Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Falha crítica em tema WordPress permite invasão total

    Falha crítica em tema WordPress permite invasão total

    Notícias 23/06/2025Redação SantotechPor Redação SantotechAtualizado em: 23/06/20251 minuto de leitura

    Atores de ameaças estão explorando ativamente uma falha crítica no tema Motors para 
     WordPress
    , que permite alterar senhas de qualquer usuário, inclusive administradores, alerta a empresa de segurança Defiant.

    A vulnerabilidade, identificada como CVE-2025-4322 e com pontuação CVSS de 9,8, resulta de uma falha na validação de identidade durante a recuperação de senha. Com isso, invasores não autenticados podem redefinir senhas arbitrariamente, obtendo controle total sobre o site.

    O tema Motors é usado por mais de 22 mil sites, principalmente em negócios de concessionárias de veículos. A falha afeta especificamente o widget de login do tema, onde a função de redefinição de senha não valida corretamente os hashes de usuário.

    A vulnerabilidade foi corrigida em 14 de maio, com divulgação pública em 19 de maio. Segundo a Defiant, as primeiras explorações foram detectadas em 20 de maio e a exploração em massa começou em 7 de junho. Desde então, mais de 23 mil tentativas foram bloqueadas.

    O comprometimento pode levar ao upload de backdoors disfarçados como plugins ou temas, redirecionamento de visitantes para páginas maliciosas e injeção de spam. Administradores devem atualizar imediatamente para a versão 5.6.68 ou posterior.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    backdoors cyber cybersegurança tema wordpress vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    29/04/2026

    João Pessoa recebe Prêmio InovaCidade no Smart City Business 2026

    29/04/2026

    Programa Capital Empreendedor do Sebrae impulsiona startups rumo a investimentos e escala na PB

    29/04/2026

    Autoridades dos EUA afirmam que ataques com IA podem ganhar dimensões nacionais

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    João Pessoa recebe Prêmio InovaCidade no Smart City Business 2026

    Programa Capital Empreendedor do Sebrae impulsiona startups rumo a investimentos e escala na PB

    Autoridades dos EUA afirmam que ataques com IA podem ganhar dimensões nacionais

    Falha no Firefox e Tor expõe usuários

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    João Pessoa recebe Prêmio InovaCidade no Smart City Business 2026

    Programa Capital Empreendedor do Sebrae impulsiona startups rumo a investimentos e escala na PB

    Autoridades dos EUA afirmam que ataques com IA podem ganhar dimensões nacionais

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.