Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Falha crítica em tema WordPress permite invasão total

    Falha crítica em tema WordPress permite invasão total

    Notícias 23/06/2025Redação SantotechPor Redação SantotechAtualizado em: 23/06/20251 minuto de leitura
    ads

    Atores de ameaças estão explorando ativamente uma falha crítica no tema Motors para 
     WordPress
    , que permite alterar senhas de qualquer usuário, inclusive administradores, alerta a empresa de segurança Defiant.

    A vulnerabilidade, identificada como CVE-2025-4322 e com pontuação CVSS de 9,8, resulta de uma falha na validação de identidade durante a recuperação de senha. Com isso, invasores não autenticados podem redefinir senhas arbitrariamente, obtendo controle total sobre o site.

    O tema Motors é usado por mais de 22 mil sites, principalmente em negócios de concessionárias de veículos. A falha afeta especificamente o widget de login do tema, onde a função de redefinição de senha não valida corretamente os hashes de usuário.

    A vulnerabilidade foi corrigida em 14 de maio, com divulgação pública em 19 de maio. Segundo a Defiant, as primeiras explorações foram detectadas em 20 de maio e a exploração em massa começou em 7 de junho. Desde então, mais de 23 mil tentativas foram bloqueadas.

    O comprometimento pode levar ao upload de backdoors disfarçados como plugins ou temas, redirecionamento de visitantes para páginas maliciosas e injeção de spam. Administradores devem atualizar imediatamente para a versão 5.6.68 ou posterior.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    backdoors cyber cybersegurança tema wordpress vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    16/10/2025

    Unimed investiga suposto incidente com vazamento de dados

    16/10/2025

    YouTube torna mais fácil para adolescentes encontrar conteúdo informativo de saúde mental

    06/10/2025

    CNPJ alfanumérico chega em julho de 2026 e transforma identificação de empresas no Brasil

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250
    Em Destaque

    YouTube torna mais fácil para adolescentes encontrar conteúdo informativo de saúde mental

    Agile Jampa 2025 reunirá especialistas em IA, agilidade e inovação em João Pessoa

    Startup paraibana cria o “Uber dos cuidadores de idosos”

    CNPJ alfanumérico chega em julho de 2026 e transforma identificação de empresas no Brasil

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Unimed investiga suposto incidente com vazamento de dados

    YouTube torna mais fácil para adolescentes encontrar conteúdo informativo de saúde mental

    HUBX IA investirá 15 milhões em tecnologia em IA

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.