在利用 OttoKit WordPress 插件中一个严重的未经身份验证的权限提升漏洞,在目标网站上创建恶意管理员帐户。OttoKit(以前称为 SureTriggers)是一款 WordPre...
OttoKit WordPress 插件管理员创建漏洞 CVE-2025-3102
一、漏洞核心信息与威胁等级2025 年 4 月,WordPress 自动化插件 OttoKit(原 SureTriggers)被披露存在高严重性安全漏洞(CVE-2025-3102,CVSS v3.1...
OttoKit插件CVSS 9.8幽灵连接提权漏洞(CVE-2025-27007)遭闪电利用,深度技术剖析与防御指南
一款拥有超过10万活跃安装量的知名WordPress自动化插件——OttoKit(前身为SureTriggers)——正面临一场严峻的安全风暴。该插件被曝出包括一个CVSS评分为9.8(严重级别)的权...
Europol摧毁全球DDoS黑客服务平台,逮捕嫌疑人及域名扣押行动
1. Europol摧毁全球DDoS黑客服务平台,嫌疑人被捕,9个域名被美国扣押 欧洲警方Europol成功打击了一个为黑客提供DDoS(分布式拒绝服务)服务的网络,这些服务曾参与了对全球各地学校、政...