请输入关键字词

最新搜索
123456
热门搜索
123456
正文首页>综合>

被使用可题 Motress主站彻底操控网8分高危缝隙被修正

综合2025-07-04 11:24:05岑兽3
5 月 21 日音讯,科技媒体 bleepingcomputer 今日(5 月 21 日)发布博文,报导称 WordPress 高档主题 Motors 被发现提权缝隙,未经身份验证的攻击者可利用该缝隙 ...

  5 月 21 日音讯,主正被站科技媒体 bleepingcomputer 今日(5 月 21 日)发布博文  ,分缝隙报导称 WordPress 高档主题 Motors 被发现提权缝隙 ,高危未经身份验证的被修攻击者可利用该缝隙绑架管理员账户,完全操控网站  。使用

  IT之家查询揭露材料,可彻控网Motors 主题是底操一款面向汽车行业的 WordPress 高档主题 ,由 StylemixThemes 开发,主正被站深受车商 、分缝隙租借公司及二手车渠道喜爱。高危据统计,被修该主题在 Envato 商场销量已超 22300 份,使用具有活泼用户社区和数千条谈论。可彻控网

  网络安全公司 Wordfence 发布博文 ,底操发表该主题存在严峻权限提高缝隙,主正被站编号为 CVE-2025-4322,CVSS 缝隙得分为 9.8 分(满分 10 分,分数越高 ,代表风险程度越大) ,源于主题在更新用户暗码前未严厉验证身份,导致未经授权的攻击者能随意修正包含管理员在内的恣意用户暗码 ,从而接收账户 。

  攻击者一旦获取管理员权限 ,可植入歹意软件、盗取数据库内容和灵敏用户信息,乃至将访客重定向至风险网站 。

  缝隙影响 Motors 主题 5.6.67 及以下一切版别 。StylemixThemes 已敏捷呼应,于 2025 年 5 月 14 日推出 5.6.68 版别,完全修正了这一问题 。

  WordPress 主题是网站中心组件 ,无法容易停用或替换,因而专家强烈建议用户赶快晋级至最新版别 。厂商供给了具体的更新攻略 ,支撑经过 WordPress 面板 、Envato API 或 FTP 手动更新 ,一起提示用户在操作前备份网站 ,以防数据丢掉。

本文转载:岑兽 https://474z.xyethdzxyey.org.cn/html/30b0899961.html

特别声明:本文仅供交流学习 , 版权归属原作者,部分文章推送时未能及时与原作者取得联系,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。若本文来源标注错误或无意侵犯到您的知识产权作品或损害了您的利益,我们会及时修改或删除。

         

文章评论

来说两句吧...共有17633条评论