Обнаруженная уязвимость с повышением привилегий в плагине OttoKit для WordPress, отслеживаемая как CVE-2025-27007, ставит под угрозу более 100 000 сайтов WordPress. Этот недостаток позволяет злоумышленникам создавать неавторизованные учетные записи администраторов, предоставляя возможность захвата уязвимых ресурсов. Уязвимость была раскрыта 5 мая 2025 года и вызвала рост активности пользователей, что побудило экспертов по кибербезопасности принять срочные меры. Основной проблемой является логический сбой в конечных точках REST API плагина, в частности, в функции create_wp_connection. Она не проверяет права пользователя, если пароли приложений не установлены, что делает возможным обход проверки подлинности. Злоумышленники могут: Скрытный характер этой уязвимости увеличивает риск серьезного ущерба для различных типов ресурсов, включая блоги, сайты электронной коммерции и корпоративные платформы. Чтобы снизить риски, администраторам сайтов рекомендуется: Обнаружение CVE-2025-27007 стало в