Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Falha crítica em tema WordPress permite invasão total

    Falha crítica em tema WordPress permite invasão total

    Notícias 23/06/2025Redação SantotechPor Redação SantotechAtualizado em: 23/06/20251 minuto de leitura
    ads

    Atores de ameaças estão explorando ativamente uma falha crítica no tema Motors para 
     WordPress
    , que permite alterar senhas de qualquer usuário, inclusive administradores, alerta a empresa de segurança Defiant.

    A vulnerabilidade, identificada como CVE-2025-4322 e com pontuação CVSS de 9,8, resulta de uma falha na validação de identidade durante a recuperação de senha. Com isso, invasores não autenticados podem redefinir senhas arbitrariamente, obtendo controle total sobre o site.

    O tema Motors é usado por mais de 22 mil sites, principalmente em negócios de concessionárias de veículos. A falha afeta especificamente o widget de login do tema, onde a função de redefinição de senha não valida corretamente os hashes de usuário.

    A vulnerabilidade foi corrigida em 14 de maio, com divulgação pública em 19 de maio. Segundo a Defiant, as primeiras explorações foram detectadas em 20 de maio e a exploração em massa começou em 7 de junho. Desde então, mais de 23 mil tentativas foram bloqueadas.

    O comprometimento pode levar ao upload de backdoors disfarçados como plugins ou temas, redirecionamento de visitantes para páginas maliciosas e injeção de spam. Administradores devem atualizar imediatamente para a versão 5.6.68 ou posterior.

    FONTE: CISO ADVISOR

    backdoors cyber cybersegurança tema wordpress vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads
    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    coloque sua marca aqui 300x250
    Em Destaque

    Santo Tech podcast e RBCC gravam especial no MAIOR SÃO JOÃO DO MUNDO

    Secretário William Tejo da SECTI.CG anuncia parceria para realização de eventos de Games e E.sports

    A plataforma da AllSpice é o GitHub para equipes de engenharia elétrica

    Oracle Oferece US$ 2.000 em Créditos de Nuvem e Suporte Estratégico para Startups Impulsionarem Crescimento

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55-83 - 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Falha crítica em tema WordPress permite invasão total

    Santo Tech podcast e RBCC gravam especial no MAIOR SÃO JOÃO DO MUNDO

    Secretário William Tejo da SECTI.CG anuncia parceria para realização de eventos de Games e E.sports

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.