
OttoKit sotto attacco: scoperta vulnerabilità critica nel plugin WordPress usato da oltre 100.000 siti
Un’allerta di sicurezza sta scuotendo la community di WordPress. Il plugin OttoKit, precedentemente noto come SureTriggers, è finito nel mirino degli esperti di cybersicurezza per la scoperta di due vulnerabilità gravi che potrebbero mettere a rischio oltre 100.000 installazioni attive. La più recente, classificata come CVE-2025-27007, ha ottenuto un punteggio CVSS di 9.8 su 10, indicando un livello di criticità estremamente elevato. Il problema riguarda una gestione errata dei permessi che potrebbe consentire a un attaccante non autenticato di ottenere privilegi amministrativi, compresa la creazione di nuovi account admin sul sito. OttoKit: un plugin diffuso per l'automazione, ora vulnerabile OttoKit…