Уразливість підвищення привілеїв у темі Motors для WordPress

Уразливість у темі Motors для WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-4322CVSS 9.8CMS

Уразливість підвищення привілеїв у темі Motors для WordPress

Уразливість у темі Motors для WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки сайту.

CVSS
9.8 CRITICAL
EPSS
96.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Motors для WordPress версій до 5.6.67 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів без перевірки їхньої особи. Це може призвести до захоплення облікових записів, включно з адміністраторами.

Бізнес-вплив

Для власників сайтів на WordPress із темою Motors ця уразливість створює високий ризик несанкціонованого доступу до адміністративних облікових записів. Зловмисники можуть змінювати паролі та отримувати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Motors від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до панелі адміністратора, посилити моніторинг логів безпеки та розглянути тимчасове відключення теми. Важливо також провести аудит користувацьких облікових записів на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки