Vulnerabilidad para crear la administración del complemento de WordPress Ottokit bajo explotación activa


Una falla de seguridad de alta gravedad recientemente revelada que tiene un impacto en Ottokit (anteriormente sobrecargadores) sufrió una explotación activa dentro de unas pocas horas posteriores a la divulgación pública. La vulnerabilidad, seguida como CVE-2025-3102 (puntaje CVSS: 8.1), es un bypass de autorización que podría permitir que un atacante cree cuentas de administrador bajo ciertas condiciones y tome el control de sitios web confidenciales. “EL