WordPress 主题 Motors高危漏洞被修复:被利用可完全控制网站
创始人
2025-05-21 18:23:42
0

IT之家 5 月 21 日消息,科技媒体 bleepingcomputer 今天(5 月 21 日)发布博文,报道称 WordPress 高级主题 Motors 被发现提权漏洞,未经身份验证的攻击者可利用该漏洞劫持管理员账户,完全控制网站。

IT之家查询公开资料,Motors 主题是一款面向汽车行业的 WordPress 高级主题,由 StylemixThemes 开发,深受车商、租赁公司及二手车平台青睐。据统计,该主题在 Envato 市场销量已超 22300 份,拥有活跃用户社区和数千条评论。

网络安全公司 Wordfence 发布博文,披露该主题存在严重权限提升漏洞,编号为 CVE-2025-4322,CVSS 漏洞得分为 9.8 分(满分 10 分,分数越高,代表危险程度越大),源于主题在更新用户密码前未严格验证身份,导致未经授权的攻击者能随意修改包括管理员在内的任意用户密码,进而接管账户。

攻击者一旦获取管理员权限,可植入恶意软件、窃取数据库内容和敏感用户信息,甚至将访客重定向至危险网站。

漏洞影响 Motors 主题 5.6.67 及以下所有版本。StylemixThemes 已迅速响应,于 2025 年 5 月 14 日推出 5.6.68 版本,彻底修复了这一问题。

WordPress 主题是网站核心组件,无法轻易停用或替换,因此专家强烈建议用户尽快升级至最新版本。厂商提供了详细的更新指南,支持通过 WordPress 面板、Envato API 或 FTP 手动更新,同时提醒用户在操作前备份网站,以防数据丢失。

相关内容

最新资讯

2026春季新教材川教版六年级... 2026年春季六年级学生部分科目将迎来新版教材,新版教材特别强调知识之间的联系和实际生活中的应用!为...
国安部披露:企业展示芯片,样品... 据国家安全部微信公众号消息,科技展会不仅是企业开拓市场、合作成交的黄金舞台,也是各国尖端技术的“超级...
2026春西南大学版四年级数学... 2026 春西南大学版四年级数学下册新教材依据 2022 版课标,聚焦核心素养,涵盖四则混合运算、三...
2026春季新教材外研社新交际... 2026年春季四年级学生部分科目将迎来新版教材,新版教材特别强调知识之间的联系和实际生活中的应用!为...
27考研 | 学历受歧视?“双... #花3年读985硕士求职因本科双非被拒##海归博士985硕士求职因本科双非被刷#第一学历好像一直是求...
网红自曝4斤黄金凤冠在展览被毁... 极目新闻记者 丁伟12月13日,千万粉丝网红博主张凯毅发视频称,丈夫在结婚时为她亲手打造的4斤重黄金...
2026春西南大学版一年级数学... 2026 春西南大学版一年级数学下册新教材以 2022 版课标为依据,聚焦核心素养,通过游戏化生活情...
一位西安妈妈发现9岁儿子校服背... 一位西安妈妈发现9岁儿子校服背后被人写了“2B”。得知孩子被同学嘲笑了两天,气得想找班主任讨说法,没...
超越东三省,内蒙古成全国劳动力... 作者 | 第一财经 马晓华曾连续多年占据全国劳动力平均年龄最高位置的东北三省,排名近期出现变化,内蒙...
埃利奥特被维拉弃用真相揭晓!背... 在英超联赛中,转会市场的风起云涌总是引人瞩目,但有时候,这些转会背后的故事更加扑朔迷离。最近,阿斯顿...