ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

WordPress Motors主题提权漏洞已修复,用户需尽快升级防风险

时间:2025-05-21 11:13:12来源:ITBEAR编辑:快讯团队

近期,科技安全领域传来重要消息,知名WordPress主题Motors被发现存在重大安全隐患。bleepingcomputer网站在5月21日报道了这一事件,指出该漏洞允许未经授权的攻击者获取管理员账户控制权,进而完全接管受影响的网站。

Motors主题,专为汽车行业设计,由StylemixThemes公司开发,在Envato市场上销量超过22300份,广受汽车制造商、租赁公司及二手车平台的欢迎。其活跃的用户社区和数千条正面评论,进一步彰显了该主题在行业内的影响力。

网络安全专家Wordfence详细披露了这一漏洞,将其编号为CVE-2025-4322,并给出了CVSS漏洞评分9.8分(满分为10分),表明这是一个极为严重的安全问题。漏洞的根源在于Motors主题在用户密码更新过程中缺乏严格的身份验证机制,使得攻击者能够随意修改包括管理员在内的任何用户密码。

一旦攻击者成功获取管理员权限,他们便可以在网站上植入恶意软件、窃取数据库中的敏感信息,甚至将访问者重定向至恶意网站,对用户和网站所有者构成严重威胁。

据了解,该漏洞影响了Motors主题5.6.67及以下的所有版本。幸运的是,StylemixThemes公司迅速采取了行动,于5月14日发布了5.6.68版本,彻底修复了这一安全隐患。

鉴于WordPress主题是网站的核心组成部分,难以轻易停用或替换,专家强烈建议所有使用Motors主题的用户尽快升级至最新版本。StylemixThemes公司提供了详尽的更新指南,支持用户通过WordPress控制面板、Envato API或FTP手动进行更新。同时,公司还提醒用户在更新前备份网站数据,以防止因更新过程中出现意外而导致数据丢失。

更多热门内容
马斯克:未来五年将继续领航特斯拉,除非遭遇不可抗力
近日,特斯拉的首席执行官埃隆·马斯克在多哈经济论坛上,针对自己未来的角色发表了明确声明。他强调,在未来五年的规划中,他打算继续领导特斯拉,除非遭遇不可预见的极端情况,例如个人健康问题或不幸离世。

2025-05-21

宝能集团及关联公司再被执行超4.8亿,累计被执行金额超526亿
天眼查法律诉讼信息显示,近日,深圳市宝能投资集团有限公司、宝能汽车集团有限公司、宝能地产股份有限公司新增一条被执行人信息,执行标的4.86亿余元,执行法院为北京金融法院。 天眼风险信息显示,深圳市宝能投资集团…

2025-05-21