Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Notícias»Falha crítica em tema WordPress permite invasão total

    Falha crítica em tema WordPress permite invasão total

    Notícias 23/06/2025Redação SantotechPor Redação SantotechAtualizado em: 23/06/20251 minuto de leitura

    Atores de ameaças estão explorando ativamente uma falha crítica no tema Motors para 
     WordPress
    , que permite alterar senhas de qualquer usuário, inclusive administradores, alerta a empresa de segurança Defiant.

    A vulnerabilidade, identificada como CVE-2025-4322 e com pontuação CVSS de 9,8, resulta de uma falha na validação de identidade durante a recuperação de senha. Com isso, invasores não autenticados podem redefinir senhas arbitrariamente, obtendo controle total sobre o site.

    O tema Motors é usado por mais de 22 mil sites, principalmente em negócios de concessionárias de veículos. A falha afeta especificamente o widget de login do tema, onde a função de redefinição de senha não valida corretamente os hashes de usuário.

    A vulnerabilidade foi corrigida em 14 de maio, com divulgação pública em 19 de maio. Segundo a Defiant, as primeiras explorações foram detectadas em 20 de maio e a exploração em massa começou em 7 de junho. Desde então, mais de 23 mil tentativas foram bloqueadas.

    O comprometimento pode levar ao upload de backdoors disfarçados como plugins ou temas, redirecionamento de visitantes para páginas maliciosas e injeção de spam. Administradores devem atualizar imediatamente para a versão 5.6.68 ou posterior.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    backdoors cyber cybersegurança tema wordpress vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    13/03/2026

    Marcos Mendes é criticado após falas sobre Institutos Federais na GloboNews; Conif divulga nota oficial

    13/03/2026

    Big techs se unem em defesa da Anthropic e acirram disputa entre IA, ética e poder militar dos EUA

    13/03/2026

    Hackers despejam 1,5 TB de dados atribuídos à FGV e escancaram risco sistêmico para educação e concursos no Brasil

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Big techs se unem em defesa da Anthropic e acirram disputa entre IA, ética e poder militar dos EUA

    Hackers despejam 1,5 TB de dados atribuídos à FGV e escancaram risco sistêmico para educação e concursos no Brasil

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Marcos Mendes é criticado após falas sobre Institutos Federais na GloboNews; Conif divulga nota oficial

    Big techs se unem em defesa da Anthropic e acirram disputa entre IA, ética e poder militar dos EUA

    Hackers despejam 1,5 TB de dados atribuídos à FGV e escancaram risco sistêmico para educação e concursos no Brasil

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.