Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Falha crítica em tema WordPress permite invasão total

    Falha crítica em tema WordPress permite invasão total

    Notícias 23/06/2025Redação SantotechPor Redação SantotechAtualizado em: 23/06/20251 minuto de leitura
    ads

    Atores de ameaças estão explorando ativamente uma falha crítica no tema Motors para 
     WordPress
    , que permite alterar senhas de qualquer usuário, inclusive administradores, alerta a empresa de segurança Defiant.

    A vulnerabilidade, identificada como CVE-2025-4322 e com pontuação CVSS de 9,8, resulta de uma falha na validação de identidade durante a recuperação de senha. Com isso, invasores não autenticados podem redefinir senhas arbitrariamente, obtendo controle total sobre o site.

    O tema Motors é usado por mais de 22 mil sites, principalmente em negócios de concessionárias de veículos. A falha afeta especificamente o widget de login do tema, onde a função de redefinição de senha não valida corretamente os hashes de usuário.

    A vulnerabilidade foi corrigida em 14 de maio, com divulgação pública em 19 de maio. Segundo a Defiant, as primeiras explorações foram detectadas em 20 de maio e a exploração em massa começou em 7 de junho. Desde então, mais de 23 mil tentativas foram bloqueadas.

    O comprometimento pode levar ao upload de backdoors disfarçados como plugins ou temas, redirecionamento de visitantes para páginas maliciosas e injeção de spam. Administradores devem atualizar imediatamente para a versão 5.6.68 ou posterior.

    FONTE: CISO ADVISOR

    backdoors cyber cybersegurança tema wordpress vulnerabilidade
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    15/07/2025

    Populares extensões do Chrome e do Edge eram na verdade malware escondido

    15/07/2025

    EMPRESAS PARAIBANAS RECEBEM SELO GPTW EM EVENTO NA FECOMERCIO EM JOÃO PESSOA

    15/07/2025

    Alek Maracajá é semifinalista do Prêmio Jabuti Acadêmico com o livro Brasil Digital

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    coloque sua marca aqui 300x250
    Em Destaque

    Populares extensões do Chrome e do Edge eram na verdade malware escondido

    EMPRESAS PARAIBANAS RECEBEM SELO GPTW EM EVENTO NA FECOMERCIO EM JOÃO PESSOA

    Alek Maracajá é semifinalista do Prêmio Jabuti Acadêmico com o livro Brasil Digital

    Após o YouTube, a Meta anuncia repressão ao conteúdo “não original” do Facebook

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Populares extensões do Chrome e do Edge eram na verdade malware escondido

    A Maior Tecnologia do Mundo: Conexões Humanas que Transformam Ecossistemas

    EMPRESAS PARAIBANAS RECEBEM SELO GPTW EM EVENTO NA FECOMERCIO EM JOÃO PESSOA

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.