IT之家 05月21日 10:53
WordPress 主题 Motors 9.8 分高危漏洞被修复:被利用可完全控制网站
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

WordPress高级主题Motors因未严格验证用户身份,存在高危提权漏洞,攻击者可劫持管理员账户。该主题由StylemixThemes开发,广泛应用于汽车行业网站,销量超2.2万份。漏洞编号CVE-2025-4322,CVSS评分为9.8。攻击者一旦获取管理员权限,可植入恶意软件、窃取数据等。StylemixThemes已发布5.6.68版本修复此问题,建议用户尽快升级并备份网站。

🚨 Motors主题存在严重的权限提升漏洞,漏洞编号为CVE-2025-4322,CVSS评分为9.8分。

🔑 该漏洞源于主题在更新用户密码前未严格验证身份,导致未经授权的攻击者能随意修改包括管理员在内的任意用户密码。

💻 攻击者一旦获取管理员权限,可植入恶意软件、窃取数据库内容和敏感用户信息,甚至将访客重定向至危险网站。

🛡️ 漏洞影响Motors主题5.6.67及以下所有版本,StylemixThemes已于2025年5月14日推出5.6.68版本,彻底修复了这一问题。

✅ 专家强烈建议用户尽快升级至最新版本,并提供了通过WordPress面板、Envato API或FTP手动更新的详细指南,同时提醒用户在操作前备份网站。

IT之家 5 月 21 日消息,科技媒体 bleepingcomputer 今天(5 月 21 日)发布博文,报道称 WordPress 高级主题 Motors 被发现提权漏洞,未经身份验证的攻击者可利用该漏洞劫持管理员账户,完全控制网站。

IT之家查询公开资料,Motors 主题是一款面向汽车行业的 WordPress 高级主题,由 StylemixThemes 开发,深受车商、租赁公司及二手车平台青睐。据统计,该主题在 Envato 市场销量已超 22300 份,拥有活跃用户社区和数千条评论。

网络安全公司 Wordfence 发布博文,披露该主题存在严重权限提升漏洞,编号为 CVE-2025-4322,CVSS 漏洞得分为 9.8 分(满分 10 分,分数越高,代表危险程度越大),源于主题在更新用户密码前未严格验证身份,导致未经授权的攻击者能随意修改包括管理员在内的任意用户密码,进而接管账户。

攻击者一旦获取管理员权限,可植入恶意软件、窃取数据库内容和敏感用户信息,甚至将访客重定向至危险网站。

漏洞影响 Motors 主题 5.6.67 及以下所有版本。StylemixThemes 已迅速响应,于 2025 年 5 月 14 日推出 5.6.68 版本,彻底修复了这一问题。

WordPress 主题是网站核心组件,无法轻易停用或替换,因此专家强烈建议用户尽快升级至最新版本。厂商提供了详细的更新指南,支持通过 WordPress 面板、Envato API 或 FTP 手动更新,同时提醒用户在操作前备份网站,以防数据丢失。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

WordPress Motors主题 漏洞 安全 更新
相关文章